Jak upravit otisk prstu prohlížeče tak, aby již nebyl jedinečný
- Kategorie: Bezpečnostní
Sledování je jednou z věcí, které jsou uživatelé internetu vystaveni bez ohledu na to, kam jdou. Webové stránky používají analytický software k jejich sledování, reklamní společnosti používají sledování k vydělávání peněz kvůli cíleným reklamám a stránky sociálních médií mohou také vědět, kde jste byli téměř vždy, díky tlačítkům a skriptům, které jsou nainstalovány na většině webových stránek.
Existují však méně zřejmé způsoby, jak sledovat uživatele, a jeden z nich má podobu otisku prstu prohlížeče. Když se připojíte k webové stránce, informace o vašem systému a prohlížeči budou zpřístupněny serveru, ke kterému se připojujete. Tyto informace mohou být použity k otisku prstu prohlížeče; to může fungovat opravdu dobře, zejména pokud je známo dost identifikátorů. Vzhledem k tomu, že vzdálený server má přístup k informacím, jako je uživatelský agent prohlížeče, záhlaví, časové pásmo, velikost obrazovky a barevná hloubka, pluginy, písma a řada dalších datových bodů, je docela možné vygenerovat otisky prstů a použít je navíc k jiným metodám sledování.
Panopticlick
Myšlenka za tím Panopticlick bylo poskytnout uživatelům internetu prostředky, jak zjistit, jak jedinečný je jejich otisk prstu prohlížeče. Chcete-li to zjistit, stačí načíst web a spustit test na něm. Nakonec dostanete skóre, které vám řekne, zda je váš prohlížeč jedinečný mezi dosud testovanými prohlížeči nebo zda sdílí stejný otisk prstu s ostatními.
Unikátní je v tomto testu špatná věc, protože to znamená, že žádný jiný testovaný prohlížeč nesdílí všechny vaše vlastnosti s vašimi. Po vytvoření tohoto otisků prstů je teoreticky možné vás identifikovat na navštívených webech za předpokladu, že váš prohlížeč získá jedinečné skóre.
Toto skóre se však změní, když se změní parametry, a vždy existuje šance, že jiný prohlížeč může mít stejný otisk prstu.
Poznámka : Přestože je skóre zobrazeno testem jako jedinečné, neznamená to nutně, že je skutečně jedinečné, vzhledem k tomu, že většina uživatelů internetu netestovala svůj prohlížeč na webu.
Vyladění prohlížeče
Pokud se vám nelíbí myšlenka, že váš prohlížeč má jedinečné skóre, možná vás bude zajímat jeho vyladění, aby se snížily identifikační kousky informací, které odhalí, když se připojí k webovým stránkám.
Zpočátku to může znít jednoduše, ale není to tak z následujících důvodů. Některé informace nelze zakázat, protože jsou vždy přenášeny bez ohledu na to, co děláte. Zakázání určitých funkcí, jako jsou pluginy, lze také použít pro otisky prstů. Pokud spustíte prohlížeč bez pluginů, pak je to vodítko, které webové stránky mohou také použít pro otisky prstů, ale je to lepší než odhalit jedinečné pluginy na weby.
Jak tedy získáte, aby váš prohlížeč měl jedinečný otisk prstu, který sdílí jeho otisk prstu s ostatními prohlížeči?
Záměrem je upravit nastavení, jako je uživatelský agent nebo velikost a hloubka obrazovky tak, aby odpovídaly největšímu procentu prohlížečů. Namísto použití uživatelského agenta Firefox Nightly můžete například použít běžně používaného uživatelského agenta.
Jednou z možností, kterou mají uživatelé Firefoxu, je Rozšíření náhodného agenta Spooferu. Nebyl aktualizován za rok, ale stále funguje dobře. Změní nastavení na běžné hodnoty, takže otisk prstu vašeho prohlížeče bude méně jedinečný, než ve skutečnosti by byl.
Pravděpodobně nejzajímavější možností, kterou vám poskytuje, je náhodný režim. Sledování otisků prstů může fungovat, pouze pokud se otisk prstu prohlížeče nezmění. Pokud je váš náhodný z důvodu změny informací, není skutečně možné identifikovat všechny náhodné otisky prstů, které patří do jediného prohlížeče, pokud se kromě toho nepoužijí jiné sledovací technologie.
Poznámka: Uživatelský agent použitý v rozšíření je starý uživatelský agent Firefoxu. Důvodem, proč to v testu funguje dobře, je pravděpodobné, že ostatní uživatelé, kteří si nainstalovali rozšíření do Firefoxu, v minulosti provedli test na webových stránkách Panopticlick.
Závěrečná slova
Pokud Firefox nepoužíváte, mohou být vaše možnosti otisku prstu prohlížeče omezené. Můžete vyzkoušet a nainstalovat modifikátor uživatelského agenta a přepnout na běžný, deaktivovat pluginy, jako je Java nebo Flash, aby se zabránilo tomu, že by webům poskytovaly seznam písem, která váš systém podporuje, ale to je o tom.
Máte další tip, jak se vypořádat s otiskem prstu prohlížeče? Dejte mi vědět v komentářích.