Jak odcisk palca przeglądarki szkodzi prywatności w Internecie i co z tym zrobić

Dosłowne znaczenie odcisku palca(fingerprint) to wrażenie, jakie pozostawia opuszka palca, gdy czegoś dotykasz. Zwoje i grzbiety wyraźnie widoczne pod lupą. O ile nam wiadomo, cały odcisk palca każdej osoby jest wyjątkowy. Co oznacza, że ​​jeśli twoje odciski palców pasują do tych na miejscu przestępstwa, lepiej mieć dobre wyjaśnienie, dlaczego.

Tak więc, kiedy mówimy o odciskach palców przeglądarki(browser fingerprinting) , prawdopodobnie masz już ogólny pomysł. Jak zapewne myślisz, jest to sposób na zidentyfikowanie, kto odwiedził witrynę, poprzez identyfikację unikalnych aspektów ich przeglądarek. Jakie to aspekty? Cieszę(Glad) się, że zapytałeś!

Co to za odciski palców(Stuff Anyway) ?

Wyobraźmy sobie, że masz świeżo zainstalowaną kopię systemu Windows i właśnie zainstalowałeś wybraną przeglądarkę internetową.

Gdy odwiedzasz witrynę, może ona żądać z przeglądarki wszelkiego rodzaju informacji o Twoim komputerze. Na tym nowym, świeżym komputerze będzie on wiedział, na przykład, jakiego sprzętu używa komputer, jaka jest rozdzielczość ekranu i wersja systemu Windows , z którego korzystasz.

Gdy korzystasz z komputera, odwiedzasz strony internetowe i instalujesz wtyczki, Twój komputer i przeglądarka stają się coraz bardziej wyjątkowe. Co oznacza, że ​​konkretną przeglądarkę i komputer, z którego odwiedzasz daną witrynę, można później dopasować.

Załóżmy, że włączasz jakiś rodzaj ochrony prywatności, taki jak VPN . Chociaż Twój dostawca usług internetowych(ISP) i zdalna witryna, z którą się łączysz, nie wiedzą, kim jesteś i skąd pochodzisz, odcisk palca Twojej przeglądarki może im coś powiedzieć.

Jeśli dwie witryny porównują odciski palców, możesz zostać połączony z obydwoma. Jeśli odwiedziłeś jeden z nich bez żadnej ochrony prywatności, potwierdziłeś swoją aktywność w Internecie, będąc rzekomo „anonimowym”.

Jak przetestować odcisk palca przeglądarki(Browser)

Możesz łatwo sprawdzić, czy Twoja przeglądarka pozostawia unikalny odcisk. Istnieje kilka narzędzi online, które udostępniają te informacje, abyś mógł je zobaczyć. Najłatwiejszy do polecenia jest Panopticlick 3.0 firmy Electronic Frontier Foundation .

Wystarczy, że klikniesz „TESTUJ MNIE”, a w ciągu kilku sekund zobaczysz, czy Twoja przeglądarka jest na tyle unikalna, że ​​stanowi zagrożenie dla prywatności. Śmiało i wypróbuj teraz.

Nie zostawiając odcisków palców za sobą

Przypuszczalnie większość z was, którzy to czytają, nie zdała testu śledzenia. Co więc możesz zrobić, aby zanonimizować swoją przeglądarkę?

Odpowiedź na to pytanie przychodzi stopniowo. Nie ma 100% niezawodnego sposobu na anonimizację przeglądania, ale możesz utrudnić to na tyle, że ktokolwiek chce śledzić Twoje przeglądanie, nie będzie miał do tego zasobów ani motywacji.

Przyjrzyjmy się kilku praktycznym krokom, które możesz podjąć, aby stać się bardziej anonimowym w Internecie.

Prywatne tryby przeglądania

Popularne przeglądarki, takie jak Chrome czy Firefox , mają tryby przeglądania prywatnego, które wyłączają wiele funkcji używanych do śledzenia i odcisków palców.

W trybie przeglądania prywatnego komputer nie przechowuje plików cookie ani danych witryn. Nie ukrywa wielu rzeczy w odwiedzanej witrynie, ale zapobiega gromadzeniu niektórych unikalnych danych, które mogłyby posłużyć do Twojej identyfikacji.

Oczywiście w tym trybie nie można korzystać z całego internetu. Więc przełącz się na prywatną kartę podczas odwiedzania witryn, których wolałbyś nie uwzględniać w całkowitych danych identyfikacyjnych.

Pozbądź się nawyku przedłużania

Każda modyfikacja, którą wprowadzasz w przeglądarce, ułatwia odróżnienie jej od wszystkich innych użytkowników w sieci. Może być kuszące, aby naprawdę dostosować swoje wrażenia, a istnieje wiele genialnych rozszerzeń dla przeglądarek takich jak Chrome .

Niestety, jeśli w ogóle zależy Ci na śledzeniu i identyfikacji, musisz powstrzymać się od używania rozszerzeń. Cóż(Well) , z wyjątkiem jednego. Rozszerzenie Privacy Badger z EFF faktycznie blokuje niewidzialne technologie śledzenia i możesz je pobrać dla Firefoksa(Firefox) i Opery(Opera) .

Żegnaj Javascript

JavaScript jest kamieniem węgielnym współczesnej sieci. Jest to język skryptowy, który umożliwia stronom internetowym wykonywanie wszelkiego rodzaju wymyślnych, interaktywnych i inteligentnych rzeczy. Jest to również główny sposób, w jaki strony internetowe przesłuchują Twój system i odciskają palca Twojej przeglądarki.

Więc jeśli naprawdę chcesz uniknąć śledzenia i śledzenia, wyłączenie JavaScript jest silną metodą. Jednym z popularnych narzędzi współpracujących z Firefoksem(Firefox) jest NoScript . Zapewnia również ochronę przed clickjackingiem.

W przypadku NoScript musisz jawnie umieścić na białej liście zaufane witryny z JavaScript , więc jest to bardzo bezpieczne,

Używaj popularnych przeglądarek

Chociaż fajnie jest spróbować czegoś na uboczu, nie jest to najlepszy pomysł, jeśli zależy Ci na prywatności przeglądarki. Najlepiej trzymać się przeglądarek, które są bardzo popularne. Unikaj więc przeglądarek niszowych i mocno zmodyfikowanych.

Istnieje wiele sposobów na wyrażenie swojej indywidualności, ale jest to jeden obszar, w którym jest to zły pomysł. 

Tryb(Mode) szefa : użyj maszyny(Machine) wirtualnej , VPN i systemu operacyjnego prywatności(Privacy Operating System)

Jeśli potrzebujesz bardziej hardkorowego rozwiązania do śledzenia i identyfikowania przez nawyki przeglądania Internetu, możesz zrobić coś nieco „nuklearnego” w zakresie prywatności. Łącząc kilka technologii, możesz radykalnie zmniejszyć szanse, że możesz zostać zidentyfikowany przez odwiedzane witryny.

Przepis wygląda mniej więcej tak:

  • Użyj maszyny wirtualnej(a virtual machine) , która ukrywa Twoje prawdziwe specyfikacje sprzętowe.
  • Uruchom system operacyjny ukierunkowany na prywatność(privacy-focused operating system) na maszynach wirtualnych. Ogony(Tails) to dobry wybór.
  • Użyj standardowej przeglądarki Tor(Tor browser) , która jest już zawarta w Tails .
  • Użyj sieci VPN(VPN) , która nie przechowuje dzienników aktywności, aby Twój dostawca usług internetowych(ISP) nie miał danych do korelacji z danymi z odwiedzanych witryn.

W połączeniu te środki bardzo utrudniają Twojemu dostawcy usług internetowych lub odwiedzanej witrynie jednoznaczną identyfikację użytkownika.

Oczywiście nic z tego nie ma znaczenia, jeśli zgłosisz swoją tożsamość. Zalogowanie się na Facebooku(Facebook) lub Twitterze(Twitter) nie pozostawia wątpliwości, kim jesteś. Co oznacza, że ​​musisz być świadomy informacji, które otwarcie podajesz i czy tego chcesz, czy nie.



About the author

Jestem ekspertem komputerowym z ponad 10-letnim doświadczeniem i specjalizuję się w pomaganiu ludziom w zarządzaniu komputerami w ich biurze. Napisałem artykuły na takie tematy, jak optymalizacja połączenia internetowego, konfiguracja komputera w celu uzyskania najlepszych wrażeń w grach i nie tylko. Jeśli szukasz pomocy we wszystkim, co dotyczy Twojej pracy lub życia osobistego, jestem osobą dla Ciebie!



Related posts