|
|
|
|
Az ujjlenyomatok örökkévalók
Amikor rákattint egy hivatkozásra, a böngésző információkérést küld egy internetes szervernek. A szerver válaszol a kért információkkal, és a beszélgetés véget ér. A szerver nem emlékszik önre vagy a kérésére – ehhez egy hatalmas adatbázisra lenne szükség minden egyes látogatóról.
És mégis, amikor egy weboldallal lép kapcsolatba, valóban szüksége van valamilyen folytonosságra. A webböngészők fejlődésének korai szakaszában a sütiket azért találták fel, hogy biztosítsák ezt a folytonosságot. Minden süti egy egyszerű szöveges fájl, amely a számítógépén található, nem pedig a weboldalon. A weboldal információkat helyezhet el a sütiben, például az ön által preferált utcanevet, a vásárolt dolgokat, vagy azt, hogy egy online regény melyik oldalát olvasta. Amikor újra meglátogatja az oldalt, az a saját sütijéből (de nem másból) képes adatokat lekérni, és visszaolvasni azokat.
A modern weboldalak azonban nem egyszerűen monolitikus egységek. Hirdetőktől és más harmadik féltől származó webhelyektől származó linkeket és tartalmakat tartalmaznak. Ezek a harmadik felek elmenthetik saját sütijeiket a számítógépére, amelyek tartalmazzák az összes rendelkezésre álló adatot, beleértve a hirdetést tároló webhely nevét is. Ha egy hirdető több webhelyen is jelen van, a több sütiből származó adatok lehetővé teszik, hogy összekapcsolja a jelenlétét ezeken a webhelyeken.
2009-ben adatvédelmi szakértők azt javasolták, hogy fékezzék meg ezt a visszaélést azáltal, hogy engedélyezik a böngészőknek az Inkognitó mód fejléc hozzáadását az oldalkérésekhez. Ez a törekvés kudarcot vallott, mivel a webhelyek szabadon figyelmen kívül hagyhatták a fejlécet, és azóta elavulttá vált (egyes böngészők teljesen eltávolították ezt a lehetőséget). A biztonsági cégek erre egy „Ne kövess” technológia kidolgozásával válaszoltak, amely aktívan megakadályozta a követést. A nyomkövetők új technológiákkal válaszoltak, beleértve a supercookie-kat , az evercookie-kat, a flash sütiket és egyebeket.
Mindezek a nyomkövető technológiák magukban foglalják valami (szöveges fájl, szkript vagy valamilyen más fájl) elhelyezését az „áldozat” számítógépén, és mindegyiket különféle módon meghiúsították.
A böngésző ujjlenyomat-vizsgálata más. Nem változtat semmit a helyi számítógépen; egyszerűen csak a böngésző szokásos funkcióit használja.
Elárulnak a telepített betűtípusok
Amikor az interneten böngészik, valóban olyan érzése van, mintha közvetlen, folyamatos kapcsolatban lenne a böngészett oldallal. Valójában a felhasználói élmény számos apró interakcióból tevődik össze a böngésző és a weboldal szervere között. A böngésző küld egy kérést, a szerver pedig válaszol. Ez a kérés szükségszerűen tartalmazza az IP-címét – e nélkül a szerver nem tudná, hová küldje a választ. Az idő múlásával azonban a böngészők egyre több információt küldenek.
Manapság a kompatibilitás nem nagy probléma, de ha elég messzire visszamegyünk az időben, láthatunk olyan időket, amikor a weboldalaknak a kérést küldő böngészőnek megfelelően kellett reagálniuk, például más oldalt küldve a Netscape Navigatornak, mint az Internet Explorernek. A szerverhez intézett kérések azonosítják a kérést küldő böngészőt, egészen a pontos verzióig és buildszámig.
Ahhoz, hogy egy weboldalról dizájn-gazdag oldalt jelenítsen meg, a böngészőjének hozzáférnie kell a megfelelő betűtípusokhoz. Az elérhető betűtípusok az operációs rendszertől függenek . A böngésző lekérdezi az operációs rendszertől a betűtípusok listáját, és ezt a listát továbbítja a webhelynek. Ha egy szükséges betűtípus hiányzik, a webhely egy egyszerűsített oldalt jeleníthet meg. Igen, mindenkinek ugyanazok az alapvető betűtípusok vannak a Windowsban, de más programok telepítése gyakran új betűtípusokat ad hozzá, és eltávolításuk nem mindig távolítja el őket. Egy idő után a betűtípus-gyűjteményeink elkezdenek eltérni egymástól.
A böngésző ujjlenyomatát alkotó számos titokzatos részlet gyors áttekintéséhez látogasson el az Electronic Frontier Foundation oldalára. Engedélyével ez az oldal összegyűjti az ujjlenyomat létrehozásához használt információkat, valamint néhány hasznos statisztikát.
A modern böngészők rengeteg információt árulnak el nemcsak magukról, hanem az operációs rendszerről is, amelyen futnak. A webhelyek egyszerű szkripteket futtathatnak, hogy még többet megtudjanak, például a használt képernyőfelbontásról és a telepített bővítményekről. Egy őrült szöveglánc, az úgynevezett Felhasználói Ügynök sokat elárul a böngészőjéről.
A weboldalak rengeteg információt lekérdezhetnek és fogadhatnak a rendszer beállításairól és konfigurációjáról. Ez a hatalmas mennyiségű elérhető információ egyetlen, egyszerű értékbe, az úgynevezett ujjlenyomatba sűríthető. Annak az esélye, hogy bármely két számítógép ugyanazt az ujjlenyomatot használja, alacsony, és a következmények egy ilyen duplikációval találkozó nyomkövető számára szintén alacsonyak. Az ujjlenyomat megváltozhat a rendszerfrissítések miatt, de ez nem gyakran történik meg. Amikor mégis, a nyomkövető számára sem olyan fontos. A nyomkövetőket nem érdekli, ha ideiglenesen elveszítik a nyomát. Amíg sok más embert is nyomon tudnak követni, nincs probléma. A böngésző ujjlenyomat-felvételével pedig nem kell aggódniuk a sütik miatt.
Az ujjlenyomatvételt meghiúsító adatvédelmi böngészők és eszközök
Mint minden más témában, az internet végtelen számú útmutatót kínál az ujjlenyomat elrejtésére. Gyakori javaslat a VPN használata, mivel az elrejti az IP-címét. A böngésző adatvédelmi módjának – legyen az Incognito, InPrivate vagy valami más – használata kiküszöböli az ujjlenyomatot befolyásoló egyéb tényezőket. Ne tévedjünk, a VPN használata jó dolog, de ezek az egyszerű megoldások nem elegendőek a digitális lábnyom teljes elrejtéséhez.
Egyszerű lehetőség, hogy beépített védelemmel rendelkező böngészőre váltunk, vagy a meglévő böngészőalapú védelmet használjuk. A biztonságra összpontosító Brave böngésző például egy Shields nevű funkciót kínál, amely többféleképpen is védheti az adatvédelmet. A Shields védelem magában foglalja a hirdetések, sütik és szkriptek blokkolását, de olyan finomhangolt módon, amely lehetővé teszi ezen funkciók előnyeinek megőrzését. Ha a nyomkövetők meghiúsítására tett kísérlete problémákat okoz, finomhangolhatjuk, hogy mely adatforrások kerüljenek véletlenszerűsítésre.
|