Со всех пользователей Интернета сняты отпечатки пальцев

топ 100 блогов oban_broner — 06.12.2010 Со всех пользователей Интернета сняты отпечатки пальцев

Для однозначного опознания пользователя не надо, чтобы он регистрировался, не надо писать ему своих cookies - не надо делать ничего, что не нравится многим людям, озабоченным проблемами собственной безопасности. Достаточно просто посмотреть на доступные любому веб-сайту данные.


Каждый пользователь, ходящий по Сети, в своем браузере имеет уникальный «отпечаток пальцев» и даже не задумывается об этом. Как показало исследование Panopticlick, 84% браузеров, выходящих в Сеть, можно достоверно опознать. Настройки Javascript и Flash, язык системы, версия браузера (включая номер сборки), язык браузера - есть масса настроек компьютера, доступных для изучения сторонним сайтам. Ввиду того, что настроек этих очень много, а люди все разные, набор настроек почти всякого пользователя уникален.


Собирая такие данные, сайт может «опознавать» пользователя, даже если он меняет cookies или выходит с компьютера, изменив IP. Потенциально именно такие «отпечатки пальцев» являются источниками наиболее массовых нарушений приватности. Если общая доля однозначно идентифицируемых браузеров составляет 84%, то среди браузеров с установленным Flash или Java эта доля составляет 94%.


Panopticlick смогла найти уникальные идентификаторы браузеров, исследовав лишь 8 переменных:


- Имя браузера (включает в себя номер сборки, версию ОС, язык, установленные тулбары, иногда - другую информацию);


- Заголовки HTTP ACCEPT;


- Информацию о том, включены ли cookies;


- Разрешение экрана;


- Часовой пояс;


- Плагины браузера, их версии и MIME-тип;


- Системные шрифты;


- Информацию о supercookies (различные расширенные аналоги cookies, подобные Flash cookies).


В реальности существуют еще переменные - использовав их, возможно, получится уточнить результаты и опознать еще большую долю браузеров.


Некоторые типы пользовательских машин оказались сравнительно устойчивыми к методике исследователей:


- браузеры с отключенным Javascript;


- компьютеры, подключенные к анонимной сети Tor;


- мобильные устройства на Android и iPhone;


- корпоративные компьютеры в рамках одной компании, неотличимые друг от друга (хотя есть методики, которые позволяют отличить и их).


Результаты этого исследования означают, что на самом деле анонимность в Cети недостижима не только по отношению к правительственным органам и спецслужбам. Практически любого пользователя может отслеживать произвольный сайт - удаление cookies не спасет. Однако эти методики никак не решают задач, которые не дает покоя рекламщикам и другим людям, готовым отдать душу за пользовательские данные. С помощью снятия «отпечатков пальцев» можно различить двух пользователей, но никак нельзя установить про них какую-либо информацию - предпочтения, доходы, любимые сайты.



http://ncened-drescon.livejournal.com/46282.html

Оставить комментарий

Архив записей в блогах:
Что это такое, я вас спрашиваю?! За что я плачу 7 тысяч рублей в месяц - больше сотни евро, между прочим! Почему городские власти разрешает такую херню ерунду? Какие-то безумные люди вместо того, чтобы бегать по нашей необъятной Родине (все Заполярье совершенно пустое, бегай не ...
К великому неудовольствию многих - я снова на свободе. Мой приговор - уже вступил в законную силу. С этим и "поздравляю" всех барыг и коррупционеров, покрывающих наркоторговлю в Нижнем Тагиле и окрестностях. Вы думали, что я не вернусь. Вы думали, ...
  Жена вратаря петербургского футбольного клуба "Зенит" Вячеслава Малафеева Марина Малафеева погибла в ДТП в Петербурге 17 марта.   Как сообщила РИА Новости представительница городского управления ГИБДД, автокатастрофа с Bentley, в ...
все,кто понимает,что такое взорваться в небесах, ...
Легким движением руки в фотошопе шедевр превращается... превращается шедевр... ...