Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

Cách trang web ghi lại hoạt động của bạn một cách bí mật với tập lệnh phát lại phiên

Internet là công cụ giám sát tốt nhất thế giới.

Hoặc ít nhất đó là cách nó thường cảm thấy. Chúng tôi luôn biết rằng chúng tôi đang bị theo dõi trực tuyến, nhưng nhiều người trong chúng tôi nghĩ rằng đó chỉ là để bán chúng tôi nhiều hơn. Hậu Snowden, rõ ràng là các chính phủ và công ty trên khắp thế giới sử dụng từng giọt dữ liệu cuối cùng mà họ có thể tìm thấy để khảo sát và lập hồ sơ cho chúng tôi.

NSA muốn biết mọi động thái kỹ thuật số mà chúng tôi thực hiện. Amazon và Google đang cài đặt các thiết bị giám sát trong nhà của chúng tôi. Facebook muốn hồ sơ và cải thiện cuộc sống của chúng ta. Bây giờ có một thứ khác để thêm vào danh sách ngày càng mở rộng. Hàng trăm trang web muốn biết mọi thứ chúng tôi nhập, ngay cả khi chúng tôi không gửi cho họ.

Ai đó đang xem tôi

Amazon, Facebook và Google đều đã huấn luyện chúng tôi để mong đợi rằng nếu chúng tôi tìm kiếm một thứ gì đó, nó sẽ được đề xuất một cách kỳ diệu cho chúng tôi trong một quảng cáo. Theo dõi web thường được sử dụng để xây dựng hồ sơ về các trang web chúng tôi truy cập, sở thích của chúng tôi là gì và quan trọng nhất là cách chúng có thể thao túng chúng tôi chi tiêu nhiều hơn. Chúng tôi thường không tin tưởng vào loại theo dõi này - đặc biệt là vì các công ty xây dựng hồ sơ của chúng tôi không thể tin cậy với thông tin đó.

Mặc dù theo dõi thường được thực hiện vì một lý do trần tục hơn:phân tích. Nhà phát triển trang web muốn cung cấp một trang web hữu ích, không có lỗi cho bạn. Để làm điều đó, họ cần dữ liệu để hiển thị những gì hiệu quả và những gì không.

Những câu hỏi về trải nghiệm người dùng như "Khi nào người dùng nhấp vào nút đó?" và "Người đọc dành bao lâu trên trang web của chúng tôi?" có thể được trả lời thông qua phân tích. Các công ty phân tích muốn kinh doanh rất muốn chứng minh giá trị của họ bằng cách họ có thể thu thập được bao nhiêu dữ liệu. Trong nhiệm vụ cải thiện khả năng thu thập dữ liệu của họ, ngành công nghiệp đã tạo Tập lệnh phát lại phiên.

Tập lệnh phát lại phiên

Ví dụ:phân tích truyền thống làm việc với các tổng hợp để chủ sở hữu trang web có thể xem có bao nhiêu nhấp chuột vào một khu vực cụ thể của trang web. Tuy nhiên, nó không cho biết lần nhấp đó được thực hiện như thế nào, mất bao lâu hoặc hành vi của người dùng trước khi nhấp chuột. Các tập lệnh phát lại phiên cho phép các công ty phân tích đi sâu vào các phiên duyệt riêng lẻ. Mục đích của điều này là để cải thiện trải nghiệm của khách hàng, nhưng dữ liệu được thu thập thường vượt quá mong đợi hợp lý.

Tập lệnh phát lại phiên tương tự như bản ghi màn hình. Trang web có thể thấy mọi thứ bạn làm từ chuyển động chuột đến các từ bạn nhập. Rất tiếc, điều này cũng bao gồm những gì bạn nhập nhưng chọn không gửi . Xem xét tần suất bạn đã nhập nội dung nào đó vào hộp tìm kiếm, suy nghĩ kỹ về điều đó và xóa ngay văn bản. Các tập lệnh phát lại phiên có nghĩa là trang web đã ghi lại văn bản hiện đã bị xóa và không bao giờ được gửi của bạn.

Vậy, Vấn đề là gì?

Bạn có thể tự hỏi làm thế nào bạn chưa bao giờ nghe nói về theo dõi xâm lấn này trước đây. Đó là do các công ty triển khai phát lại phiên đã chọn không thông báo cho bạn. Đó là một thái độ cho thấy rằng họ nhận ra rằng mọi người có thể không cảm thấy thoải mái với mức độ dữ liệu được thu thập.

Không có dấu hiệu rõ ràng nào cho thấy một trang web nhất định đang sử dụng phát lại phiên - vậy làm thế nào để bạn biết được đó là những trang web nào? Các nhà nghiên cứu từ Trung tâm Chính sách Công nghệ Thông tin của Princeton (CITP) đã phân tích Top 1 triệu trang web của Alexa để tìm bằng chứng về các bản ghi phiên.

Cách trang web ghi lại hoạt động của bạn một cách bí mật với tập lệnh phát lại phiên

Họ phát hiện ra rằng gần 100.000 trang web (hoặc 10% trong số 1 triệu trang web hàng đầu của Alexa) có chứa các tập lệnh cho phép ghi phiên. Điều đó không có nghĩa là mọi trang web trong số đó đều thực hiện theo dõi - mỗi trang web có khả năng vô hiệu hóa các bản ghi phiên. Tuy nhiên, quá trình vô hiệu hóa dịch vụ này khá phức tạp với hầu hết các nhà cung cấp dịch vụ phân tích và do đó, rất có thể các lần phát lại phiên đang được ghi lại.

Từ những người có tập lệnh phân tích có khả năng, các nhà nghiên cứu có thể đưa ra bằng chứng cho thấy gần 10.000 người đang tích cực tham gia vào các bản ghi phát lại phiên. Trong danh sách đó có một số tên tuổi lớn bao gồm Microsoft, Walgreens, Intel và chính phủ Úc.

Cách bảo vệ bản thân

Bản thân Analytics không phải là xấu. Có thể cho rằng nhờ phân tích mà chúng tôi có các trang web hiện đại, đáp ứng nhanh, hoạt động liền mạch trên nhiều thiết bị. Một trong những mối quan tâm lớn với các tập lệnh phát lại phiên là bạn không nhận thức được rằng bạn đang bị theo dõi. Hãy tưởng tượng bạn sẽ cảm thấy bất an như thế nào khi một ngày thức dậy và phát hiện ra các camera an ninh rải rác xung quanh nhà bạn. Việc không tiết lộ sự hiện diện của chúng ngụ ý rằng các tập lệnh và dữ liệu chúng ghi lại có thể được sử dụng cho các mục đích bất chính.

Cách trang web ghi lại hoạt động của bạn một cách bí mật với tập lệnh phát lại phiên

Điều này đặc biệt gây khó khăn cho các trang web mà bạn phải nhập thông tin bí mật như số thẻ tín dụng và mật khẩu, những thông tin này được ghi lại bằng văn bản thuần túy bởi các phiên phát lại. Điều này càng làm phức tạp thêm vấn đề vì thông tin bí mật của bạn hiện được xử lý bởi nhiều công ty, họ có thể không bảo mật thông tin đó như những thông tin nhạy cảm khác. Các công ty đứng sau theo dõi có thể sẽ tuyên bố rằng việc sử dụng dữ liệu này được đề cập trong chính sách bảo mật của họ.

Tuy nhiên, thật phi lý và không thực tế khi mong đợi một khách truy cập đọc chính sách bảo mật của trang web, tìm công ty phân tích của trang web và đọc chính sách bảo mật của họ. Tất nhiên, không hợp lý không ngăn cản các công ty này hoạt động theo cách không rõ ràng về mặt đạo đức.

Vậy, bạn phải làm thế nào để bảo vệ chính mình? Đáng buồn thay, trong hầu hết các trường hợp, bạn sẽ không thể.

Các kịch bản phát lại phiên có hai dạng:phía máy khách và phía máy chủ. Các tập lệnh phía máy khách có thể bị chặn bởi trình chặn quảng cáo và phần bổ trợ ngăn chặn theo dõi. Không thể chặn các tập lệnh phía máy chủ nhưng không thể thực hiện ghi đầy đủ. Phương pháp phổ biến nhất là kết hợp giữa hai phương pháp này, trong đó ngay cả việc chặn các tập lệnh phía máy khách cũng không ngăn được việc ghi.

Cuối cùng, biện pháp bảo vệ tốt nhất là nhận biết rằng có tồn tại tính năng phát lại phiên và cảnh giác với những gì bạn nhập ở bất kỳ đâu trên internet.

Giám sát cao điểm

Các tập lệnh phát lại phiên hiển thị những gì trước đây chúng tôi cho là thông tin riêng tư chỉ được lưu giữ trong trình duyệt của chúng tôi. Thật không may, nó không phải là thông tin duy nhất mà trình duyệt của chúng tôi rò rỉ về chúng tôi. Tiền tệ của nền kinh tế kỹ thuật số là dữ liệu, tạo động lực cho mọi công ty thu thập càng nhiều thông tin về bạn càng tốt. Hãy thận trọng với dữ liệu của bạn và nhớ đọc chính sách bảo mật - điều đó có thể tẻ nhạt như vậy. Thực hiện các biện pháp phòng ngừa và duy trì vệ sinh mạng tốt là cách bảo vệ tốt nhất của bạn chống lại việc lạm dụng dữ liệu của bạn.

Mặc dù mức độ phổ biến của các lần phát lại phiên đang gây khó khăn, nhưng nó nên được đưa vào quan điểm. Hiện tại không có bằng chứng cho thấy dữ liệu đã bị xâm phạm bởi hoạt động này. Tương tự, có những lý do chính đáng cho việc sử dụng phát lại phiên sẽ cho phép chủ sở hữu trang web tiếp tục làm cho Internet dễ sử dụng hơn - ngay cả khi mục tiêu cuối cùng của họ là chỉ khiến bạn chi tiêu nhiều tiền hơn.

Bạn cảm thấy thế nào về các công ty theo dõi việc nhập của bạn? Bạn có nghĩ rằng Internet là một công cụ giám sát khổng lồ? Hay bạn nghĩ nỗi sợ hãi bị thổi phồng quá mức? Hãy cho chúng tôi biết trong phần bình luận!