Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

Canvas Fingerprinting sẽ theo dõi bạn mọi lúc mọi nơi. Đây là lý do tại sao bạn nên lo lắng

Có một cách mới để các nhà quảng cáo theo dõi bạn. Và hầu như bạn không thể làm gì để ngăn chặn nó.

Nó được gọi là Canvas Fingerprinting và có thể tìm thấy nó trên gần 5% trong số 100.000 trang web hàng đầu, từ Whitehouse.gov, đến trang web hẹn hò Plenty Of Fish.

Nó cho phép các trang web 'lấy dấu vân tay' trình duyệt của người dùng, sau đó nhận dạng duy nhất (trong phạm vi sai số đáng kể. Chúng ta sẽ nói về vấn đề này sau) và theo dõi chúng mà không cần sử dụng cookie của trình duyệt.

Các mối quan tâm về quyền riêng tư xung quanh Canvas Fingerprinting là rất nhiều và nghiêm trọng. Có lẽ mối quan tâm lớn nhất xung quanh nó là làm thế nào nó có thể dễ dàng đánh bại các tính năng 'không theo dõi' được tích hợp trong nhiều trình duyệt hiện đại.

Canvas Fingerprinting là một điều ác. Đây là mọi thứ bạn cần biết về nó và tại sao bạn nên lo lắng về phần công nghệ theo dõi mới nhất này.

Cách hoạt động của Canvas Fingerprinting

Cách thức hoạt động rất đơn giản. Nó tận dụng Phần tử Canvas HTML5 (bạn có thể tìm hiểu thêm về điều này trong hướng dẫn của MakeUseOf về HTML5, do chính bạn viết). Bất cứ khi nào người dùng truy cập một trang web đang chạy trình theo dõi Vân tay Canvas, nó sẽ vẽ một đường vô hình.

Canvas Fingerprinting sẽ theo dõi bạn mọi lúc mọi nơi. Đây là lý do tại sao bạn nên lo lắng

Cấu hình cụ thể của máy tính của bạn - cạc đồ họa, trình điều khiển đồ họa được sử dụng, trình duyệt và hệ điều hành - tạo ra những thay đổi nhỏ, độc đáo về cách vẽ đường này. Dấu vết của những khác biệt đó được tạo ra và được chia sẻ giữa các bên quảng cáo.

Do đó, có thể xác định một người dùng trên nhiều trang web không liên quan.

'... Nhưng điều đó nghe có vẻ không độc đáo lắm!'

Vâng, tôi cho rằng bạn đúng. (Tôi tưởng tượng) sẽ có rất nhiều sự chồng chéo, đặc biệt là khi người ta xem xét các tiêu chí để xác định người dùng.

Lấy ví dụ, máy tính xách tay được sử dụng để viết bài này. Tôi đang sử dụng MacBook Pro 13 "kiểu 2012. Tôi đang sử dụng phiên bản OS X Mavericks mới nhất cũng như các trình điều khiển mới nhất cho Đồ họa Intel HD4000 tích hợp sẵn.

Canvas Fingerprinting sẽ theo dõi bạn mọi lúc mọi nơi. Đây là lý do tại sao bạn nên lo lắng

Tôi tưởng tượng có rất nhiều người đang chạy cấu hình máy tính đó. Rốt cuộc, hàng triệu đơn vị máy tính cụ thể đó đã được vận chuyển khắp thế giới và tôi tưởng tượng phần lớn sẽ chạy phần mềm mới nhất.

Với suy nghĩ đó, liệu có thể xác định một cách có ý nghĩa một người dựa trên cách trình duyệt của họ hiển thị một dòng bằng API HTML5 Canvas không? Họ có vẻ nghĩ như vậy, đặc biệt là khi bạn thêm các nguồn thông tin nhận dạng tiềm năng khác.

Có rất nhiều thông tin về máy tính của bạn bị rò rỉ khi sử dụng Internet. Cùng với ví dụ về máy tính xách tay của tôi. Tôi sống tại nước Anh. Điều đó thu hẹp đáng kể số lượng phần cứng phù hợp tiềm năng, chỉ diễn ra trên múi giờ của tôi.

Sau đó, hãy lưu ý rằng ngôn ngữ trên máy của tôi là tiếng Anh Mỹ. Có khả năng thậm chí ít người có cấu hình phần cứng cụ thể đó trong múi giờ đó sử dụng ngôn ngữ cụ thể đó.

Chúng ta bị rò rỉ rất nhiều thông tin về bản thân khi duyệt Internet. Chúng tôi làm điều đó mà thậm chí không nghĩ về nó. Và thông tin này là một phần quan trọng làm nên tính hữu ích của Canvas Fingerprinting.

'... Nhưng Canvas Fingerprinting có ý nghĩa gì đối với tôi?'

Điều đó thực sự phụ thuộc. Vẫn còn một số ít các trang web thực sự đóng gói mã kháng 'không theo dõi'. Phần lớn đang sử dụng các biện pháp theo dõi truyền thống hoặc không sử dụng gì cả.

Canvas Fingerprinting sẽ theo dõi bạn mọi lúc mọi nơi. Đây là lý do tại sao bạn nên lo lắng

Nhưng nếu bạn là một trong hàng triệu người làm hỏng Internet sử dụng phần mềm chặn quảng cáo, điều đó có nghĩa là có một cách mới để theo dõi bạn và phân phát các quảng cáo bán cá nhân hóa dựa trên lịch sử duyệt web của bạn. Và không có nhiều việc phải làm

'... Nhưng có cách để giảm nhẹ chống lại nó, phải không?'

Vâng, có, và không.

Nếu bạn nhìn vào mã nguồn của bất kỳ trang web nào kiếm tiền từ nội dung của nó bằng các quảng cáo (chẳng hạn như MakeUseOf), bạn sẽ thấy rằng các quảng cáo được phân phát từ một tên miền khác đến tên miền mà bạn đang duyệt ngay bây giờ.

Canvas Fingerprinting sẽ theo dõi bạn mọi lúc mọi nơi. Đây là lý do tại sao bạn nên lo lắng

Điều này thường là do quảng cáo được phân phối bởi các công ty chuyên biệt, mỗi công ty đều chạy các mạng phân phối nội dung mạnh mẽ có thể phân phối quảng cáo nhanh chóng mà không làm chậm trải nghiệm duyệt web của người dùng.

Do đó, phần mềm chặn quảng cáo hoạt động bằng cách chặn các mạng phân phối nội dung này và ngăn chúng đưa quảng cáo vào các trang. Không có CDN. Không tiêm. Không có quảng cáo.

Đây là (và sẽ là) gót chân thành công của Canvas Fingerprinting. Mã được sử dụng để tạo các dòng phải đến từ một nơi nào đó. Tương tự như vậy, kết quả của việc lấy dấu vân tay phải đi đến đâu đó.

Do đó, có thể giảm thiểu việc chống lại hình thức độc hại nhất của Canvas Fingerprinting - hình thức theo dõi bạn trên Internet - và các biện pháp nghiêm túc đang được thực hiện để chống lại nó.

Canvas Fingerprinting cũng có một gót chân chính khác. Nó phụ thuộc vào một trình duyệt hiện đại có thể hiển thị các phần tử Canvas. Các phần tử canvas yêu cầu JavaScript để hoạt động và có thể dễ dàng bị đánh bại bằng cách hủy kích hoạt JavaScript trong trình duyệt của bạn, mặc dù điều đáng nói là hầu hết các trang web không đáng chết nếu không có JavaScript. Bạn sẽ thực sự chuyển trải nghiệm duyệt web của mình trở lại năm 1994.

Bạn có nên lo lắng không?

Vâng, có và không.

Canvas Fingerprinting có khả năng phục hồi, có tính sáng tạo và việc giảm thiểu nó là rất khó, mặc dù chắc chắn là có thể.

Nó cũng cực kỳ hiếm. Như đã đề cập trước đây, chỉ có năm phần trăm trong số 100.000 trang web hàng đầu thực sự sử dụng nó. Các phương pháp theo dõi truyền thống dường như vẫn là công cụ loại bỏ các quảng cáo nhắm mục tiêu.

Bạn có lo lắng không? Bạn có phải là nhà điều hành trang web và muốn bắt đầu sử dụng Canvas Fingerprinting? Nói cho tôi nghe về nó đi. Hộp nhận xét ở bên dưới.

Tín dụng về ảnh:Children Slook của Henrick Oprea (Bản đồ về cảnh quan ngôn ngữ đô thị), Mã HTML (Marjan Krabei), 8OO năm (David J Morgan)