Hur företag använder Canvas Fingeravtryck för att spåra dig på nätet

0
273

Traditionella metoder för att spåra användare har kommit under eld under de senaste åren. Cookies och andra små snuttar av uppgifter som får sparas på användarens system kan eventuellt inte vara tillgänglig för evigt att många företag.

Det är därför många har satsat resurser på att hitta andra sätt att spåra användare på Internet. Fingeravtryck är populär, men inte som tillförlitlig på grund av flera faktorer.

Den Panopticlick sidan om EFF: s webbplats kör ett fingeravtryck test som avslöjar hur unik din webbläsare verkligen är. Medan det är bra, varje ändring som görs i webbläsaren eller systemet, som en uppgradering till en ny version, en ny dator, eller en ny plugin version som kommer att förändra unika fingeravtryck av webbläsaren.

Men den generation av ett fingeravtryck baserat på data som är tillgängliga för allmänheten av webbläsare är inte bara fingeravtryck alternativ.

HTML5 Canvas Fingeravtryck

html5 canvas fingerprinting

Fingeravtryck test

Fingeravtryck tekniken kom till för ungefär två år sedan. Den använder sig av HTML5-elementet Canvas som kan användas för att rita grafik.

Problemet med det från ett privatliv perspektiv är att resultaten är olika beroende på en rad faktorer, bland annat webbläsaren används samt operativsystem specifika inställningar.

Vad detta betyder är att Duken kan användas till att rita en bild i webbläsare som ofta skiljer sig från andra. Eftersom det är olika, det kan användas för att identifiera användare på Internet baserat på den ensam.

De har tillgång till mer information om de flesta av tiden, inklusive alla header-information som överförs under anslutning.

Webbplatsen Browserleaks har skapat ett fingeravtryck demonstration som du kan köra i din webbläsare, förutsatt att den stöder HTML5 Canvas och att JavaScript är aktiverat på webbplatsen.

Som företag använda det?

En Pro Publica artikel listar tre företag som använder sig av Canvas fingeravtryck: AddThis, känd för sin sociala dela plugins, en tysk digitala marknadsförare Ligaturer, och den populära dating hemsida Gott Om Fisk.

Det är mycket troligt att ytterligare företag använder sig av det.

Blockering och avslöjar fingeravtryck

chameleon chrome extension

Det finns flera alternativ för att blockera Duk fingeravtryck, men de flesta är inte okomplicerat.

  • TOR webbläsare visas en fråga varje gång en webbplats försöker använda HTML5 Canvas bild extraktion. Om du använder webbläsaren, du är säker från denna metod. Du kan få tillgång till felet här.
  • Kameleont för Chrome är en experimentell webbläsartillägg som informerar dig om en webbsida använder Arbetsytan för att ta fingeravtryck. Det kommer inte att blockera den på andra sidan. Det är inte så lätt att ställa upp även om det inte är tillgängligt i Chrome Web Store i skrivande stund.
  • CanvasBlocker för Firefox blockerar arbetsytan element i webbläsaren Firefox.
  • Blockering av skript på webbplatser som du inte litar på att använda NoScript eller ett liknande tillägg till webbläsaren (eller avaktivera JavaScript). Det huvudsakliga problemet med detta synsätt är att JavaScript kan vara nödvändiga för webbplatsens funktionalitet. Dessutom ofarligt att titta skript som AddThis kan användas för att ta fingeravtryck.

Det finns ingen möjlighet för närvarande att inaktivera funktioner direkt i webbläsaren. Ett userscript från 2010 som blockerade Canvas-element på webbsidor inte fungerar längre tyvärr.

Resurser och vidare läsning

Följande lista över länkar till resurser för att ge ytterligare information om Canvas fingeravtryck:

  1. Canvas Fingeravtryck Platser – Listor webbplatser sorterade efter Alexa rank att använda fingeravtryck skript.
  2. Cross-browser fingeravtryck test 2.0 – en Annan fingeravtryck test.
  3. Fingeravtryck Vägledning – Dokument som definierar olika typer av fingeravtryck.
  4. Mozilla Wiki inlägg på Fingeravtryck
  5. Pixel Perfekt: Fingeravtryck Duk i HTML – uppsats från 2012 som nämns metoden först.
  6. Nätet aldrig glömmer: Ihållande spårning mekanismer i naturen – uppsats från Princeton-och KU Leuven, Belgien som analyserar flera fingeravtryck metoder inklusive duk, evercookies och cookie-synkronisering.

Läs nu: Ändra din webbläsares fingeravtryck