Computer >> คอมพิวเตอร์ >  >> ระบบเครือข่าย >> ความปลอดภัยของเครือข่าย

ลายนิ้วมือบนผ้าใบจะติดตามคุณทุกที่ที่คุณไป นี่คือเหตุผลที่คุณควรกังวล

มีวิธีใหม่สำหรับผู้โฆษณาในการติดตามคุณ และแทบไม่มีอะไรที่คุณทำได้เพื่อหยุดมัน

เรียกว่า Canvas Fingerprinting และสามารถพบได้ในเกือบห้าเปอร์เซ็นต์ของเว็บไซต์ยอดนิยม 100,000 อันดับแรก ตั้งแต่ Whitehouse.gov ไปจนถึงเว็บไซต์หาคู่ Plenty Of Fish

ช่วยให้เว็บไซต์สามารถ 'ลายนิ้วมือ' เบราว์เซอร์ของผู้ใช้ จากนั้นระบุโดยไม่ซ้ำกัน (ภายในขอบเขตของข้อผิดพลาดที่มีนัยสำคัญ เราจะพูดถึงเรื่องนี้ในภายหลัง) และติดตามโดยไม่ต้องใช้คุกกี้ของเบราว์เซอร์

ข้อกังวลเรื่องความเป็นส่วนตัวรอบ ๆ Canvas Fingerprinting มีมากมายและรุนแรง บางทีข้อกังวลที่ใหญ่ที่สุดก็คือการที่ฟีเจอร์นี้เอาชนะฟีเจอร์ 'ไม่ติดตาม' ที่รวมอยู่ในเบราว์เซอร์สมัยใหม่หลายๆ ตัวได้อย่างง่ายดาย

ลายนิ้วมือบนผ้าใบเป็นสิ่งชั่วร้าย นี่คือทุกสิ่งที่คุณจำเป็นต้องรู้เกี่ยวกับมัน และเหตุใดคุณจึงควรกังวลเกี่ยวกับเทคโนโลยีการติดตามล่าสุดนี้

วิธีการทำงานของลายพิมพ์บนผ้าใบ

วิธีการทำงานนั้นง่าย ใช้ประโยชน์จาก HTML5 Canvas Element (คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับสิ่งนี้ได้ในคู่มือ MakeUseOf สำหรับ HTML5 ซึ่งเขียนโดยคุณอย่างแท้จริง) เมื่อใดก็ตามที่ผู้ใช้เข้าชมไซต์ที่เรียกใช้ตัวติดตามลายนิ้วมือของ Canvas จะลากเส้นที่มองไม่เห็น

ลายนิ้วมือบนผ้าใบจะติดตามคุณทุกที่ที่คุณไป นี่คือเหตุผลที่คุณควรกังวล

การกำหนดค่าเฉพาะของคอมพิวเตอร์ของคุณ - การ์ดแสดงผล, ไดรเวอร์กราฟิกที่ใช้, เบราว์เซอร์และระบบปฏิบัติการ - สร้างความเปลี่ยนแปลงเล็กๆ น้อยๆ ที่ไม่เหมือนใครในการวาดเส้นนี้ ลายนิ้วมือของความคลาดเคลื่อนเหล่านั้นถูกสร้างขึ้นและแชร์กับฝ่ายโฆษณา

ด้วยเหตุนี้ จึงเป็นไปได้ที่จะระบุผู้ใช้จากหลายๆ เว็บไซต์ที่ไม่เกี่ยวข้องกัน

'... แต่นั่นฟังดูไม่เหมือนใคร!'

ฉันคิดว่าคุณพูดถูก จะมี (ฉันคิดว่า) ซ้อนทับกันมาก โดยเฉพาะอย่างยิ่งเมื่อพิจารณาเกณฑ์ในการระบุผู้ใช้

ยกตัวอย่างเช่น โน้ตบุ๊กที่ใช้ในการเขียนบทความนี้ ฉันใช้ MacBook Pro รุ่น 13" รุ่นปี 2012 ฉันกำลังใช้ OS X Mavericks เวอร์ชันล่าสุด รวมถึงไดรเวอร์ล่าสุดสำหรับ Intel HD4000 Graphics ในตัว

ลายนิ้วมือบนผ้าใบจะติดตามคุณทุกที่ที่คุณไป นี่คือเหตุผลที่คุณควรกังวล

ฉันคิดว่ามีคนจำนวนมากที่ใช้การกำหนดค่าคอมพิวเตอร์นั้น ท้ายที่สุดแล้ว คอมพิวเตอร์เครื่องนั้นจำนวนหลายล้านเครื่องถูกส่งไปทั่วโลก และฉันคิดว่าส่วนใหญ่จะใช้ซอฟต์แวร์ล่าสุด

ด้วยเหตุนี้ เป็นไปได้ไหมที่จะระบุบุคคลอย่างมีความหมายตามวิธีที่เบราว์เซอร์สร้างบรรทัดโดยใช้ HTML5 Canvas API ดูเหมือนว่าพวกเขาจะคิดอย่างนั้น โดยเฉพาะอย่างยิ่งเมื่อคุณเพิ่มแหล่งข้อมูลที่สามารถระบุตัวตนได้อื่นๆ

มีข้อมูลมากมายเกี่ยวกับคอมพิวเตอร์ของคุณที่รั่วไหลเมื่อใช้อินเทอร์เน็ต ไปพร้อมกับตัวอย่างของแล็ปท็อปของฉัน ฉันอาศัยอยู่ในสหราชอาณาจักร ซึ่งจำกัดจำนวนฮาร์ดแวร์ที่เป็นไปได้ที่ตรงกันอย่างมาก ซึ่งเกิดขึ้นในเขตเวลาของฉันเพียงลำพัง

จากนั้น ให้คำนึงว่าภาษาในเครื่องของฉันคือภาษาอังกฤษแบบสหรัฐอเมริกา มีแนวโน้มว่าจะมีคนน้อยลงด้วยการกำหนดค่าฮาร์ดแวร์นั้นในเขตเวลานั้นโดยใช้ภาษานั้น

เรารั่วไหลข้อมูลมากมายเกี่ยวกับตัวเราเมื่อเราท่องอินเทอร์เน็ต เราทำได้โดยไม่ต้องคิด และข้อมูลนี้เป็นส่วนสำคัญของสิ่งที่ทำให้ Canvas Fingerprinting มีประโยชน์

'... แต่ลายนิ้วมือบนผ้าใบมีความหมายต่อฉันอย่างไร'

ขึ้นอยู่กับจริงๆ ยังคงเป็นไซต์ส่วนน้อยที่บรรจุโค้ดต่อต้าน 'ไม่ติดตาม' ไว้ ส่วนใหญ่จะใช้มาตรการติดตามแบบเดิมๆ หรือไม่ใช้เลย

ลายนิ้วมือบนผ้าใบจะติดตามคุณทุกที่ที่คุณไป นี่คือเหตุผลที่คุณควรกังวล

แต่ถ้าคุณเป็นหนึ่งในล้านคน ทำลายอินเทอร์เน็ต การใช้ซอฟต์แวร์ปิดกั้นโฆษณา หมายความว่ามีวิธีใหม่ในการติดตามคุณ และให้บริการโฆษณากึ่งส่วนบุคคลตามประวัติการเข้าชมของคุณ และไม่มีอะไรให้ทำมากนัก

'... แต่มีทางที่จะบรรเทามันได้ใช่ไหม'

ใช่และไม่ใช่

หากคุณดูซอร์สโค้ดของเว็บไซต์ใดๆ ที่สร้างรายได้จากเนื้อหาด้วยโฆษณา (เช่น MakeUseOf) คุณจะเห็นว่าโฆษณาแสดงจากชื่อโดเมนอื่นไปยังชื่อที่คุณกำลังเรียกดูอยู่ในขณะนี้

ลายนิ้วมือบนผ้าใบจะติดตามคุณทุกที่ที่คุณไป นี่คือเหตุผลที่คุณควรกังวล

โดยปกติแล้วเนื่องจากโฆษณาให้บริการโดยบริษัทที่เชี่ยวชาญ ซึ่งแต่ละแห่งใช้เครือข่ายการกระจายเนื้อหาที่มีประสิทธิภาพ ซึ่งสามารถแสดงโฆษณาได้อย่างรวดเร็วโดยไม่ทำให้ประสบการณ์การท่องเว็บของผู้ใช้ช้าลง

ด้วยเหตุนี้ ซอฟต์แวร์ปิดกั้นโฆษณาจึงทำงานโดยการบล็อกเครือข่ายการกระจายเนื้อหาเหล่านี้ และป้องกันไม่ให้แทรกโฆษณาลงในหน้าเว็บ ไม่มี CDN ไม่ฉีด. ไม่มีโฆษณา

นี่คือ (และจะเป็น) จุดอ่อนของ Canvas Fingerprinting รหัสที่ใช้สร้างเส้นต้องมาจากที่ไหนสักแห่ง ในทำนองเดียวกันผลลัพธ์ของการพิมพ์ลายนิ้วมือต้องไปที่ไหนสักแห่ง

ด้วยเหตุนี้ การบรรเทารูปแบบที่เป็นอันตรายที่สุดของ Canvas Fingerprinting ซึ่งเป็นรูปแบบที่ติดตามคุณผ่านอินเทอร์เน็ตจึงเป็นไปได้ และมีการดำเนินการอย่างจริงจังเพื่อตอบโต้

ลายนิ้วมือผ้าใบยังมีส้นจุดอ่อนที่สำคัญอีกประการหนึ่ง ขึ้นอยู่กับเบราว์เซอร์สมัยใหม่ที่สามารถแสดงองค์ประกอบ Canvas อิลิเมนต์ Canvas ต้องใช้ JavaScript เพื่อทำงาน และสามารถเอาชนะได้โดยการปิดใช้งาน JavaScript ในเบราว์เซอร์ของคุณ แม้ว่าควรเพิ่มว่าเว็บไซต์ส่วนใหญ่ไม่คุ้มถ้าไม่มี JavaScript คุณจะส่งต่อประสบการณ์การท่องเว็บของคุณกลับไปในปี 1994 ได้อย่างมีประสิทธิภาพ

ควรกังวลไหม

ใช่และไม่ใช่

ลายพิมพ์บนผ้าใบมีความยืดหยุ่น เป็นนวัตกรรม และการบรรเทาเมื่อทำได้ยาก แม้ว่าจะเป็นไปได้อย่างแน่นอน

นอกจากนี้ยังหายากอย่างไม่น่าเชื่อ ดังที่ได้กล่าวไว้ก่อนหน้านี้ มีเพียงร้อยละห้าของเว็บไซต์ 100,000 อันดับแรกเท่านั้นที่ใช้งานจริง ดูเหมือนว่าวิธีการติดตามแบบเดิมจะยังคงเป็นเครื่องมือในการกำหนดเป้าหมายโฆษณา

คุณกังวลไหม? คุณเป็นผู้ดำเนินการไซต์และต้องการเริ่มใช้ Canvas Fingerprinting หรือไม่ บอกฉันเกี่ยวกับมัน ช่องแสดงความคิดเห็นอยู่ด้านล่าง

เครดิตภาพ: Children Slook โดย Henrick Oprea (Map Of The Urban Linguistic Landscape), HTML Code (Marjan Krabei) , 8OO years (David J Morgan)