ΑρχικήinetFirefox 58: με opt in για το Canvas fingerprinting

Firefox 58: με opt in για το Canvas fingerprinting

Firefox 58 vs canvas fingerprinting: Ο Firefox στην έκδοση 58, θα είναι ο πρώτος μεγάλος browser που θα κάνει κάτι για το fingerprinting. Η συλλογή fingerprinting μέσω canvas χρησιμοποιείται από ιστοσελίδες για να συλλέξουν δεδομένα από στοιχεία HTML. Με τον επερχόμενο Firefox θα χρειάζεται να δώσετε την άδειά σας πριν επιτραπεί η συλλογή δεδομένων, όπως συμβαίνει και με τον Tor Browser.

Η συλλογή δακτυλικών αποτυπωμάτων (fingerprinting) ξεκίνησε δειλά, αλλά έχει φτάσει σε εξέχουσα θέση τα τελευταία χρόνια σαν προσέγγιση από εταιρείες που συλλέγουν δεδομένα εντοπισμού των χρηστών, χωρίς να χρειάζεται να το αναφέρουν στον τελικό χρήστη. Firefox 58

Λειτουργεί με την παρακολούθηση του ίδιου του προγράμματος περιήγησης, και όχι την παρακολούθηση ενός beacon που τοποθετείται στο πρόγραμμα περιήγησής σας, όπως κάποιο cookie, ένα Flash LSO (τοπικό κοινόχρηστο αντικείμενο) ή μια τιμή αποθήκευσης DOM.

Τα beacons μπορούν να αποκλειστούν ή να διαγραφούν, ενώ το fingerprinting όχι.

Browser fingerprints

Το fingerprinting χρησιμοποιεί πληροφορίες που συλλέγονται παθητικά από το πρόγραμμα περιήγησής σας, όπως ο αριθμός έκδοσης, το λειτουργικό σύστημα, την ανάλυση της οθόνης σας, τη γλώσσα, τη λίστα με τα plugins του προγράμματος περιήγησης και τη λίστα γραμματοσειρών που έχετε εγκαταστήσει.

Υπάρχουν πολλά διαφορετικά συστατικά που μπορούν να χρησιμοποιηθούν για να δημιουργήσουν ένα δακτυλικό αποτύπωμα, και όσο περισσότερα συστατικά συμπεριλαμβάνονται τόσο πιο εύκολος είναι ο εντοπισμός σας.

Ένα από τα πιο δημοφιλή συστατικά χρησιμοποιεί το στοιχείο HTML canvas.

To Canvas fingerprinting είναι μια επιφάνεια που μπορεί ένα πρόγραμμα περιήγησης να “ζωγραφίσει.”
O browser σας παίρνει οδηγίες από τις ιστοσελίδες να κάνει κάτι. Ας πούμε μια εικόνα που εξάγεται από τον καμβά διέρχεται από μια λειτουργία κατακερματισμού, που παράγει ένα αναγνωριστικό.

Οι διαφορετικές κάρτες γραφικών και τα λειτουργικά συστήματα λειτουργούν ελαφρώς διαφορετικά, πράγμα που σημαίνει ότι αν δώσετε σε δύο διαφορετικούς επισκέπτες ιστοσελίδων πανομοιότυπες εικόνες (και ίδιες οδηγίες), θα παράγουν διαφορετικά αναγνωριστικά.

Οι σύνθετες οδηγίες μπορούν να παράγουν αρκετές παραλλαγές αναγνωριστικών, κάτι που κάνει τo Canvas fingerprinting ένα ισχυρό εργαλείο συλλογής δεδομένων.

Όσο πιο σύνθετες είναι οι οδηγίες, τόσο πιο εύκολο είναι να κατανοηθούν οι διαφορές μεταξύ των φυλλομετρητών, και φυσικά ο εντοπισμός του τελικού χρήστη.

Για την καταπολέμηση του Canvas fingerprint, οι προγραμματιστές του Firefox επέλεξαν την προσέγγιση opt-in του Tor Browser αντί για μια απόλυτη απόρριψη του fingerprint. Θα το δούμε live στον επερχόμενο Firefox 58.

unCAPTCHA παραβιάστηκε το reCAPTCHA της Google

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS