Browser fingerprint ID

Editors' Pick

A böngészők — cookie-kon és IP-címen túl — automatikusan továbbítanak olyan technikai információkat is, amelyek segítségével a weboldalak dolgozói tulajdonképpen egyedi ujjlenyomatot (fingerprintet) tudnak létrehozni a böngészőről. Ez a fingerprint kombinálja az operációs rendszer, a hardver, a böngésző verzió, a telepített betűtípusok, a képernyő felbontása, a nyelvi és régiós beállítások, a mikrovariációk — például grafikai és audio-API-k viselkedése — és hasonló, finom részletek sorát. 

Az eredmény, a fingerprint ID révén akár tízmilliárdok közti egyedi azonosítás is lehetséges, még akkor is, ha a felhasználó törli a sütiket, incognitóban böngészik, vagy VPN-t használ. A gyakorlatban ez azt jelenti, hogy bármely webhely vagy hirdető már az első kapcsolatfelvételnél jelentős információval rendelkezik arról, hogy milyen eszközről látogatjuk — és ez később visszakövethető, összekapcsolható fiók- vagy viselkedési adatokkal.

Ez a fajta láthatóság alapból komoly adatvédelmi kockázatot jelent. Az, hogy a böngésző és a rendszer beállításait a háttérben elküldjük, jellemzően nem tudatos — sok felhasználó nincs is tisztában vele. 

Ezek az adatok önmagukban lehetnek ártalmatlanok, de ha több pont összeadódik (pl. képernyőfelbontás, nyelv, betűtípus-lista, hardver-paraméterek, API-támogatás), az eredmény egy elég egyedi, azonosítható profil lehet. 

Az elemzés szerint kezdeti lépésként sem elég a sütik letiltása vagy törlése — mert a böngésző részéről szervereknek továbbított meta- és rendszeradatokat ezek nem fedik le. Az egyetlen hatékony mód az lenne, ha a böngészők alapértelmezett megosztási viselkedése megváltozna — kevesebb adatot adnának át, vagy legalább figyelmeztetés nélkül ne engednék a részletek továbbítását.

FORRÁS