Со всех пользователей Интернета сняты отпечатки пальцев
Для однозначного опознания пользователя не надо, чтобы он регистрировался, не надо писать ему своих cookies - не надо делать ничего, что не нравится многим людям, озабоченным проблемами собственной безопасности. Достаточно просто посмотреть на доступные любому веб-сайту данные.
Каждый пользователь, ходящий по Сети, в своем браузере имеет уникальный «отпечаток пальцев» и даже не задумывается об этом. Как показало исследование Panopticlick, 84% браузеров, выходящих в Сеть, можно достоверно опознать. Настройки Javascript и Flash, язык системы, версия браузера (включая номер сборки), язык браузера - есть масса настроек компьютера, доступных для изучения сторонним сайтам. Ввиду того, что настроек этих очень много, а люди все разные, набор настроек почти всякого пользователя уникален.
Собирая такие данные, сайт может «опознавать» пользователя, даже если он меняет cookies или выходит с компьютера, изменив IP. Потенциально именно такие «отпечатки пальцев» являются источниками наиболее массовых нарушений приватности. Если общая доля однозначно идентифицируемых браузеров составляет 84%, то среди браузеров с установленным Flash или Java эта доля составляет 94%.
Panopticlick смогла найти уникальные идентификаторы браузеров, исследовав лишь 8 переменных:
- Имя браузера (включает в себя номер сборки, версию ОС, язык, установленные тулбары, иногда - другую информацию);
- Заголовки HTTP ACCEPT;
- Информацию о том, включены ли cookies;
- Разрешение экрана;
- Часовой пояс;
- Плагины браузера, их версии и MIME-тип;
- Системные шрифты;
- Информацию о supercookies (различные расширенные аналоги cookies, подобные Flash cookies).
В реальности существуют еще переменные - использовав их, возможно, получится уточнить результаты и опознать еще большую долю браузеров.
Некоторые типы пользовательских машин оказались сравнительно устойчивыми к методике исследователей:
- браузеры с отключенным Javascript;
- компьютеры, подключенные к анонимной сети Tor;
- мобильные устройства на Android и iPhone;
- корпоративные компьютеры в рамках одной компании, неотличимые друг от друга (хотя есть методики, которые позволяют отличить и их).
Результаты этого исследования означают, что на самом деле анонимность в Cети недостижима не только по отношению к правительственным органам и спецслужбам. Практически любого пользователя может отслеживать произвольный сайт - удаление cookies не спасет. Однако эти методики никак не решают задач, которые не дает покоя рекламщикам и другим людям, готовым отдать душу за пользовательские данные. С помощью снятия «отпечатков пальцев» можно различить двух пользователей, но никак нельзя установить про них какую-либо информацию - предпочтения, доходы, любимые сайты.
Комментарии
Как насчет Интернет-кафе? :-)
Кроме того, где гарантия того, что в социальных сетях указаны достоверные данные?
Получится как в Cowboy Bebop: Радикал Эдвард - это инопланетный ребенок-баскетболист под 2 метра ростом. :-))
Достоверные, недостоверные...
Сопоставив в нескольких соц. сетях - всегда можно составить более-менее реальный образ.
И, в конце-концов - не жениться же! Смотря для каких целей - достоверность! Хм...
Я как "женился по интернету" в каком-то смысле.
Контрпримеры:
1. человек зарегистрирован в одной только социальной сети (или вообще ни в одной). Блоги я бы социальными сетями не считал.
2. Где гарантия того, что в социальной сети мы видим указного человека?
3. Самый главный, на мой взгляд: верификация по предложенному Вами методу - это огромный ручной труд. Конечно, при игре стоящей свеч это более чем возможно - сам так людей находил. Но при подобных ставках гораздо проще "пробить" человека через провайдера по звонку. :-)
Пишется элементарный робот, который сканирует сеть и находит совпадения, аггрегатирует данные и...
Вуаля!
Я же уже говорил - смотря какие цели! В большинстве случаем - верификация именно указанного человека совсем и не нужна. Важнее - профиль его активности в интернете...
Для женитьбы - естественно, нужно и ручки приложить... :)
Эта статья - просто очередной вброс чтобы запугать блоггеров. Уж очень они достали работников плаща и кинжала.
Обсуждают, понимаешь запретные темы и никакого уважения к начальству.
Это RISC-based ящики, которые сканируют траффик на соответствие паттернам, многие из которых либо очень быстро устаревают, либо не действуют в принципе.
Что, впрочем, не отменяет их действенности по идентификации пользователей. :-)
Когда количество входов за которыми нужно следить вырастает как сейчас, они просто захлёбываются.
Кроме того есть ещё защищённые Фейсбоок, Майспэйс и Твиттер. С кодировкой последнего даже аятоллы ничего поделать не могут.
Так что пусть гоняются если больше заняться нечем.
Комментарий удален модератором
1. Большинство доменов с порногрфией находятся:
а) вне зон .ru, .su, .рф
б) расположены на хостингах даже не за пределами Росии, а где-нибудь на Каймановых островах
2. Владельцы сайтов не подпадающих под первую категорию платят не-хилы деньги за то, чтобы их не трогали.
Ферштейн? :-)
Комментарий удален модератором