ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ウェブサイトはどのようにあなたのオンライン活動を追跡しているのか?

インターネットを利用する上で「プライバシー」への関心は年々高まっています。特に、自分の閲覧活動がどこまで追跡されているのかは、多くのユーザーにとって大きな懸念材料です。しかし実際には、自分の習慣に潜むリスクを正しく理解していない人が少なくありません。ましてや、そのリスクを軽減する方法を知っている人はさらに少数です。

トラッキングクッキー(追跡Cookie)とは

クッキーとは、ユーザーの設定情報をブラウザ側に保存しておく仕組みです。例えば、サイトでタイムゾーンを設定すると、その情報がクッキーとしてブラウザに記録されます。サーバー側にアカウントを作らなくても、ユーザーの好みを手軽に管理できる便利な技術です。

しかし、これはあくまで本来の目的にすぎません。現実には、クッキーはマーケティング目的など、あまり好ましくない用途にも大量に使われています。

広告を配信するサイトは、クッキーを使って「あなたがどのサイトを訪れたか」を把握できます。これにより、インターネット上を移動するあなたの行動を監視し、より関連性の高いコンテンツや広告を表示できるわけです。

この問題は近年、業界の専門家から多くの懸念を引き起こしてきました。今やあらゆるサイトで目にする、あの煩わしい「クッキーの設定を確認してください」というポップアップは、まさにこの問題への対応策なのです。規制当局は、ユーザー自身がクッキーの利用方法をコントロールできるようにすることが解決策だと判断しました。

ところが現実には、悪質なサイト運営者は紛らわしい文言を使い、「拒否しているつもり」のユーザーに同意させてしまうという手口に走っています。

ブラウザフィンガープリンティング

しかし、これはまだ氷山の一角にすぎません。クッキーはもはや「昔の話」。サイト運営者は、より高度で正確な手法へと移行しています。

現在もっとも主流なのが「フィンガープリンティング(指紋識別)」です。その精度の高さは恐ろしいほどで、しかも事実上ブロックが不可能という厄介さを持っています。

この手法は「すべてのコンピュータの構成は何らかの形で唯一無二である」という考えに基づいています。そして、そのデータの多くは互換性確保などの目的で、訪問先のサイトから直接アクセス可能になっています。プロファイル作成に使われるデータポイントの例は以下の通りです。

  • ブラウザの種類とバージョン
  • オペレーティングシステム(OS)
  • IPアドレス
  • インストール済みフォントの一覧
  • Javaなど特定プラグインのバージョン(現在は廃止されつつあります)
  • ハードウェア構成

これらは単体では誰かを特定する要素にはなりません。IPアドレスでさえ例外ではありません。しかし組み合わせると、数百万分の1、場合によってはそれ以上の精度で個人を一意に識別できるプロファイルが完成します。サイト運営者にとっては、それが「あなた本人」だと分かるのに十分な情報です。

そもそもブラウザは、サイトが正常に動作するためにこれらのデータへのアクセスを提供しなければなりません。例えば、サイトはインストール済みフォントの一覧を見て、利用できる・できないフォントを判断します。一部の機能はブロックできますが、それだけでは不十分です。

さらに高度なテクニックを使えば、こちらがブロックしようとしていても情報を抽出されてしまいます。

たとえば、ブラウザごとにJavaScriptの動作には微妙な癖があることが知られています。サイトはこれを利用して、あなたがどのブラウザを使っているのかを検証できます。

さらに進んだ例としては、計算量が既知のアルゴリズムを実行し、その処理性能を測定することで、ハードウェア構成を推測する手法もあります。

シークレットモードで追跡を防げるのか?

シークレットモードを「追跡されない安全地帯」と捉えている人もいます。最新のブラウザは、新しいプライベートタブを開くときに、トラッキング対策の取り組みをわざわざアピールしてくるほどです。

しかし、ここまで説明した内容を踏まえると、それはほぼ無意味だと言えます。

シークレットモードで隠せるのは、ログイン中のアカウント情報くらいです。トラッキングクッキーはセッション終了後に保存されないだけで、機能自体は変わりません。そしてフィンガープリンティングによって、あなたの痕跡は確実に記録されてしまうのです。

サイトによる追跡を防ぐにはどうすればいい?

とはいえ、希望が完全に失われたわけではありません。データ収集の影響を最小限に抑えるために、今すぐできる対策はいくつもあります。

まず、前述したポイントのひとつ。次にクッキーの同意ポップアップが表示されたときは、「拒否」を押す前に内容をよく確認してください。

一部のサイトは、ユーザーが拒否しているつもりなのに同意させてしまうような、巧妙な手口を使ってきます。よくあるのが「おすすめの設定を拒否する」といったボタン表記や、希望するクッキーをリストから明示的に選ばせる形式です。大多数のユーザーが面倒くさがって適当にクリックすることを期待しているのです。

近年はVPNなどのサービスが解決策として喧伝されていますが、その効果は玉石混交です。確かにVPNはクッキーを防ぐことはできませんが、IPアドレスを隠すことはできます。セキュリティ対策の強力な武器のひとつにはなるものの、万能ではありません。

しかも、どのVPNサービスを選ぶかで大きく左右されます。接続がどこを経由しているのか、誰が通信を覗き見ている可能性があるのか、利用者には分かりません。暗号化された接続であっても、有用な情報を抽出される余地は残ります。

それでも、何もしないよりはるかにマシです。ただし、追跡を適切に制限したいなら、さらなる努力が必要です。

ブラウザの拡張機能やプラグインを見直してみましょう。本当に使っている必要のあるものだけを残すのが理想です。インストール数が多いほど、フィンガープリンティングのプロファイルはより独特なものになります。また、古いバージョンのまま長期間放置せず、常に最新の状態を保つことも大切です。

これがブラウジングの未来なのか?

良かれ悪しかれ、これは受け入れていくしかない時代の流れです。企業は複数サイトにまたがるユーザーの行動追跡に強い利害を持っており、この状況がなくなる見込みはありません。

だからこそ、私たちにできることはたくさんあります。自分のブラウジング習慣を冷静かつ批判的に見直し、改善できる部分から手をつけることが、これまで以上に重要になっているのです。

  1. オンラインログインを安全に守るには?今すぐ使えるセキュリティ対策まとめ

    オンラインのセキュリティを維持するのは、年々難しくなっています。しかし一方で、それを守るための選択肢も次々と開発されています。あなたは普段、オンラインログインをどのように保護しているでしょうか。 気づけば増え続けるアカウントとパスワード あるウェブサイトを訪れたとき、素晴らしいコンテンツを見つける前に「アカウント登録が必要です」と表示された経験はありませんか。ユーザー名とパスワードを設定し、ようやくサイトを利用できる——そんな場面は日常的に起こっています。 専門家は「サイトごとに異なるパスワードを使うべきだ」と勧めています。その助言に従おうとするほど、毎回新しいパスワードを考える必要が出て

  2. iPhoneでCookieを有効にする方法【Safari・Chrome・Edge・Firefox別に解説】

    iPhoneでWebページを閲覧すると、ブラウザはさまざまなサイトからCookieを受け取ります。Cookieは閲覧設定や個人情報をデバイス上に保存することで、同じ操作を繰り返す手間を省き、快適なネット体験をサポートしてくれる仕組みです。同時に、Webサイトがユーザーの情報を取得するための技術の一つでもあります。 Webサイトはデバイスに複数種類のCookieを保存します。この記事では、Cookieの種類と、iPhoneでCookieを有効にする方法を詳しく解説します。Safari、Google Chrome、Microsoft Edge、Mozilla FirefoxそれぞれでのCooki