ネットワークセキュリティー
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティー

キャンバスフィンガープリンティングは、どこへ行ってもあなたを追跡します。ここにあなたが心配すべき理由があります

広告主があなたを追跡するための新しい方法があります。そして、それを止めるためにできることはほとんどありません。

これはCanvasFingerprintingと呼ばれ、Whitehouse.govから出会い系サイトPlenty Of Fishまでの上位10万のWebサイトのほぼ5%で見つけることができます。

これにより、Webサイトはユーザーのブラウザを「フィンガープリント」し、ブラウザのCookieを使用せずに一意に識別して(かなりの誤差範囲内で。これについては後で説明します)、追跡できます。

Canvas Fingerprintingを取り巻くプライバシーの懸念は多く、深刻です。おそらく、それを取り巻く最大の懸念は、多くの最新のブラウザに組み込まれている「追跡しない」機能を簡単に無効にする方法です。

キャンバスフィンガープリンティングは悪です。ここでは、それについて知っておく必要のあるすべてのことと、この最新の追跡技術について心配する必要がある理由を説明します。

キャンバスフィンガープリンティングの仕組み

それが機能する方法は簡単です。 HTML5 Canvas Elementを利用します(これについて詳しくは、MakeUseOfのHTML5ガイドをご覧ください。実際に作成したものです)。ユーザーがCanvasFingerprintingトラッカーを実行しているサイトにアクセスするたびに、非表示の線が描画されます。

キャンバスフィンガープリンティングは、どこへ行ってもあなたを追跡します。ここにあなたが心配すべき理由があります

コンピュータの特定の構成(グラフィックカード、使用するグラフィックドライバ、ブラウザ、およびオペレーティングシステム)により、この線の描画方法に小さな独自の変更が加えられます。これらの不一致のフィンガープリントが生成され、広告関係者間で共有されます。

その結果、無関係な複数のWebサイトでユーザーを特定できるようになります。

'...しかし、それはあまりユニークに聞こえません!'

まあ、あなたは正しいと思います。特にユーザーを特定するための基準を検討する場合、(私が想像する)多くの重複があります。

たとえば、この記事の執筆に使用されたラップトップを考えてみましょう。 2012年モデルの13インチMacBookProを使用しています。最新バージョンのOSXMavericksと、組み込みのIntelHD4000グラフィックス用の最新ドライバーを使用しています。

キャンバスフィンガープリンティングは、どこへ行ってもあなたを追跡します。ここにあなたが心配すべき理由があります

その構成のコンピューターを実行している人はたくさんいると思います。結局のところ、その特定のコンピューターの何百万ものユニットが世界中に出荷されており、大部分が最新のソフトウェアを実行していると思います。

そのことを念頭に置いて、ブラウザがHTML5 Canvas APIを使用して線をレンダリングする方法に基づいて、人を有意義に識別することは可能ですか?特に、識別可能な情報の他の潜在的なソースを追加する場合、彼らはそう考えているようです。

インターネットを使用しているときに漏洩するコンピュータに関する情報はたくさんあります。私のラップトップの例と一緒に行きます。私は英国に住んでいます。これにより、ハードウェアの一致の可能性の量が大幅に絞り込まれ、私のタイムゾーンだけになります。

次に、私のマシンの言語がアメリカ英語であることを考慮に入れてください。その特定の言語を使用しているそのタイムゾーンでその特定のハードウェア構成を使用している人はさらに少なくなる可能性があります。

インターネットを閲覧すると、自分自身に関する多くの情報が漏洩します。何も考えずにやっています。そして、この情報は、CanvasFingerprintingを便利にする重要な部分です。

'...しかし、キャンバスフィンガープリンティングは私にとって何を意味するのでしょうか?'

それは本当に異なります。それはまだ実際に「追跡禁止」耐性コードを詰め込んでいる少数のサイトです。大多数は、従来の追跡手段を使用しているか、まったく使用していません。

キャンバスフィンガープリンティングは、どこへ行ってもあなたを追跡します。ここにあなたが心配すべき理由があります

しかし、あなたが何百万人もの人々の1人であるなら、インターネットを台無しにする 広告ブロックソフトウェアを使用すると、あなたを追跡し、閲覧履歴に基づいてセミパーソナライズされた広告を提供する新しい方法があることを意味します。そして、やることはあまりありません

'...しかし、それに対して緩和する方法はありますか?'

ええ、はい、いいえ。

広告でコンテンツを収益化するWebサイト(MakeUseOfなど)のソースコードを見ると、広告が現在閲覧しているドメイン名とは異なるドメイン名から配信されていることがわかります。

キャンバスフィンガープリンティングは、どこへ行ってもあなたを追跡します。ここにあなたが心配すべき理由があります

これは通常、広告が専門の会社によって配信され、それぞれがユーザーのブラウジング体験を遅くすることなく広告を迅速に配信できる強力なコンテンツ配信ネットワークを実行しているためです。

その結果、広告ブロックソフトウェアは、これらのコンテンツ配信ネットワークをブロックし、ページに広告が挿入されないようにすることで機能します。 CDNはありません。注射なし。広告はありません。

これは、Canvas Fingerprintingのアキレス腱です(そしてそうなるでしょう)。行を生成するために使用されるコードは、どこかから取得する必要があります。同様に、フィンガープリントの結果はどこかに行く必要があります。

その結果、キャンバスフィンガープリンティングの最も悪質な形式(インターネット全体でユーザーを追跡する形式)を緩和することが可能であり、それに対抗するために深刻な措置が講じられています。

キャンバスフィンガープリンティングには、もう1つの主要なアキレス腱があります。これは、Canvas要素をレンダリングできる最新のブラウザに依存します。 Canvas要素が機能するにはJavaScriptが必要であり、ブラウザでJavaScriptを非アクティブ化することで簡単に無効にすることができますが、ほとんどのWebサイトはJavaScriptなしでは気にしない価値があります。ブラウジング体験を1994年に効果的に戻すことができます。

心配する必要がありますか?

はい、いいえ。

Canvas Fingerprintingは弾力性があり、革新的であり、それを軽減することは困難ですが、確かに可能です。

それはまた信じられないほどまれです。前述のように、実際に使用しているのは上位100,000のWebサイトのわずか5%です。従来の追跡方法は、依然として広告をターゲティングするためのツールデジャールのようです。

心配していますか?あなたはサイト運営者であり、Canvas Fingerprintingを使い始めたいと思っていますか?それについて教えて。コメントボックスは下にあります。

写真提供者:HenrickOpreaによるChildrenSlook(都市言語の風景の地図)、HTMLコード(Marjan Krabei)、800年(David J Morgan)


  1. 海賊版ゲームをダウンロードしてはいけない理由

    デジタル コンテンツを作成するのは簡単ではないため、ソフトウェア開発者はアプリやゲームに課金することがよくあります。ただし、価格を支払うことを望まず、ゲームの海賊版または違法バージョンを選択する人もいます。これは著作権侵害につながる可能性があります.多くのゲームやアプリが開発者によって無料で提供されており、そのようなアプリをダウンロードして使用することはまったく問題ありません。しかし、アプリの公式バージョンが有料の場合、許可されていないソースからダウンロードすることは違法であり、多額の罰金を科せられる可能性があります。 海賊版ゲームをダウンロードしてはいけない理由 違法なゲームをダウンロード

  2. Firefox を使用すべき理由

    私は Firefox を約 15 年間使用してきました。その間、私はそれが美しいプロジェクトに成長し、素晴らしい拡張機能の世界になり、競合他社と同じようにゆっくりと縮小して衰退し、そもそも持っていたコアの利点を失うのを見てきました.それにもかかわらず、それは私の主要なブラウザであり続けています。そして、あなたが私に尋ねているのなら、そうすべきです - それはあなたのものでもあるはずです。 この記事では、その理由を説明します。メモリ消費量、ブラウザの起動に 3 ミリ秒余分にかかること、電話でのアプリケーションの見栄えなど、日常的な問題を超えています。それは、選択、選択の自由、そして競争の決定的