移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

新浏览器指纹技术对隐私巨大威胁

时间:2011-05-05 20:25来源: 点击:
忘掉cookies,即使是超级隐蔽的、基于Flash的“超级cookies”。一种新型的跟踪方式也许比任何cookies都能更准确地找到你,而且你也许永远不知道它的存在。
Tags身份认证(29)  

  忘掉cookies,即使是超级隐蔽的、基于Flash的“超级cookies”。一种新型的跟踪方式也许比任何cookies都能更准确地找到你,而且你也许永远不知道它的存在。

  这种方法搜集有关你的的无害数据,如插件、系统字体和你的等。这些数据单独来说不能识别你。这些数据合在一起就是一个数字指纹。

  这就好比形容一个人。仅仅说棕色的头发不能识别出任何人。但是,加上5英尺10英寸高、右边门牙有缺口、12码鞋等等因素,你就会有足够的信息在一群人中找出某个人,甚至没有他们的名字、社会保险号码或者任何其它常用的标识符。

  无风险地测试一下你的浏览器的独特标识吧:隐私促进组织电子前沿基金会在Panopticlick.eff.org网站建立了一个有趣的在线体验。Panopticlick主要使用Javascript收集有关你的浏览器和计算机的一点细节信息。在我的测试中,它收集的有关我的浏览器的信息足以从65万访问者中找出我的浏览软件。

  不仅是一个传言

  EFF的一位技术专家Peter Eckersley说,当他听说有这种跟踪方式之后,他和他的同事决定创建一个网站。他要看看这种跟踪方式有多么准确。

  哦,的确很准确。结果表明,它的使用不是一个传言。

  浏览器指纹是为银行开发的,用于防止诈骗。但是,现在,一家名为Scout Analytics公司把它作为一项服务提供给网站。它不仅收集浏览器数据,而且还收集你如何打字的数据,如你的打字速度和打字方式等。

  像从浏览器和计算机搜集的识别符一样,这种生物统计特征可以仅仅使用JavaScript收集,使这种方式的跟踪很难被封锁。Scout Analytics负责战略的高级副总裁Matt Shanahan说,该公司主要向收费网站销售其服务,比如那些提供房地产列表的网站。这些网站希望通过帮助它们以比cookie更准确的方式跟踪访问者来扩展营销和广告业务(cookie可以被删除,从而使重复的访问看起来就像是一个新人访问这个网站)。

  虽然缺乏对指定网页的深入分析,但是浏览器不会留下痕迹。因此,很难确定使用这种技术的网站。但是,广告商显然需要准确的跟踪。

  它合法吗?

  网站能够合法地使用这种技术吗?据民主与技术中心副主任Ari Schwartz说,如果目标人群不愿意把它用于行为广告,以行业自律为重点的在线广告组织Network Advertising Initiative(网络广告计划)目前的指南则不允许这样做。

  但是,各和各个州的硬性规定是不同的。由于这个原因和其它变数,它的合法性仍然是含糊不清的。Schwartz补充说,假设一个网站在冗长的隐私政策中披露这种做法而没有人注意到,这个网站就不承担责任。

  对抗这种技术是有难度的。EFF列出了一些选择。但是,没有一个选择像删除cookie那样简单和没有痛苦。

  在网络广告商和网络浏览者的军备竞赛中,这种新技术可能是一个漂亮的大炮。

------分隔线----------------------------

推荐内容