Le impronte digitali Canvas ti seguiranno ovunque tu vada. Ecco perché dovresti essere preoccupato

Annuncio pubblicitario

Annuncio pubblicitario
Annuncio pubblicitario

C'è un modo nuovo in cui gli inserzionisti ti seguono. E non c'è quasi nulla che puoi fare per fermarlo.

Si chiama Canvas Fingerprinting e può essere trovato su quasi il cinque percento dei primi 100.000 siti web, da Whitehouse.gov al sito di incontri Plenty Of Fish.

Permette ai siti Web di "impronte digitali" ai browser dei loro utenti e quindi identifica univocamente (entro un significativo margine di errore. Ne parleremo più avanti) e li monitora Come esattamente i siti web ti seguono e ti seguono con le loro pubblicità e perseguitarti con le loro pubblicità Privacy, privacy, privacy. Internet è noto per il suo anonimato. Senza la privacy personale, sarebbe un posto molto pericoloso. Ma queste aziende stanno violando i diritti alla privacy? In che modo esattamente un sito web traccia il suo ... Leggi di più senza l'uso dei cookie del browser.

Le preoccupazioni sulla privacy che circondano Canvas Fingerprinting sono molte e severe. Forse la preoccupazione più grande che lo circonda è come possa facilmente sconfiggere le funzionalità "non tracciare" che sono state aggiunte a molti browser moderni.

Il fingerprinting è malvagio. Ecco tutto ciò che devi sapere al riguardo e perché dovresti preoccuparti di questo ultimo pezzo di tecnologia di tracciamento.

Come funziona il fingerprinting della tela

Il modo in cui funziona è semplice. Sfrutta l'elemento Canvas HTML5 (puoi imparare di più su questo nella guida di MakeUseOf per HTML5, scritta da te veramente). Ogni volta che un utente visita un sito con un tracker Canvas Fingerprinting, disegna una linea invisibile.

canvas-advert1

La configurazione specifica del tuo computer - scheda grafica, driver grafico utilizzato, browser e sistema operativo - crea piccole modifiche uniche nel modo in cui viene disegnata questa linea. Un'impronta digitale di tali discrepanze viene generata e condivisa tra le parti pubblicitarie.

Di conseguenza, diventa possibile identificare un utente su più siti Web non correlati.

'... Ma non sembra molto unico!'

Bene, suppongo tu abbia ragione. Ci saranno (immagino) molte sovrapposizioni, specialmente se si considerano i criteri per identificare un utente.

Prendiamo ad esempio, il portatile usato per scrivere questo articolo. Sto usando un MacBook Pro modello 13 "del 2012. Sto usando l'ultima versione di OS X Mavericks, così come i driver più recenti per la grafica Intel HD4000 integrata.

canvas-aboutmac

Immagino che ci sia un sacco di gente che esegue quella configurazione di computer. Dopotutto, i milioni di unità di quel particolare computer sono stati spediti in tutto il mondo, e immagino che la maggior parte di essi eseguirà il software più recente.

Con questo in mente, è possibile identificare in modo significativo una persona in base al modo in cui il browser esegue il rendering di una linea utilizzando l'API HTML5 Canvas? Sembrano pensarlo così, specialmente quando aggiungi altre potenziali fonti di informazioni identificabili.

Ci sono molte informazioni sul tuo computer che sono trapelate quando si utilizza Internet. Proseguendo con l'esempio del mio portatile. Io vivo nel Regno Unito. Ciò riduce in modo significativo la quantità di hardware potenziale, andando sul mio fuso orario da solo.

Quindi, considera che la lingua sulla mia macchina è l'inglese americano. Probabilmente ci sono ancora meno persone con quella particolare configurazione hardware in quel fuso orario che usa quel particolare linguaggio.

Perdiamo molte informazioni su di noi quando navighiamo su Internet. Lo facciamo senza nemmeno pensarci. E questa informazione è una parte vitale di ciò che rende utile il canvas fingerprinting.

'... Ma cosa significa per me l'impronta digitale su tela?'

Dipende, davvero. È ancora una piccola minoranza di siti che stanno effettivamente compilando il codice resistente "non fai-traccia". La stragrande maggioranza utilizza le tradizionali misure di localizzazione, o nulla del tutto.

canvas-html

Ma se sei uno dei milioni di persone che rovinano Internet usando il software di blocco della pubblicità Per favore Whitelist MakeUseOf In Adblock: Un appello da un ex sviluppatore di filtri Adblock Prego whitelist MakeUseOf In Adblock: un motivo da un ex sviluppatore di filtri Adblock Non è un segreto che non siamo grandi fan di Adblock qui a MakeUseOf. Ma sappiamo che alcuni di voi non lasceranno andare Adblock fino a quando non sarà espulso dalle vostre mani fredde e morte. Se ... Leggi di più, significa che c'è un nuovo modo per rintracciarti e per pubblicare annunci semi-personalizzati in base alla cronologia di navigazione. E non c'è molto da fare

'... Ma c'è un modo per mitigarlo, giusto?'

Bene, sì, e no.

Se si guarda il codice sorgente a qualsiasi sito Web che monetizza i suoi contenuti con annunci pubblicitari (come MakeUseOf), vedrai che gli annunci vengono pubblicati da un nome di dominio diverso da quello che stai consultando in questo momento.

canvas-code

Questo di solito è perché le pubblicità sono servite da società specializzate, ognuna delle quali gestisce potenti reti di distribuzione dei contenuti Come impostare CDN nel modo giusto ed evitare problemi SEO Come impostare CDN nel modo giusto ed evitare problemi SEO Ulteriori informazioni che possono servire rapidamente annunci senza rallentare giù l'esperienza di navigazione dell'utente.

Di conseguenza, il software di blocco delle pubblicità funziona bloccando queste reti di distribuzione dei contenuti e impedendo loro di inserire pubblicità nelle pagine. No CDN. Nessuna iniezione Nessuna pubblicità.

Questo è (e sarà) il tallone d'Achille del Canvas Fingerprinting. Il codice utilizzato per generare le linee deve provenire da qualche parte. Allo stesso modo, i risultati delle impronte digitali devono andare da qualche parte.

Di conseguenza, è possibile attenuare la forma più perniciosa di Canvas Fingerprinting, il modulo che ti segue su Internet, e vengono intraprese azioni serie per contrastarlo.

Canvas Fingerprinting ha anche un altro grande tallone d'Achille. Dipende da un browser moderno che può rendere gli elementi Canvas. Gli elementi Canvas richiedono JavaScript per funzionare e possono essere facilmente sconfitti disattivando JavaScript nel tuo browser, sebbene valga la pena aggiungere che la maggior parte dei siti web non vale la pena senza JavaScript. Effettivamente trasferirai la tua esperienza di navigazione fino al 1994.

Dovresti essere preoccupato?

Bene, sì e no.

Canvas Fingerprinting è resiliente, innovativo e mitigare contro di esso è difficile, anche se è certamente possibile.

È anche incredibilmente raro. Come accennato in precedenza, solo il cinque percento dei primi 100.000 siti Web lo utilizza effettivamente. I metodi di tracciamento tradizionali sembrano ancora lo strumento di de-jour del targeting degli annunci pubblicitari.

Sei preoccupato? Sei un operatore del sito e sei tentato di iniziare a usare Canvas Fingerprinting? Parlamene. La casella dei commenti è qui sotto.

Crediti fotografici: Children Slook di Henrick Oprea (Mappa del paesaggio linguistico urbano), Codice HTML (Marjan Krabei), 8OO anni (David J Morgan)

In this article