靠谱的软件下载站
当前位置:  IEfans/浏览器/浏览器新技术 留下用户隐私的数字“指纹”

浏览器新技术 留下用户隐私的数字“指纹”

浏览器 互联网 2010-05-18 阅读(1303)
新的电子前沿基金会(EFF)一项新的研究发现,绝大多数的网络浏览器都可以让你留下独特的“指纹”,用于跟踪你上网冲浪。而且它比任何cookies都能更准确地找到你,你却还不知道它的存在。它的原理就是通过使用Javascript来搜集有关你的浏览器的无害数据,如插件、系统字体和你的操作系统等。这些数据单独来说不能识别你,但当这些数据合在一起的时候,它就形成了一个数字指纹。为此,EFF和panopticlick.eff.org的志愿者进行了一次调查,让每个参与者使用不同浏览器和浏览器插件登录系统,定期访问后,数据库收集了将近100万访客的数据,结果发现,84%的配置组合是独特的,可识别的,这有点类似于人类的指纹。 浏览器指纹期初是为银行开发的,用于防止诈骗。但是,现在,一家名为Scout Analytics公司把它作为一项服务提供给网站。它不仅收集浏览器数据,而且还收集你如何打字的数据,如你的打字速度和打字方式等。 像从浏览器和计算机搜集的识别符一样,这种生物统计特征可以仅仅使用JavaScript收集,使这种方式的跟踪很难被封锁。Scout Analytics负责战略的高级副总裁Matt Shanahan说,该公司主要向收费网站销售其服务,比如那些提供房地产列表的网站。这些网站希望通过帮助它们以比cookie更准确的方式跟踪访问者来扩展营销和广告业务(cookie可以被删除,从而使重复的访问看起来就像是一个新人访问这个网站)。 虽然缺乏对指定网页的深入分析,但是浏览器指纹识别不会留下痕迹。因此,很难确定使用这种技术的网站。但是,广告商显然需要准确的跟踪。 这种信息搜集方法就好比形容一个人。仅仅说棕色的头发不能识别出任何人。但是,加上5英尺10英寸高、右边门牙有缺口、12码鞋等等因素,你就会有足够的信息在一群人中找出某个人,甚至没有他们的名字、社会保险号码或者任何其它常用的标识符。 例如Adobe Flash或Java浏览器插件就是一个可以提供识别条件的例子,但大多数网站并不将此作为隐私数据来处理,EFF的发现,大多数浏览器并不包含针对访问 JS和浏览器插件时的隐私配置,他们希望浏览器开发商将努力减少由此引发的隐私风险。 它合法吗? 网站能够合法地使用这种指纹识别技术吗?据民主与技术中心副主任Ari Schwartz说,如果目标人群不愿意把它用于行为广告,以行业自律为重点的在线广告组织Network Advertising Initiative(网络广告计划)目前的指南则不允许这样做。 但是,各企业和各个州的硬性规定是不同的。由于这个原因和其它变数,它的合法性仍然是含糊不清的。Schwartz补充说,假设一个网站在冗长的隐私政策中披露这种做法而没有人注意到,这个网站就不承担责任。 对抗这种技术是有难度的。EFF列出了一些选择。但是,没有一个选择像删除cookie那样简单和没有痛苦。 在网络广告商和网络浏览者的军备竞赛中,这种新技术可能是一个漂亮的大炮。 测试你的浏览器的独特标识:隐私促进组织电子前沿基金会在Panopticlick.eff.org网站建立了一个有趣的在线体验。Panopticlick主要使用Javascript收集有关你的浏览器和计算机的一点细节信息。在我的测试中,它收集的有关我的浏览器的信息足以从65万访问者中找出我的浏览软件。 白皮书 How Unique is Your Web Browser?: https://panopticlick.eff.org/browser-uniqueness.pdf 更多有关 Pantopticlick: http://www.eff.org/deeplinks/2010/05/every-browser-unique-results-fom-pa... 更多有关在线习惯跟踪: http://www.eff.org/issues/online-behavioral-tracking

标签:浏览器用户技术浏览器相关指纹隐私

Copyright © 1998-2017 www.iefans.net All Rights Reserved 湘ICP备13012168号-17