Learn

70 статейКатегория: Все
Сеть

Что такое цифровой отпечаток браузера

Если удалить , сайты больше не смогут понять, что это тот же пользователь.

Такого понимания недостаточно. Сайты различают пользователей не только по Cookie. Тип браузера, операционная система, размер экрана, язык, часовой пояс, поддерживаемые шрифты, результаты отрисовки Canvas и WebGL, расширения и другие детали тоже становятся характеристиками среды.

Идея объединять эти характеристики и по ним предполагать, что используется та же браузерная среда, называется цифровым отпечатком браузера.

В этой статье разобраны основы цифрового отпечатка браузера и его влияние на анонимность. Более подробное содержание рассматривается в статье «Основы сбора цифровых отпечатков браузера».

Основы цифрового отпечатка

Цифровой отпечаток браузера — это подход, при котором характеристики браузера и устройства объединяются и используются как материал для идентификации.

В отличие от метода, при котором заново отправляется сохраненный идентификатор вроде Cookie, материалом становятся сведения, которые браузер показывает для отображения страницы.

ИнформацияЧто показываетНа что обратить внимание с точки зрения анонимности
User-AgentТип браузера и операционной системыСтановится общей характеристикой среды использования
Размер экранаУстройство или среда отображенияМожет указывать на ту же среду
Языковые настройкиПредпочитаемый языкПризнак региона или характеристик пользователя
Часовой поясНастройка времени на устройствеСвязывается с привычными местами и временем активности
ШрифтыОперационная система или среда установкиРедкие сочетания выделяются
Canvas/WebGLРезультаты отрисовкиМогут проявляться различия GPU или браузера

Каждый отдельный элемент — слабая информация.

Но в сочетании они становятся характеристикой. Для анонимности проблема именно в этом «сочетании».

Отличие от Cookie

Cookie — это данные, сохраняемые в браузере.

Сайты используют Cookie для работы с состоянием входа и повторными посещениями. Если удалить Cookie, эти сохраненные сведения можно убрать.

Цифровой отпечаток, напротив, использует в качестве материала то, как выглядит браузерная среда.

ПунктCookieЦифровой отпечаток
МатериалСохраненный идентификаторХарактеристики браузера и устройства
Восприятие пользователемЛегко удалитьТрудно понять, что используется как материал
Способ измененияУдаление CookieИзменение среды или настроек
Влияние на анонимностьПовторная идентификация внутри того же сайтаДаже без Cookie остаются признаки той же среды
ПредостережениеСвязывается с состоянием входаСобственные настройки могут выделяться

Защита от Cookie и защита от цифровых отпечатков — разные вещи.

Даже если удалить Cookie, при тех же характеристиках браузера материал для корреляции остается.

Почему собственные настройки выделяются

Пытаясь повысить анонимность, иногда хочется детально настроить браузер.

Блокировка рекламы, особые настройки шрифтов, редкие расширения, тонкое управление JavaScript. В некоторых ситуациях это полезно. Но если сочетание становится редким, оно превращается в характеристику только этой среды.

НастройкаПолезная сторонаПочему выделяется
Много расширенийУменьшает отслеживание и рекламуСочетание становится редким
Особый размер экранаУдобнее работатьСтановится характеристикой, отличающейся от других пользователей
Добавленные шрифтыУлучшают отображениеСреда установки становится видимой
Тонкие настройки блокировкиУменьшают ненужные соединенияРеакция по отдельным сайтам становится характеристикой
Собственный User-AgentКажется способом скрыть информациюМожет, наоборот, выглядеть неестественно

Для анонимности добавлять настройки, которые выглядят сильными, не всегда правильно.

В некоторых ситуациях важнее привести видимую среду к виду, похожему на многих других пользователей.

Связь с Browser

Tor Browser устроен не только для использования сети Tor, но и для выравнивания того, как браузер выглядит снаружи.

Это нужно, чтобы уменьшать различия между пользователями и усложнять идентификацию по цифровому отпечатку.

Если при использовании Tor Browser добавлять расширения или сильно менять размер экрана и настройки, можно выйти из стандартного состояния и начать выделяться.

ДействиеВлияниеПредостережение
Использовать стандартные настройкиВид ближе к другим пользователямНе нарушать основу
Установить расширенияПоявляются собственные характеристикиОслабляет анонимность
Индивидуально менять размер экранаМогут появиться характеристики экранаПонимать поведение Tor Browser
Войти в аккаунт с реальным именемСвязывает через аккаунтПроблема еще до маршрута трафика
Смешивать с обычным браузеромCookie и история смешиваютсяНужно разделение сред

Tor Browser силен, но способ использования может ослабить его эффект.

Что делать

Защита от цифрового отпечатка не означает добавление все более детальных настроек.

Сначала разделяют использование под реальным именем и анонимное использование. База — не использовать повторно один и тот же браузер, одни и те же расширения, те же Cookie и то же состояние входа.

Пункт проверкиПричина
Разделены ли использование под реальным именем и анонимное использование?Не смешивать характеристики браузера и Cookie
Не добавлено ли слишком много расширений?Не становиться редкой средой
Не выделяются ли размер экрана или языковые настройки?Не усиливать характеристики среды
Не нарушены ли стандартные настройки Tor Browser?Выравнивать видимую среду с другими пользователями
Не осталось ли состояние входа?Избегать корреляции через аккаунты

Вместо попытки полностью стереть цифровые отпечатки реалистичнее уменьшать корреляцию вместе с Cookie, входом в аккаунты, IP и содержанием публикаций.

Что здесь рассматривается

В этой статье рассматривается обзор цифрового отпечатка браузера.

Здесь не рассматриваются технологии отслеживания отдельных сайтов, подробные методы измерения Canvas или WebGL, а также поведение отдельных расширений.

Важно понять, что сведения, которые браузер показывает автоматически, тоже связаны с анонимностью. Не только введенная вами информация, но и сама среда может стать признаком.

Примеры ошибок

Ошибки с цифровым отпечатком возникают не только из-за особых атак.

Использовать повседневный браузер как есть. Установить в браузер для анонимного использования те же расширения, что и для использования под реальным именем. Сделать размер экрана, языковые настройки, шрифты и состояние входа такими же, как при использовании под реальным именем. Из-за такого накопления появляется похожесть на ту же среду.

ОшибкаЧто происходитМера
Использовать браузер для реального имениИстория и сохраненное состояние смешиваютсяИспользовать отдельную среду
Совпадающие расширенияПоявляется похожесть на ту же средуДержать анонимную среду минимальной
Добавлять собственные настройкиСреда становится редкойНе отходить слишком далеко от стандартных настроек
Войти в аккаунт с реальным именемСвязывает через аккаунтНе входить
Долго использовать то же устройствоХарактеристики накапливаютсяРегулярно пересматривать среду

Итог

Цифровой отпечаток браузера — это идея объединять характеристики браузера и устройства и по ним предполагать, что используется та же среда.

Даже если удалить Cookie, остаются такие характеристики, как размер экрана, язык, часовой пояс, шрифты, Canvas, WebGL и расширения.

Для анонимности добавлять собственные настройки не всегда безопасно.

Наоборот, редкая среда может сделать вас заметнее.

Цифровой отпечаток сам по себе не определяет всю анонимность. Однако вместе с IP, Cookie, состоянием входа, содержанием публикации и временем он становится сильным признаком.

Связанные инструменты

Public IP Check

WhatIsMyIP

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whatismyip.com/

Открыть внешний сайт
WebRTC Leak Test

BrowserLeaks WebRTC

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://browserleaks.com/webrtc

Открыть внешний сайт
Browser Fingerprint Check

BrowserLeaks Fingerprint

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://browserleaks.com/canvas

Открыть внешний сайт
Browser Fingerprint Check

EFF Cover Your Tracks

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://coveryourtracks.eff.org/

Открыть внешний сайт
VPN service

Proton VPN

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://protonvpn.com/

Открыть внешний сайт
VPN service

Mullvad VPN

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://mullvad.net/

Открыть внешний сайт
Anonymous OS

Tails

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://tails.net/

Открыть внешний сайт
Anonymous OS

Whonix

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whonix.org/

Открыть внешний сайт
Compartmentalized OS

Qubes OS

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.qubes-os.org/

Открыть внешний сайт

Связанные статьи