id: Гость   вход   регистрация
текущее время 04:07 26/04/2024
Владелец: Гость (создано 20/05/2010 13:58), редакция от 20/05/2010 14:10 (автор: SATtva) Печать
Категории: анонимность, приватность, анализ трафика, атаки
https://www.pgpru.com/Новости/2010/ИсследованиеСтепениИдентификацииПользователяПоWeb-браузеру
создать
просмотр
редакции
ссылки

20.05 // Исследование степени идентификации пользователя по web-браузеру


Организация Electronic Frontier Foundation опубликовала fileинтересный отчет, в котором представлены выводы, сделанные при исследовании запросов от около миллиона пользователей. Исследование показало, что для достаточно точной идентификации пользователя в сети и трекинга его соединений оказалось вполне достаточно стандартной информации, предоставляемой серверу обычным браузером. Для 84% из всех обработанных запросов удалось сгенерировать уникальную сигнатуру размером всего несколько байт, позволяющую с высокой степенью вероятности утверждать об ее уникальности, что дает возможность отслеживать перемещения пользователя в сети без установки Cookie и учета IP-адреса. При наличии у пользователя плагина Flash или Java вероятность получить уникальный идентификатор возрастает до 94%.


При расчете сигнатуры учитываются такие параметры, как полное наименование браузера (User Agent), содержимое заголовка HTTP_ACCEPT, список установленных плагинов, часовой пояс, список поддерживаемых MIME-типов, параметры экрана и список доступных шрифтов. Каждое из вышеперечисленных полей в отдельности может показаться типичным, но их комбинация обладает достаточной степенью уникальности для использования в качестве "сетевого отпечатка пальца". Проверить уникальность своей системы можно через сервис panopticlick.eff.org.


Из категорий пользователей для которых не удалось сгенерировать уникальный идентификатор перечислены:


  • Пользователи по умолчанию блокирующие работу JavaScript, например, при помощи Firefox-расширения NoScript;
  • Пользователи TorButton;
  • Обладатели мобильных устройств, подобных Android и iPhone (к сожалению, браузеры подобных устройств не имеют инструментов для контроля за cookie, что позволяет использовать для их трекинга основанные на cookie методы);
  • Корпоративные пользователи, у которых все машины в сети по программной начинке точно повторяют друг друга.

Источник: http://www.opennet.ru/opennews/art.shtml?num=26635


 
Несколько комментариев (2) [показать комментарии/форму]
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3