在线隐私已成为当今世界最大的问题。从早期开始,通常使用浏览器 cookie 或使用您的 IP 地址来跟踪对网站的访问。由于采用了最新的技术和策略,网站可以使用更多隐蔽的方式来跟踪您的在线活动。浏览器指纹就是其中之一。
浏览器指纹无疑是一个不太常见的术语;然而,它是一种广泛使用的技术(甚至被政府官员和调查人员使用)来跟踪您的数据点。即使您使用住宅代理来隐藏您的在线活动,此漏洞也可能存在。
浏览器指纹定义了用于识别特定互联网用户的数据收集过程。个人不是通过他们的实际姓名或 IP 地址来识别的,而是通过浏览器和设备设置等不同参数来识别的。
摆脱浏览器指纹并非易事。棘手的部分是,您无法通过简单地使用代理来禁用、阻止或隐藏。话虽如此,仍然可以屏蔽您的信息。您将在本文后面的部分中了解更多相关信息。
浏览器指纹收集有关您的浏览器和计算机的信息以进行在线跟踪。一旦您访问一个网站,您的浏览器指纹就会被收集,并使用以下跟踪技术;
一旦 Web 浏览器连接到网站,发送的信息中就会包含几个标题。所有组合的标题信息提供了应该与您的系统相关的所有重要数据。因此,收集的数据用于跟踪用户。
八个不同的标题发送信息,它们是;
• 连接标题– 确定与网页的连接是打开还是关闭。
• 语言标题 – 让网站确定您的系统使用的语言。
• 用户代理标题 – 在每个网络连接上都可用。此标题让网站了解有关 Web 浏览器和所用操作系统的信息。
• 引荐来源标题 – 单击指向另一个网站的网站链接可使用该标题。标题让第二个网站知道您是如何访问该网站的。
• 内容编码标题 – 提供有关您的系统可以处理的压缩类型的说明。
• 缓存控制标题 – 指示网站应如何在服务器端和客户端缓存数据。
• 接受标题 – 向网站提供有关您的计算机和浏览器可以显示的内容类型的信息。
• 升级不安全请求标题 – 通知服务器您的浏览器是否正在请求加密连接。 仅通过标题提供的信息,就可以创建浏览器的唯一数字指纹。网站还使用接下来讨论的其他附加浏览器信息。
其他浏览器信息如下所列;
• 您浏览器的版本 ID 也包含在您的浏览器指纹中。它告诉网站您使用的浏览器版本。但是,当使用安全浏览器时,可以隐藏此信息。
• 已安装插件和扩展。
• 不同的广告首选项,例如“请勿跟踪”首选项、cookie 设置以及广告拦截器是否处于活动状态。
• 浏览器指纹中包含两个不同的图像。一张图片由浏览器的 HTML 画布指纹元素提供,另一张由 WebGL 提供。通过这些图像,您的计算机可以被识别,因为不同系统显示的图像可能略有不同。
收集系统信息,例如安装的字体和音频以及支持的视频格式。
此外,还会获取有关您的屏幕分辨率、时区和颜色深度的信息,以便为您提供正确的内容。但是,这会导致您的计算机。
现在您知道如何(以及收集什么)信息作为浏览器指纹。
是时候看看收集这些信息的目的了,它有利有弊:
• 金融部门正在使用设备指纹来确定浏览器会话是否被劫持。
• 防止信用卡欺诈 – 网站可以检测到设备的突然变化。
电汇和其他支付方式等交易来自“可预测”的来源。当设备发生突然变化时,可能表明存在欺诈行为。
如今,互联网用户倾向于在他们的设备上禁用 cookie 是很常见的。因此,浏览器指纹数据成为了广告主追踪用户的替代方式。
浏览器指纹对服务器来说是资源密集型的。大多数网站可能使用传统的跟踪方法。但同时,此外,大多数使用浏览指纹的网站都是恶意或垃圾邮件网站。因此,网络犯罪分子可能会通过恶意网站获取重要信息的指纹。
为此目的使用两个主要服务;电子前沿基金会、Panopticlick 和 AmIUnique 服务。所有这些服务都是众所周知的,但有一些关键的区别。
Panopticlick 使用典型的指纹技术。其中一些是标题、时区和浏览器版本。
AmIUnique 在使用 WebGL 和 HTML Canvas 绘图时也使用相同的方法。他们提供全球统计数据,您可以在其中将您的结果与其他用户进行比较。
这两种服务都有局限性,而且都不是完美的。可能会出现样本的数量问题,并且可能会提供大量过时的信息。
有几个选项可用于防止您的信息落入坏人之手。但请记住,仅使用一种方法不足以保护自己。
禁用 javascript 是一种隐藏信息的有效方法。
未启用 javascript 时,网站无法收集有关已安装字体、扩展程序和插件的信息。
隐身模式可以隐藏许多浏览器详细信息,因为它将浏览器配置文件和标题设置为预设选项。因此,很难跟踪您。
卸载不必要的插件,因为它们往往会留下浏览器指纹的信息痕迹。
虚拟专用网络在您的系统和 VPN 服务器之间创建安全连接。之后,VPN 服务器连接到网络。此过程可能会掩盖您的浏览器指纹信息。
你听说过 Tor 吗? TOR 浏览器不存储任何浏览器信息,浏览完成后会自动删除您的 cookie,并停止第三方广告跟踪。 Tor 提到,在指纹识别方面,他们使用户的指纹与所有用户的指纹相同,从而导致指纹的唯一性要低得多。
另一个值得考虑的出色且易于访问的浏览器是 DuckDuckGo,它是一种用于避免浏览器指纹的专用浏览器。
更新的反恶意软件的可用性也可以掩盖您的浏览器指纹。确保它不断更新以跟上最新的在线威胁。
正如您现在所知,浏览器指纹有其优点和缺点。必须确保仅在特定站点上启用跟踪。遵循正确的方法将防止您的浏览器被指纹识别。