Primero, no creo que sea realista esperar que los usuarios tengan JavaScript deshabilitado en la web moderna. Así que echemos un vistazo a lo que Panopticlick puede recopilar solo a través de JavaScript, junto con la puntuación de singularidad de mi navegador en particular:
- Agente de usuario (1 en 4,184)
- Encabezados HTTP_ACCEPT (1 en 14)
- Detalles del complemento del navegador (1 en 1,8 millones)
- Zona horaria (1 en 24)
- Tamaño de pantalla y profundidad de color (1 en 1,700)
- Fuentes del sistema (1 en 11)
- ¿Cookies habilitadas? (1 en 1.3)
- Prueba limitada de SuperCookie (1 en 2)
Las características destacadas de la singularidad son claramente User Agent y Browser Plugins. Recuerde que estos elementos se usan juntos para formar una huella digital del navegador, por lo que son más que tan fuertes como los puntajes individuales. La unicidad acumulativa aquí es: 4,184 x 14 x 1.8 million x 24 x 1,700 x 11 x 1.3 x 2
también conocido como un NÚMERO REALMENTE GRANDE . Eso es ... bastante único.
Tengo Flash deshabilitado en este momento, con "clic para activar". Habilitar Flash agrega:
- Fuentes del sistema (1 en 374k)
Flash proporciona el segundo elemento detectable más exclusivo, pero dado el enorme número que produce incluso la detección predeterminada de JavaScript en Panopticlick, no estoy seguro de que Flash sea necesario para que este tipo de huellas digitales del navegador funcione. Solo JavaScript habilitado es suficiente.
Sin embargo, las huellas digitales del navegador son simplemente una parte de la historia. Considere la suma de todo lo que podemos detectar de los usuarios anónimos, porque todo puede funcionar en conjunto para identificar a los usuarios anónimos. ¿Qué tan difícil es reunir y usar los datos detectados?
- Detección de detalles del navegador, como se muestra arriba (fácil)
- Dirección IP, que tiene un nivel conocido de confiabilidad con pros y contras (fácil)
- Patrones de comportamiento del usuario, tales como uso (hora del día), mecanografía, movimientos del mouse o de los dedos, uso de palabras (difícil, parte del servidor, parte del cliente)
Una cosa que me preocupa con el rastreo del navegador solo es cuán trivialmente fácil es para los usuarios cambiar de navegador. Hay al menos cuatro alternativas de navegador excelentes y gratuitas en la mayoría de las plataformas: Chrome, Opera, Firefox, Safari. Entonces, para romper el rastreo del navegador, o al menos interrumpirlo, puede cambiar de navegador con frecuencia.
Vale la pena mencionar las llamadas SuperCookies aquí, ya que en realidad pueden funcionar, en algunos casos, incluso si cambia de navegador e incluso si JavaScript, HTML 5 Local Storage y Flash están deshabilitados .
Un investigador de privacidad ha revelado el genio malvado detrás de un servicio de análisis web con fines de lucro capaz de seguir a los usuarios en más de 500 sitios, incluso cuando todo el almacenamiento de cookies estaba desactivado y los sitios se veían usando el modo de privacidad de un navegador.
(Si tiene curiosidad, la versión TL; DR es que lo hacen explotando principios oscuros del encabezado ETag ).
De todos modos, volviendo al rastreo del navegador: hay dos cosas algo inconvenientes que los usuarios pueden hacer para vencer esto:
- Cambia constantemente de navegador.
- Navegue siempre con JavaScript y Flash deshabilitados.
Sin embargo, si el usuario no sabe que la configuración de su navegador se está analizando y utilizando como parte del método para tomar las huellas digitales, dudo mucho que necesariamente se molesten en hacer estas dos cosas. Es trabajo.
Según los datos anteriores, creo que el rastreo del navegador puede ayudar a identificar al usuario anónimo típico de Internet, pero solo es efectivo en combinación con las otras cosas que normalmente detectamos de los usuarios anónimos de Internet como la dirección IP.