Artikel top billede

Din browser efterlader fingeraftryk på nettet

Din browser efterlader et væld af spor og fingraftryk over dine ture på nettet.

Computerworld News Service: Electronic Frontier Foundation har skabt et online-værktøj, der afslører det væld af informationer, som en browser efterlader, og som kan give privacy-bekymringer, når de bruges til at tegne profiler af brugerne.

EFF's Panopticlick er kun få sekunder om at suge de informationer ud af din browser, som den afslører ved besøg på websites, som eksempelvis dit styresystem, forskellige plugins versionsnumre, systemskrifttyper og endda din skærms opløsning og farvedybde.

Samlet set udgør denne information en computers unikke fingeraftryk, som kan bruges til gentagne gange at identificere specifikke brugere på websites, påpeger EFF.

EFF fører kampagne mod anmassende annonceringssystemer på nettet. Peter Eckersley advarer på organisationens blog om, at annonceringsvirksomhederne allerede benytter digitale fingeraftryks-teknikker.

Udviklet i hemmelighed

"De udvikler disse metoder i hemmelighed og fortæller ikke altid verden om, hvad de har fundet ud af," skriver Eckersley.

"Men dette eksperiment vil give os et større indblik i de privacy-risici, som browser-fingeraftryk udgør, og hjælpe nettets brugerne til at beskytte sig selv."

Panopticlick gemmer anonymt data om besøgendes systemkonfigurationer og sammenligner dem med en database over fem millioner andre konfigurationer.

I fredags havde Panopticlick ifølge tjenestens website indsamlet 188.394 browser-fingeraftryk.

Som bruger tager man fejl, hvis man tror, at man kan beskytte sit privatliv ved blot at slå cookies fra.

Cookies er små tekstfiler, som browsere gemmer, og som blandt andet lader websites genkende besøgende.

I et andet blogindlæg skriver Eckersley, at en browsers bruger-agent-streng afslører computerens styresystem, hvilken browser, der er tale om samt dens præcise versionsnummer.

Kun omkring en ud af hver 1.500 webbrugere har den samme bruger-agent-streng, skriver han.

Det store privacy-problem

En bruger-agent-streng alene er ikke helt nok til at spore nogen, men "sammen med andre detaljer som geografisk lokalitet ud fra eksempelvis postnummer, eller hvis man har et ualmindelig browserplugin installeret, så bliver bruger-agent-strengen et stort privacy-problem," skriver han.

For at holde sig nogenlunde anonym anbefaler EFF, at man benytter en almindelig browser såsom den seneste version af Firefox på en nyere version af Microsofts styresystem, Windows.

Det er også en mulighed at slå JavaScript fra, da det er sådan websites opdager plugins og skrifttyper, men det kan desværre også skade websites funktionalitet.

Man kan ifølge EFF også bruge en mobilbrowser.

"Der er ikke stor forskel på de nuværende versioner af iPhone, Android og BlackeBerry med hensyn til plugins, installerede skrifttyper eller skærmstørrelser," oplyser EFF. "Situationen vil sandsynligvis ændre sig i fremtiden, men indtil videre sætter de fleste af disse mobile apparater langt færre fingeraftryk end nogen stationær computer."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere