Artikel top billede

Din browser efterlader fingeraftryk på nettet

Din browser efterlader et væld af spor og fingraftryk over dine ture på nettet.

Computerworld News Service: Electronic Frontier Foundation har skabt et online-værktøj, der afslører det væld af informationer, som en browser efterlader, og som kan give privacy-bekymringer, når de bruges til at tegne profiler af brugerne.

EFF's Panopticlick er kun få sekunder om at suge de informationer ud af din browser, som den afslører ved besøg på websites, som eksempelvis dit styresystem, forskellige plugins versionsnumre, systemskrifttyper og endda din skærms opløsning og farvedybde.

Samlet set udgør denne information en computers unikke fingeraftryk, som kan bruges til gentagne gange at identificere specifikke brugere på websites, påpeger EFF.

EFF fører kampagne mod anmassende annonceringssystemer på nettet. Peter Eckersley advarer på organisationens blog om, at annonceringsvirksomhederne allerede benytter digitale fingeraftryks-teknikker.

Udviklet i hemmelighed

"De udvikler disse metoder i hemmelighed og fortæller ikke altid verden om, hvad de har fundet ud af," skriver Eckersley.

"Men dette eksperiment vil give os et større indblik i de privacy-risici, som browser-fingeraftryk udgør, og hjælpe nettets brugerne til at beskytte sig selv."

Panopticlick gemmer anonymt data om besøgendes systemkonfigurationer og sammenligner dem med en database over fem millioner andre konfigurationer.

I fredags havde Panopticlick ifølge tjenestens website indsamlet 188.394 browser-fingeraftryk.

Som bruger tager man fejl, hvis man tror, at man kan beskytte sit privatliv ved blot at slå cookies fra.

Cookies er små tekstfiler, som browsere gemmer, og som blandt andet lader websites genkende besøgende.

I et andet blogindlæg skriver Eckersley, at en browsers bruger-agent-streng afslører computerens styresystem, hvilken browser, der er tale om samt dens præcise versionsnummer.

Kun omkring en ud af hver 1.500 webbrugere har den samme bruger-agent-streng, skriver han.

Det store privacy-problem

En bruger-agent-streng alene er ikke helt nok til at spore nogen, men "sammen med andre detaljer som geografisk lokalitet ud fra eksempelvis postnummer, eller hvis man har et ualmindelig browserplugin installeret, så bliver bruger-agent-strengen et stort privacy-problem," skriver han.

For at holde sig nogenlunde anonym anbefaler EFF, at man benytter en almindelig browser såsom den seneste version af Firefox på en nyere version af Microsofts styresystem, Windows.

Det er også en mulighed at slå JavaScript fra, da det er sådan websites opdager plugins og skrifttyper, men det kan desværre også skade websites funktionalitet.

Man kan ifølge EFF også bruge en mobilbrowser.

"Der er ikke stor forskel på de nuværende versioner af iPhone, Android og BlackeBerry med hensyn til plugins, installerede skrifttyper eller skærmstørrelser," oplyser EFF. "Situationen vil sandsynligvis ændre sig i fremtiden, men indtil videre sætter de fleste af disse mobile apparater langt færre fingeraftryk end nogen stationær computer."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. februar 2025 | Læs mere