Πέμπτη 30 Σεπτεμβρίου 2010

Μαρτυριάρηδες Browsers

Το ίδρυμα ερευνών Electronic Frontier Foundation έχει διαθέσει το τελευταίο καιρό ένα πολύ ενδιαφέρον εργαλείο το οποίο μας δείχνει ότι με την περιήγηση μας στο διαδίκτυο αφηνούμε ένα ψηφιακό αποτύπωμα. Συνήθως όταν ένας χρήστης δεν θέλει να τον ανάγνωρίζουν οι ιστοσελίδες τις οποίες επισκέπτεται, απενεργοποιεί τα cookies. To Panopticlick όμως μας αποδεικνύει ότι αυτό δεν είναι αρκετό. Το εργαλείο του EFF βασίζεται στην λογική ότι οι περισσότεροι χρήστες έχουν ρυθμίσεις στον browser που τον κάνουν μοναδικό.

Για να κάνετε το test πηγαίνετε σε αυτή τη σελίδα πατήστε το κουμπί Test Me για να ξεκινήσει ο έλεγχος του browser. Στο test που έκανα, ενημερώθηκα ότι το αποτύπωμα του browser είναι μοναδικό σε σύνολο 1.196.799 ελέγχων που έχουν γίνει μεχρί τώρα. Το εργαλείο ελέγχει τα HTTP_ACCEPT headers, τις λεπτομέρεις των plugins, τις ρυθμίσεις της οθόνης, τις γραμματοσειρές κλπ. Κάνοντας ξανά το test έχοντας απενεργοποιήσει τη JavaScript το εργαλείο δεν κατάφερε να ανιχνεύσει unique configuration ωστόσο πάλι υπήρχαν διαθέσιμες πληροφορίες οι οποίες θα μπορούσαν "κάποιοι", μέσα από ένα σύνολο browser να ξεχωρίσουν τον δικό μου.


Ένα επίσης σημαντικό στοιχείο είναι ότι χρήστες οι οποίοι δεχθήκαν να κανούν το test περισσότερες από μία φορές μέσα σε 24 ώρες (έχοντας ενεργοποιημένα τα cookies ώστε οι υπεύθυνοι της έρευνας να τους αναγνωρίζουν) άφησαν διαφορετικά μοναδικά αποτυπώματα σε ποσοστό 37,4%. Αυτό σημαίνει ότι ο browser τους αλλάξε τόσο μέσα σε 24 ώρες, που έδειχνε τελείως διαφορετικός. Ωστόσο οι ερευνητές της EFF ανέπτυξαν έναν πολύ απλό αλγόριθμο ο οποίος μπορεί να συνδέσει αυτά τα διαφορετικά αποτυπώματα σε ποσοστό 99.1%.


Το συμπέρασμα που βγαίνει είναι ότι ο μύθος της ανωνυμίας του ίντερνετ μέρα με την μέρα δείχνει να καταρρίπτεται και ότι οι browser "μιλάνε πολύ".