{"id":249915,"date":"2023-06-10T13:40:00","date_gmt":"2023-06-10T10:40:00","guid":{"rendered":"https:\/\/howto.com.de\/inkognito-reziim-ei-aita-uus-tehnoloogia-voimaldab-teil-faviconi-kaudu-kasutajaid-jalgida\/"},"modified":"2023-06-10T13:40:00","modified_gmt":"2023-06-10T10:40:00","slug":"inkognito-reziim-ei-aita-uus-tehnoloogia-voimaldab-teil-faviconi-kaudu-kasutajaid-jalgida","status":"publish","type":"post","link":"https:\/\/howto.com.de\/et\/inkognito-reziim-ei-aita-uus-tehnoloogia-voimaldab-teil-faviconi-kaudu-kasutajaid-jalgida\/","title":{"rendered":"Inkognito re\u017eiim ei aita. Uus tehnoloogia v\u00f5imaldab teil faviconi kaudu kasutajaid j\u00e4lgida."},"content":{"rendered":"<p>\n  Uued brauserisisesed j\u00e4lgijad saavad teie tegevusi j\u00e4lgida isegi siis, kui olete <a href=\"\/recommend-expressvpn\" class=\"sds-arl\">VPN<\/a>-iga \u00fchendatud ja inkognito re\u017eiim on lubatud\n<\/p>\n<p>\n  Asjaolu, et kasutaja tegevust saab j\u00e4lgida nende k\u00fclastatavate saitide j\u00e4rgi, on kaasa toonud privaatsusbrauserid ja laiendused, nagu <a href=\"https:\/\/privacybadger.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Privacy Badger<\/a>. Kasutajad lubavad ka Interneti sirvimise ajal inkognito re\u017eiimi ja kustutavad regulaarselt k\u00fcpsiseid. K\u00f5ik need <strong>ettevaatusabin\u00f5ud on aga uut t\u00fc\u00fcpi j\u00e4lgijate vastu kasutud<\/strong>.\n<\/p>\n<p>\n  Need j\u00e4lgijad kasutavad <strong>lemmikikoone,<\/strong> pisikesi ikoone, mis kuvatakse koos saidiga brauseri vahekaardil ja j\u00e4rjehoidjate loendis. Chicago Illinoisi \u00fclikooli teadlased \u00fctlesid <a href=\"https:\/\/ru.scribd.com\/document\/498115779\/Solomos-Ndss21\" title=\"uues artiklis\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">uues artiklis<\/a>, et enamik brausereid salvestab need pildid vahem\u00e4llu kausta, mis on eraldi sirvimisajaloost ja k\u00fcpsiste andmetest. Saidid v\u00f5ivad seda t\u00f5siasja kuritarvitada, <strong>laadides kasutaja brauserisse alla lemmikuid<\/strong>, mis j\u00e4lgivad nende tegevust pika aja jooksul.\n<\/p>\n<h2>\n  &#8220;V\u00f5imas j\u00e4lgimisvektor&#8221;<br \/>\n<\/h2>\n<p>\n  \u201eKuigi favicone on aastaid peetud pelgalt saidi nime dekoratiivseteks lisanditeks, kuna brauser kuvab need kasutajale, et ettev\u00f5tte kaubam\u00e4rk paremini meelde j\u00e4\u00e4ks, t\u00f5estab uuring, et need kujutavad endast \u201e <strong>v\u00f5imsat j\u00e4lgimisvektorit<\/strong> &#8220;. Seda t\u00fc\u00fcpi j\u00e4lgimine varjab olulist ohtu kasutaja privaatsusele,&#8221; \u00fctlevad Chicago teadlased. Veelgi enam, nende s\u00f5nul:\n<\/p>\n<blockquote>\n<p>\n    &#8220;Favikonide abil saab j\u00e4lgimist h\u00f5lpsalt rakendada mis tahes veebisaidil, ilma et oleks vaja kasutaja sekkumist v\u00f5i n\u00f5usolekut. J\u00e4lgija kogub teavet inimese tegevuse kohta isegi populaarsete j\u00e4lgimisvastaste laienduste kasutamisel. Veelgi enam, viis, kuidas t\u00e4nap\u00e4evased brauserid vahem\u00e4llu kasutavad, muudab sellise r\u00fcnnaku kasutajaandmete vastu eriti ohtlikuks, kuna faviconid kuvatakse (ja salvestatakse vahem\u00e4llu) isegi inkognito re\u017eiimis sirvimisel. Selle p\u00f5hjuseks on eba\u00f5igete privaatsustavade rakendamine k\u00f5igis suuremates brauserites.\n  <\/p>\n<\/blockquote>\n<p>\n  Teie tegevusi saab h\u00f5lpsasti j\u00e4lgida, kui kasutate <strong>Chrome'i, Safarit<\/strong> ja <strong>Edge'i<\/strong>. V\u00e4\u00e4rib m\u00e4rkimist, et <strong>Brave'i<\/strong> arendajad on seda t\u00fc\u00fcpi j\u00e4lgimiseks juba loonud t\u00f5husad vastumeetmed. Nad said seda teha alles p\u00e4rast seda, kui said Chicago \u00fclikooli teadlastelt eraaruande. <strong>Firefox<\/strong> ei ole seda t\u00fc\u00fcpi r\u00fcnnakutele vastuv\u00f5tlik, kuna sellel on mitmeid faviconi vahem\u00e4llu salvestamise vigu.\n<\/p>\n<p>\n  Brauserid <strong>salvestavad faviconid vahem\u00e4llu<\/strong>, et nad ei peaks neid iga kord veebisaidilt taotlema. Seda vahem\u00e4lu ei kustutata, kui kasutajad t\u00fchjendavad brauseri vahem\u00e4lu v\u00f5i k\u00fcpsiseid. Seda kasutatakse aktiivselt isegi siis, kui l\u00fclitute privaatsesse sirvimisre\u017eiimi. Veebisait salvestab teatud kombinatsiooni lemmikutest, kui inimene avab esmakordselt ressursi lehek\u00fcljed. Kontrollides neid pilte vahem\u00e4lus, saab veebisait tuvastada konkreetse kasutaja brauseri, kui ta ressurssi uuesti k\u00fclastab. Isegi kui inimene kasutab j\u00e4lgimise v\u00e4ltimiseks aktiivseid meetmeid, tuntakse ta ikkagi \u00e4ra.\n<\/p>\n<p>\n  J\u00e4lgimine brauserites on olnud probleem alates Interneti tulekust. Kuna kasutajad on \u00f5ppinud k\u00fcpsiseid h\u00f5lpsalt kustutama, on veebisaidid leidnud <strong>uusi viise oma k\u00fclastajate tuvastamiseks.<\/strong>\n<\/p>\n<p>\n  \u00dchte sellist j\u00e4lgimismeetodit tuntakse kui <strong>s\u00f5rmej\u00e4lgede v\u00f5tmist<\/strong> (v\u00f5i <strong>s\u00f5rmej\u00e4lgede v\u00f5tmist<\/strong>). See on protsess, mille k\u00e4igus kogutakse teavet kasutaja arvuti ekraani eraldusv\u00f5ime, saadaolevate fontide loendi, tarkvaraversiooni ja muude atribuutide kohta. Seega koostatakse kogutud andmete p\u00f5hjal profiil, mis m\u00e4\u00e4ratakse konkreetsele masinale. 2013 aasta uuring n\u00e4itas, et <strong>1,5% maailma populaarseimatest veebisaitidest kasutab seda j\u00e4lgimismeetodit.<\/strong> Seadme s\u00f5rmej\u00e4lgede v\u00f5tmine on t\u00f5hus isegi siis, kui inimesed kasutavad mitut brauserit. Vastumeetmena on m\u00f5ned brauserid p\u00fc\u00fcdnud seda j\u00e4lgimist piirata, kuid sageli edutult.\n<\/p>\n<h2>\n  Piisavalt ja kaks sekundit<br \/>\n<\/h2>\n<p>\n  Veebisaidid saavad seda meetodit kasutada, suunates kasutajad enne soovitud lehele j\u00f5udmist l\u00e4bi mitme alamdomeeni (iga\u00fchel on oma favicon). N\u00f5utavate \u00fcmbersuunamiste arv varieerub olenevalt saidi unikaalsete k\u00fclastajate arvust. Et saaks j\u00e4lgida 4,5 miljardit unikaalset brauserit, peaks veebisait kasutaja 32 korda \u00fcmber suunama. Iga selline \u00fcmbersuunamine v\u00f5tab 1 biti entroopiat. See lisab kasutaja soovitud lehe laadimisajale umbes 2 sekundit. Veebisaidid <strong>saavad seda viivitust eris\u00e4tetega v\u00e4hendada<\/strong>.\n<\/p>\n<p>\n  Artiklis selgitatakse seda j\u00e4rgmiselt:\n<\/p>\n<blockquote>\n<p>\n    V\u00f5ttes arvesse kaasaegsete brauserite omadusi, n\u00e4eme kasutajate tegevuse pidevaks j\u00e4lgimiseks uut mehhanismi, mis v\u00f5imaldab veebisaitidel tuvastada isiku korduva ressursik\u00fclastuse ajal, isegi kui ta kasutab inkognito re\u017eiimi v\u00f5i on varem vahem\u00e4lu t\u00fchjendanud. Eelk\u00f5ige saavad veebisaidid luua ja salvestada unikaalse brauseri ID vahem\u00e4llu salvestatud faviconi kirjete kombinatsiooni kaudu. Lisaks saab seda j\u00e4lgimist teha mis tahes veebisait. See peab ainult kasutaja asjakohaselt \u00fcmber suunama alamdomeenide seeria kaudu. Nendel alamdomeenidel on erinevad faviconid ja nad loovad seega oma faviconi vahem\u00e4lu kirjed. N-alamdomeenide komplekti saab kasutada n-bitise identifikaatori loomiseks, mis on iga brauseri jaoks kordumatu. Kuna r\u00fcndajal on veebisaidi \u00fcle t\u00e4ielik kontroll, saab ta kasutaja \u00fcmber sadade alamdomeenide kaudu ilma temaga suhtlemata. Tegelikult vastab faviconi olemasolu alamdomeeni vahem\u00e4lus v\u00e4\u00e4rtusele 1 identifikaatori bitis ja selle puudumine annab v\u00e4\u00e4rtuse 0.\n  <\/p>\n<\/blockquote>\n<p>\n  Teadlased, kes on seda probleemi uurinud: Konstantinos Solomos, John Kristoff, Chris Kanich ja Jason Polakis. Nad k\u00f5ik t\u00f6\u00f6tavad Chicagos Illinoisi \u00fclikoolis.\n<\/p>\n<p>\n  Google'i <strong>pressiesindaja<\/strong> \u00fctles, et ettev\u00f5te on seda t\u00fc\u00fcpi j\u00e4lgimisest juba teadlik ja t\u00f6\u00f6tab vastumeetmete kallal. Samal ajal v\u00e4idab Apple'i pressiesindaja, et ettev\u00f5te uurib ainult uuringus saadud tulemusi. Chicago teadlased on \u00fchendust v\u00f5tnud ka Microsofti ja Brave'iga, kes pole veel kommenteerinud.\n<\/p>\n<p>\n  Nagu varem m\u00e4rgitud, v\u00f5ib <strong>Brave<\/strong> seda t\u00fc\u00fcpi j\u00e4lgimise blokeerida.\n<\/p>\n<p>\n  ArsTechnica andmetel <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/02\/new-browser-tracking-hack-works-even-when-you-flush-caches-or-go-incognito\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">.<\/a><br \/>\n  Kaanepilt: Ricardo Santos\n<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uued brauserisisesed j\u00e4lgijad saavad teie tegevusi j\u00e4lgida isegi siis, kui olete VPN-iga \u00fchendatud ja inkognito re\u017eiim on lubatud<\/p>\n","protected":false},"author":1,"featured_media":249222,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[520,520,680],"tags":[],"class_list":{"0":"post-249915","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-arvutid","9":"category-privaatsus"},"_links":{"self":[{"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/posts\/249915","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/comments?post=249915"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/posts\/249915\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/media\/249222"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/media?parent=249915"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/categories?post=249915"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/et\/wp-json\/wp\/v2\/tags?post=249915"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}