{"id":249993,"date":"2023-06-10T13:36:00","date_gmt":"2023-06-10T10:36:00","guid":{"rendered":"https:\/\/howto.com.de\/incognito-tila-ei-auta-uuden-tekniikan-avulla-voit-seurata-kayttajia-faviconin-kautta\/"},"modified":"2023-06-10T13:36:00","modified_gmt":"2023-06-10T10:36:00","slug":"incognito-tila-ei-auta-uuden-tekniikan-avulla-voit-seurata-kayttajia-faviconin-kautta","status":"publish","type":"post","link":"https:\/\/howto.com.de\/fi\/incognito-tila-ei-auta-uuden-tekniikan-avulla-voit-seurata-kayttajia-faviconin-kautta\/","title":{"rendered":"Incognito-tila ei auta. Uuden tekniikan avulla voit seurata k\u00e4ytt\u00e4ji\u00e4 faviconin kautta."},"content":{"rendered":"<p>\n  Uudet selaimen sis\u00e4iset seurantalaitteet voivat seurata toimintaasi, vaikka olisit yhteydess\u00e4 VPN-verkkoon ja k\u00e4yt\u00f6ss\u00e4 incognito-tila\n<\/p>\n<p>\n  Se, ett\u00e4 k\u00e4ytt\u00e4j\u00e4n toimintaa voidaan seurata heid\u00e4n vierailemiensa sivustojen perusteella, on luonut tietosuojaselaimia ja -laajennuksia, kuten <a href=\"https:\/\/privacybadger.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Privacy Badger<\/a>. K\u00e4ytt\u00e4j\u00e4t ottavat k\u00e4ytt\u00f6\u00f6n my\u00f6s incognito-tilan selatessaan Interneti\u00e4 ja poistavat ev\u00e4steit\u00e4 s\u00e4\u00e4nn\u00f6llisesti. Kaikki n\u00e4m\u00e4 <strong>varotoimet ovat kuitenkin hy\u00f6dytt\u00f6mi\u00e4 uudentyyppisi\u00e4 seurantalaitteita vastaan<\/strong>.\n<\/p>\n<p>\n  N\u00e4m\u00e4 seurantalaitteet k\u00e4ytt\u00e4v\u00e4t <strong>faviconeja,<\/strong> pieni\u00e4 kuvakkeita, jotka n\u00e4kyv\u00e4t sivuston yhteydess\u00e4 selaimen v\u00e4lilehdell\u00e4 ja kirjanmerkkiluettelossa. Chicagon Illinoisin yliopiston tutkijat sanoivat <a href=\"https:\/\/ru.scribd.com\/document\/498115779\/Solomos-Ndss21\" title=\"uudessa artikkelissa\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">uudessa artikkelissa<\/a>, ett\u00e4 useimmat selaimet tallentavat n\u00e4m\u00e4 kuvat v\u00e4limuistiin kansioon, joka on erill\u00e4\u00e4n selaushistoriasta ja ev\u00e4stetiedoista. Sivustot voivat v\u00e4\u00e4rink\u00e4ytt\u00e4\u00e4 t\u00e4t\u00e4 tosiasiaa lataamalla k\u00e4ytt\u00e4j\u00e4n selaimeen <strong>favicon-sarjan,<\/strong> joka seuraa h\u00e4nen toimintaansa pitk\u00e4n ajan kuluessa.\n<\/p>\n<h2>\n  &#8221;Tehokas seurantavektori&#8221;<br \/>\n<\/h2>\n<p>\n  &#8221;Vaikka faviconeja on useiden vuosien ajan pidetty vain koristeellisena lis\u00e4yksen\u00e4 sivuston nimeen, sill\u00e4 selain n\u00e4ytt\u00e4\u00e4 ne k\u00e4ytt\u00e4j\u00e4lle, jotta se muistaa paremmin yrityksen br\u00e4ndin, tutkimus osoittaa, ett\u00e4 ne edustavat &#8221; <strong>voimakasta seurantavektoria<\/strong> &#8221;. T\u00e4m\u00e4ntyyppinen seuranta k\u00e4tkee merkitt\u00e4v\u00e4n uhan k\u00e4ytt\u00e4j\u00e4n yksityisyydelle&#8221;, kertovat chicagolaiset tutkijat. Lis\u00e4ksi heid\u00e4n mukaansa:\n<\/p>\n<blockquote>\n<p>\n    &#8221;Favikonien avulla seuranta voidaan toteuttaa helposti mill\u00e4 tahansa verkkosivustolla ilman k\u00e4ytt\u00e4j\u00e4n vuorovaikutusta tai suostumusta. Tracker ker\u00e4\u00e4 tietoa henkil\u00f6n toiminnasta my\u00f6s suosittuja j\u00e4ljityksen estolaajennuksia k\u00e4ytett\u00e4ess\u00e4. Lis\u00e4ksi nykyaikaisten selaimien tapa k\u00e4ytt\u00e4\u00e4 v\u00e4limuistia tekee t\u00e4llaisesta k\u00e4ytt\u00e4j\u00e4tietoihin kohdistuvasta hy\u00f6kk\u00e4yksest\u00e4 erityisen vaarallisen, koska faviconit n\u00e4ytet\u00e4\u00e4n (ja tallennetaan v\u00e4limuistiin) my\u00f6s incognito-tilassa selattaessa. T\u00e4m\u00e4 johtuu virheellisten tietosuojak\u00e4yt\u00e4nt\u00f6jen soveltamisesta kaikissa yleisimmiss\u00e4 selaimissa.&#8221;\n  <\/p>\n<\/blockquote>\n<p>\n  Toimintaasi voidaan seurata helposti, jos k\u00e4yt\u00e4t <strong>Chromea, Safaria<\/strong> ja <strong>Edge\u00e4<\/strong>. On syyt\u00e4 huomata, ett\u00e4 <strong>Braven<\/strong> kehitt\u00e4j\u00e4t ovat jo luoneet tehokkaita vastatoimia t\u00e4m\u00e4ntyyppiseen valvontaan. He pystyiv\u00e4t tekem\u00e4\u00e4n sen vasta saatuaan yksityisen raportin Chicagon yliopiston tutkijoilta. <strong>Firefox<\/strong> ei ole herkk\u00e4 t\u00e4m\u00e4ntyyppisille hy\u00f6kk\u00e4yksille, koska siin\u00e4 on useita favicon-v\u00e4limuistivirheit\u00e4.\n<\/p>\n<p>\n  Selaimet <strong>tallentavat faviconit v\u00e4limuistiin,<\/strong> joten niiden ei tarvitse pyyt\u00e4\u00e4 niit\u00e4 verkkosivustolta joka kerta. T\u00e4t\u00e4 v\u00e4limuistia ei poisteta, kun k\u00e4ytt\u00e4j\u00e4t tyhjent\u00e4v\u00e4t selaimensa v\u00e4limuistin tai tyhjent\u00e4v\u00e4t ev\u00e4steet. Sit\u00e4 k\u00e4ytet\u00e4\u00e4n aktiivisesti, vaikka vaihtaisit yksityiseen selaustilaan. Verkkosivusto tallentaa tietyn yhdistelm\u00e4n suosikkikuvakkeita, kun henkil\u00f6 ensimm\u00e4isen kerran avaa resurssin sivut. Tarkistamalla n\u00e4m\u00e4 kuvat v\u00e4limuistista verkkosivusto voi tunnistaa tietyn k\u00e4ytt\u00e4j\u00e4n selaimen, kun he k\u00e4yv\u00e4t uudelleen resurssissa. Vaikka henkil\u00f6 k\u00e4ytt\u00e4\u00e4 aktiivisia toimenpiteit\u00e4 j\u00e4ljityksen est\u00e4miseksi, h\u00e4net tunnistetaan silti.\n<\/p>\n<p>\n  Selainten seuranta on ollut ongelma Internetin tulon j\u00e4lkeen. Kun k\u00e4ytt\u00e4j\u00e4t ovat oppineet poistamaan ev\u00e4steet helposti, verkkosivustot ovat keksineet <strong>uusia tapoja tunnistaa vierailijansa.<\/strong>\n<\/p>\n<p>\n  Yksi t\u00e4llainen seurantamenetelm\u00e4 tunnetaan nimell\u00e4 <strong>sormenj\u00e4lki<\/strong> (tai <strong>sormenj\u00e4lki<\/strong>). T\u00e4m\u00e4 on prosessi, jonka aikana ker\u00e4t\u00e4\u00e4n tietoja n\u00e4yt\u00f6n tarkkuudesta, k\u00e4ytett\u00e4viss\u00e4 olevien fonttien luettelosta, ohjelmistoversiosta ja muista k\u00e4ytt\u00e4j\u00e4n tietokoneen ominaisuuksista. Siten ker\u00e4ttyjen tietojen perusteella luodaan profiili, joka on m\u00e4\u00e4ritetty tietylle koneelle. Vuonna 2013 tehdyn tutkimuksen mukaan <strong>1,5 % maailman suosituimmista verkkosivustoista k\u00e4ytt\u00e4\u00e4 t\u00e4t\u00e4 seurantamenetelm\u00e4\u00e4.<\/strong> Laitteen sormenj\u00e4lkien otto on tehokasta, vaikka ihmiset k\u00e4ytt\u00e4v\u00e4t useita selaimia. Vastatoimenpiteen\u00e4 jotkut selaimet ovat yritt\u00e4neet rajoittaa t\u00e4t\u00e4 seurantaa, mutta usein tuloksetta.\n<\/p>\n<h2>\n  Tarpeeksi ja kaksi sekuntia<br \/>\n<\/h2>\n<p>\n  Verkkosivustot voivat k\u00e4ytt\u00e4\u00e4 t\u00e4t\u00e4 menetelm\u00e4\u00e4 ohjaamalla k\u00e4ytt\u00e4ji\u00e4 useiden aliverkkotunnusten kautta (jokaisella on oma favicon) ennen kuin he p\u00e4\u00e4tyv\u00e4t pyydetylle sivulle. Vaadittujen uudelleenohjausten m\u00e4\u00e4r\u00e4 vaihtelee sivuston yksitt\u00e4isten vierailijoiden lukum\u00e4\u00e4r\u00e4n mukaan. Voidakseen seurata 4,5 miljardia ainutlaatuista selainta, verkkosivuston on uudelleenohjattava k\u00e4ytt\u00e4j\u00e4 32 kertaa. Jokainen t\u00e4llainen uudelleenohjaus vie 1 bitin entropiaa. T\u00e4m\u00e4 lis\u00e4\u00e4 noin 2 sekuntia k\u00e4ytt\u00e4j\u00e4n haluaman sivun kokonaislatausaikaan. Verkkosivustot <strong>voivat v\u00e4hent\u00e4\u00e4 t\u00e4t\u00e4 viivett\u00e4<\/strong> erityisill\u00e4 asetuksilla.\n<\/p>\n<p>\n  Artikkeli selitt\u00e4\u00e4 sen seuraavasti:\n<\/p>\n<blockquote>\n<p>\n    Nykyaikaisten selainten ominaisuudet huomioon ottaen n\u00e4emme uuden mekanismin k\u00e4ytt\u00e4jien toiminnan jatkuvaan seurantaan, jonka avulla verkkosivustot voivat tunnistaa henkil\u00f6n toistuvan resurssik\u00e4ynnin aikana, vaikka h\u00e4n k\u00e4ytt\u00e4isi incognito-tilaa tai olisi aiemmin tyhjent\u00e4nyt v\u00e4limuistin. Erityisesti verkkosivustot voivat luoda ja tallentaa ainutlaatuisen selaintunnuksen v\u00e4limuistissa olevien favicon-merkint\u00f6jen yhdistelm\u00e4n avulla. Lis\u00e4ksi t\u00e4m\u00e4 seuranta voidaan tehd\u00e4 mill\u00e4 tahansa verkkosivustolla. Sen tarvitsee vain ohjata k\u00e4ytt\u00e4j\u00e4 asianmukaisesti useiden aliverkkotunnusten kautta. N\u00e4ill\u00e4 aliverkkotunnuksilla on erilaisia \u200b\u200bfaviconeja ja ne luovat siten omia favicon-v\u00e4limuistimerkint\u00f6j\u00e4. Joukkoa n-aliverkkotunnuksia voidaan k\u00e4ytt\u00e4\u00e4 n-bittisen tunnisteen luomiseen, joka on yksil\u00f6llinen kullekin selaimelle. Koska hy\u00f6kk\u00e4\u00e4j\u00e4 hallitsee verkkosivustoa t\u00e4ysin, h\u00e4n voi ohjata k\u00e4ytt\u00e4j\u00e4n satojen aliverkkotunnusten kautta ilman vuorovaikutusta h\u00e4nen kanssaan. Itse asiassa faviconin l\u00e4sn\u00e4olo aliverkkotunnuksen v\u00e4limuistissa vastaa arvoa 1 tunnistebitiss\u00e4, ja sen puuttuminen antaa arvon 0.\n  <\/p>\n<\/blockquote>\n<p>\n  Tutkijat, jotka ovat tutkineet t\u00e4t\u00e4 asiaa: Konstantinos Solomos, John Kristoff, Chris Kanich ja Jason Polakis. He kaikki ty\u00f6skentelev\u00e4t Illinoisin yliopistossa Chicagossa.\n<\/p>\n<p>\n  Googlen tiedottaja sanoi, ett\u00e4 yritys on jo tietoinen t\u00e4m\u00e4ntyyppisest\u00e4 seurannasta ja ty\u00f6skentelee vastatoimien eteen<strong>.<\/strong> Samaan aikaan Applen tiedottaja v\u00e4itt\u00e4\u00e4, ett\u00e4 yritys vain tutkii tutkimuksessa saatuja tuloksia. Chicagon tutkijat ovat my\u00f6s ottaneet yhteytt\u00e4 Microsoftiin ja Braveen, jotka eiv\u00e4t ole viel\u00e4 kommentoineet.\n<\/p>\n<p>\n  Kuten aiemmin todettiin, <strong>Brave<\/strong> voi est\u00e4\u00e4 t\u00e4llaisen seurannan.\n<\/p>\n<p>\n  <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/02\/new-browser-tracking-hack-works-even-when-you-flush-caches-or-go-incognito\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">arsTechnican<\/a> mukaan.<br \/>\n  Kansikuva: Ricardo Santos\n<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uudet selaimen sis\u00e4iset seurantalaitteet voivat seurata toimintaasi, vaikka olisit yhteydess\u00e4 VPN-verkkoon ja k\u00e4yt\u00f6ss\u00e4 incognito-tila<\/p>\n","protected":false},"author":1,"featured_media":249222,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[533,688],"tags":[],"class_list":["post-249993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tietokoneet","category-yksityisyys"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/posts\/249993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/comments?post=249993"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/posts\/249993\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/media\/249222"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/media?parent=249993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/categories?post=249993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/tags?post=249993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}