Privacy & Security

Kako funkcionira fingerprinting preglednika i zašto biste trebali mariti

Kolačići nisu cijela priča o praćenju. Vaš preglednik može otkriti dovoljno malih signala da postanete prepoznatljivi čak i kada se nikada ne prijavite.

The Wux Webtools Team The Wux Webtools Team 10 min čitanja Pomoć AI, pregledano od strane ljudi
Abstract browser window surrounded by layered fingerprinting signals and data points.
Sadržaj
  1. Tiha metoda praćenja koju ljudi podcjenjuju
  2. Što fingerprinting preglednika prikuplja
  3. Zašto je canvas fingerprinting postao poznat primjer
  4. Kako se gradi fingerprint
  5. Legitimne i zloporabne primjene
  6. Zašto bi korisnici trebali mariti
  7. Što korisnici mogu učiniti u vezi s fingerprintingom
  8. Što bi web timovi trebali učiniti
  9. Obrane preglednika se poboljšavaju, ali ne ravnomjerno
  10. Praktični zaključak

Tiha metoda praćenja koju ljudi podcjenjuju

Većina ljudi dovoljno dobro razumije kolačiće: web-mjesto pohrani mali identifikator, preglednik ga šalje natrag i web-mjesto vas pamti. Fingerprinting preglednika manje je vidljiv i često neugodniji. Ne mora pohraniti ništa očito na vaš uređaj. Umjesto toga, prikuplja mnogo sitnih detalja o vašem pregledniku, uređaju, operacijskom sustavu, postavkama i ponašanju, a zatim ih kombinira u profil koji može biti dovoljno prepoznatljiv da vas kasnije ponovno prepozna.

Nijedan pojedinačni signal obično nije alarmantan. Veličina vašeg zaslona nije tajna. Verzija vašeg preglednika nije tajna. Vaš preferirani jezik nije tajna. Problem je u kombinaciji. Preglednik koji radi u određenoj verziji, na određenom OS-u, s određenim GPU-om, vremenskom zonom, skupom fontova, proširenjima, ponašanjem renderiranja canvasa i karakteristikama audio izlaza može izgledati iznenađujuće jedinstveno.

Fingerprinting je važan jer zaobilazi kontrole za koje korisnici očekuju da će im pomoći. Možete obrisati kolačiće, odbiti privolu za praćenje, pregledavati u privatnom načinu rada, a ipak otkriti dovoljno značajki da vas se poveže kroz više posjeta. To ne znači da svako web-mjesto provodi fingerprinting nad vama ili da je fingerprinting uvijek točan. Znači da se rad na privatnosti ne može zaustaviti na bannerima za kolačiće.

Ako već preispitujete svoj sustav praćenja nakon nedavnih promjena u vezi s kolačićima, ovo je prirodan sljedeći sloj. Naš vodič o tome što se promijenilo za kolačiće u 2026. pokriva privolu i kolačiće trećih strana; fingerprinting je dio koji često ostaje izvan tih poznatih mentalnih modela.

Što fingerprinting preglednika prikuplja

Skripta za fingerprinting pokušava odgovoriti na jednostavno pitanje: "Izgleda li ovaj preglednik kao neki koji smo već vidjeli?" Kako bi odgovorila na to, skripta može prikupljati signale kao što su:

  • Naziv preglednika, verzija, user agent i platforma
  • Operacijski sustav i klasa uređaja
  • Veličina zaslona, veličina viewporta, omjer piksela i dubina boje
  • Vremenska zona, locale, preferirani jezici i oblikovanje datuma
  • Instalirani fontovi ili ponašanje renderiranja fontova
  • Dostupni medijski uređaji i mogućnosti unosa
  • WebGL renderer, pojedinosti o GPU-u i grafičko ponašanje
  • Izlaz renderiranja canvasa
  • Izlaz obrade zvuka
  • Baterija, memorija, paralelnost CPU-a i drugi nagovještaji povezani s hardverom
  • Podrška za dodir, ponašanje pokazivača i senzori pokreta
  • Nuspojave proširenja, ako ih je moguće detektirati
  • Mrežne i TLS karakteristike u nekim okruženjima

Moderni preglednici smanjili su pristup nekim od tih površina, a nekoliko API-ja sada zahtijeva dopuštenja ili vraća manje precizne vrijednosti. No dovoljno površine i dalje postoji jer webu zaista trebaju informacije o uređaju da bi radio. Responzivni rasporedi trebaju dimenzije zaslona. Video aplikacije trebaju medijske mogućnosti. Igre i 3D sučelja trebaju grafičke API-je. Pristupačnost i internacionalizacija ovise o jeziku, unosu i detaljima renderiranja.

Problem za privatnost jest to što korisne informacije o kompatibilnosti mogu postati i informacije za praćenje.

Zašto je canvas fingerprinting postao poznat primjer

Canvas fingerprinting jedna je od najpoznatijih tehnika jer djeluje gotovo apsurdno. Skripta traži od preglednika da nacrta tekst ili oblike u HTML canvas element, a zatim čita natrag renderirane piksele. Sitne razlike u operacijskom sustavu, grafičkim upravljačkim programima, anti-aliasingu, fontovima i hardverskom ubrzanju mogu proizvesti blago različit izlaz.

Skriptu ne zanima sama slika. Zanima je rezultirajući hash. Ako vaš preglednik nacrta testnu sliku na način koji odgovara prethodnom posjetu, to postaje još jedan trag.

Canvas nije čarolija. Sam po sebi rijetko je dovoljan za pouzdanu identifikaciju osobe. No u kombinaciji s WebGL-om, audiom, karakteristikama zaslona, localeom i drugim signalima može ojačati profil.

To je obrazac u cijelom fingerprintingu: signali male vrijednosti postaju vrlo vrijedni kada se agregiraju.

Kako se gradi fingerprint

Tipičan tijek fingerprintinga izgleda ovako:

  1. Stranica učitava skriptu prve ili treće strane.
  2. Skripta ispituje API-je preglednika i prikuplja pasivne podatke zahtjeva.
  3. Normalizira vrijednosti u strukturirani profil.
  4. Hashira ili pohranjuje taj profil.
  5. Pri kasnijem posjetu uspoređuje novi profil s prethodnim profilima.
  6. Ako je podudaranje dovoljno blisko, posjetitelja tretira kao isti preglednik ili uređaj.

Korak podudaranja je važan. Stvarni fingerprinti se mijenjaju. Ažurirate preglednik. Priključite monitor. Putujete u drugu vremensku zonu. Instalirate proširenje. Sustav za praćenje stoga radi probabilistički, ne savršeno. Može dodjeljivati ocjene pouzdanosti umjesto točnih identiteta.

Ta se nesavršenost ponekad koristi za odbacivanje rizika. Ne bi trebala. Većini sustava za praćenje ne treba sigurnost razine sudskog dokaza. Za oglašavanje, ocjenjivanje prijevara, obogaćivanje analitike ili provedbu paywalla, procjena visoke pouzdanosti može biti dovoljna.

Legitimne i zloporabne primjene

Fingerprinting nije uvijek zlonamjeran. Postoje opravdane primjene, osobito u sigurnosti:

  • Otkrivanje automatizirane zloporabe i credential stuffinga
  • Uočavanje sumnjivih pokušaja prijave
  • Smanjenje prijevara pri plaćanju
  • Sprječavanje ponovljenih spam prijava
  • Provedba ograničenja učestalosti bez oslanjanja samo na IP adrese

Problem počinje kada se fingerprinting koristi za netransparentno praćenje ponašanja, osobito preko nepovezanih web-mjesta, bez smislenog pristanka ili razumijevanja korisnika. Jedno je koristiti signale uređaja kako bi se provjerila sumnjiva prijava. Drugo je tiho rekonstruirati korisnikovu povijest pregledavanja nakon što je odbio kolačiće za praćenje.

Za vlasnike web-mjesta praktično pitanje nije "Možemo li provoditi fingerprinting?" Nego "Koji problem rješavamo i je li ovo razmjerno?" Ako je vaš kontaktni obrazac, primjerice, zatrpan spamom, najprije biste trebali popraviti dosadne slojeve: validaciju, ograničavanje učestalosti, honeypote, moderaciju i praćenje zloporabe. Imamo zaseban tekst o tome zašto kontaktni obrasci postaju spam rizik, a većina tih mjera manje je invazivna od fingerprintinga svakog posjetitelja.

Zašto bi korisnici trebali mariti

Fingerprinting slabi korisnički izbor. Banner za kolačiće je nesavršen, ali barem izlaže ideju da se praćenje događa. Fingerprinting je teže vidjeti, teže ukloniti i teže objasniti.

Također stvara neravnotežu moći. Web-mjesto ili skripta treće strane može promatrati i klasificirati posjetitelja, dok posjetitelj rijetko dobiva jednostavan način da pregleda, ispravi ili izbriše nastali profil.

Rizik je veći kada se fingerprinti kombiniraju s drugim identifikatorima. Fingerprint povezan s adresom e-pošte, računom za prijavu, klikom na oglas, CRM zapisom ili poviješću kupnje postaje mnogo osjetljiviji. Čak i ako fingerprint počne kao pseudoniman, može postati osobni podatak kada se poveže s osobom.

Za timove koji djeluju prema zakonima o privatnosti kao što su GDPR ili pravila ePrivacy, ta je razlika važna. Regulatori su više puta tretirali identifikatore uređaja i slične tehnike praćenja kao relevantne za privatnost. Ako koristite fingerprinting za bilo što izvan strogo nužne sigurnosti, trebali biste pretpostaviti da zahtijeva ozbiljnu pravnu provjeru i provjeru privole.

Što korisnici mogu učiniti u vezi s fingerprintingom

Ne postoji savršeno potrošačko rješenje. Zapravo, agresivna prilagodba može vas učiniti jedinstvenijima. Instaliranje deset proširenja za privatnost, mijenjanje rijetkih zastavica preglednika i korištenje neuobičajenih fontova može smanjiti dio praćenja, ali povećati prepoznatljivost.

Ipak, nekoliko navika pomaže:

  • Koristite popularan preglednik usmjeren na privatnost s ugrađenom zaštitom od fingerprintinga.
  • Redovito ažurirajte preglednik.
  • Blokirajte skripte trećih strana gdje je to praktično.
  • Izbjegavajte instaliranje nepotrebnih proširenja.
  • Koristite odvojene profile preglednika za različite kontekste, poput posla, osobnog pregledavanja i testiranja.
  • Budite oprezni s web-mjestima koja traže široka dopuštenja bez jasnog razloga.
  • Dajte prednost uslugama koje obrađuju osjetljive podatke lokalno kad god je moguće.

Ta posljednja točka šira je od fingerprintinga. Obrada na strani klijenta može smanjiti nepotrebno izlaganje podataka kada je implementirana pošteno. Na primjer, pisali smo o tome zašto je obrada slika u pregledniku dobitak za privatnost: isto načelo vrijedi kad god se zadatak može dovršiti bez prijenosa sirovih korisničkih podataka na poslužitelj.

Privatni načini pregledavanja pomažu s lokalnom pohranom, kolačićima i poviješću na vašem uređaju. Ne čine vaš preglednik nerazlučivim. VPN-ovi skrivaju vašu IP adresu od odredišnog web-mjesta, ali ne uklanjaju signale na razini preglednika. Oboje može biti korisno; nijedno nije cjelovit odgovor.

Što bi web timovi trebali učiniti

Ako gradite ili upravljate web-mjestima, fingerprinting treba tretirati kao pitanje dizajna privatnosti, a ne kao growth hack.

Počnite s inventarom. Pogledajte svoje skripte za analitiku, oglase, sprječavanje prijevara, A/B testiranje, upravljanje privolama, chat, heatmap i korisničku podršku. JavaScript trećih strana često donosi prikupljanje podataka koje niste izričito osmislili. Ako ne znate što skripte rade u produkciji, pregledajte zahtjeve, zaglavlja i ponašanje skripti. Naš tekst o debugiranju preusmjeravanja i HTTP zaglavlja u produkciji govori o drugoj vrsti problema, ali vrijedi ista disciplina: provjerite što se stvarno događa, a ne što tvrdi nadzorna ploča.

Zatim postavite četiri pitanja:

  1. Prikupljamo li signale uređaja ili preglednika koji mogu identificirati ili izdvojiti posjetitelja?
  2. Je li svrha sigurnosno kritična, povezana s analitikom, povezana s oglašavanjem ili samo praktična?
  3. Imaju li korisnici jasnu obavijest i stvaran izbor tamo gdje je to potrebno?
  4. Možemo li isti problem riješiti s manje invazivnim podacima?

Za mnoge timove najbolji je odgovor minimizacija. Koristite ograničavanje učestalosti na strani poslužitelja prije fingerprintinga uređaja. Koristite agregiranu analitiku prije praćenja na razini korisnika. Koristite kratka razdoblja zadržavanja. Odvojite sigurnosne signale od marketinških profila. Izbjegavajte dijeljenje sirovih identifikatora s dobavljačima osim ako postoji snažan razlog i čvrst ugovor.

Budite iskreni i u dokumentaciji. Obavijest o privatnosti koja kaže "koristimo kolačiće", ali izostavlja ekvivalentno praćenje putem signala preglednika, nije smisleno transparentna. Korisnicima nije važno živi li identifikator u kolačiću, lokalnoj pohrani, profilu na strani poslužitelja ili probabilističkom fingerprintu. Važno im je prate li ih.

Obrane preglednika se poboljšavaju, ali ne ravnomjerno

Dobavljači preglednika zauzeli su različite pristupe. Neki smanjuju entropiju tako što mnogi korisnici izgledaju sličnije. Neki ograničavaju visokorizične API-je. Neki particioniraju pohranu i mrežno stanje po web-mjestu. Neki dodaju upite za dopuštenje ili blokiraju poznate skripte za praćenje.

Te obrane pomažu, ali su ograničene kompatibilnošću. Prekinite previše API-ja i web prestaje raditi. Ostavite previše detalja izloženima i praćenje ostaje lako. To je središnja napetost: preglednik mora otkriti dovoljno informacija da se web-mjesta mogu prilagoditi, ali ne toliko da svaki posjetitelj postane jedinstveno prepoznatljiv.

Najbolji pristup privatnosti je slojevit. Preglednici bi trebali smanjiti površinu pogodnu za fingerprinting. Korisnici bi trebali izbjegavati nepotrebnu jedinstvenost. Programeri bi trebali prikupljati manje. Regulatori bi netransparentno praćenje trebali tretirati kao praćenje, bez obzira na tehnički mehanizam.

Praktični zaključak

Fingerprinting preglednika nije znanstvenofantastični napad. To je uobičajena tehnika web-praćenja izgrađena od običnih značajki preglednika. Njegova snaga dolazi iz agregacije, a ne iz bilo kojeg pojedinačnog tajnog signala.

Trebali biste mariti jer može zaobići kontrole privatnosti koje korisnici prepoznaju, jer ga često izvode skripte trećih strana i jer pretvara detalje kompatibilnosti u tragove identiteta. Ispravan odgovor nije panika. To je suzdržanost.

Za korisnike: birajte dosadne, dobro održavane postavke preglednika i budite skeptični prema nepotrebnim dopuštenjima. Za timove: revidirajte svoje skripte, dokumentirajte svrhe, minimizirajte prikupljanje i držite sigurnosne slučajeve uporabe odvojene od marketinških ambicija. Fingerprinting može biti tehnički domišljat, ali dizajn koji poštuje privatnost obično je jednostavniji: prikupljajte manje, zadržavajte manje i objašnjavajte više.

Često postavljana pitanja

Je li fingerprinting preglednika isto što i kolačići?
Ne. Kolačići pohranjuju identifikatore u pregledniku. Fingerprinting izvodi identifikator iz značajki preglednika i uređaja. Oboje se može koristiti za praćenje, ali korisnicima je fingerprinting teže vidjeti ili ukloniti.
Mogu li potpuno zaustaviti fingerprinting preglednika?
Ne potpuno u uobičajenom pregledavanju. Izloženost možete smanjiti korištenjem preglednika sa snažnom zaštitom privatnosti, ograničavanjem proširenja, blokiranjem nepotrebnih skripti trećih strana i izbjegavanjem neuobičajenih prilagođenih postavki zbog kojih se ističete.
Je li canvas fingerprinting opasan sam po sebi?
Obično nije sam po sebi. Canvas izlaz jedan je signal među mnogima. Korisniji za praćenje postaje kada se kombinira s WebGL-om, audiom, fontovima, karakteristikama zaslona, localeom i drugim detaljima preglednika.
Je li fingerprinting zakonit?
Ovisi o jurisdikciji, svrsi, privoli i implementaciji. U režimima privatnosti kao što su EU GDPR i okvir ePrivacy, identifikatori uređaja i slične tehnike praćenja mogu zahtijevati jasnu obavijest, pravnu osnovu, a ponekad i privolu.
Trebaju li web-mjesta koristiti fingerprinting za sprječavanje prijevara?
Ponekad, ali usko. Sigurnosni slučajevi uporabe mogu biti legitimni, osobito za zloporabu prijava ili prijevare pri plaćanju. Timovi bi trebali minimizirati podatke, ograničiti zadržavanje, izbjegavati korištenje sigurnosnih fingerprinta za marketing i jasno dokumentirati praksu.

Izvori i daljnje čitanje

  1. EFF Cover Your Tracks
  2. MDN Web Docs: Fingerprinting
  3. W3C TAG: Unsanctioned Web Tracking
  4. CNIL: Fingerprinting and consent
O autoru
The Wux Webtools Team

Zadnje ažurirano:

Nastavite čitati