Problem identifikacije korisnika. Otisak prsta preglednika. Kako se korisnici prate na webu HTML5 i pohrana podataka

💖 Sviđa li vam se? Podijelite vezu sa svojim prijateljima

Problem identifikacije korisnika nastaje zbog činjenice da je interakcija na Internetu objektivno posredovana zbog arhitektonskih značajki ove informacijsko-telekomunikacijske mreže. Štoviše, takvo se posredovanje očituje na različitim razinama internetske arhitekture. Ovaj problem nalazi svoj izražaj u raznim granama prava, no u svakoj od njih povezuje se upravo s navedenim značajkama internetske arhitekture.

Pritom, pravni izraz problema identifikacije korisnika ima dva aspekta, koji se uvjetno mogu označiti kao „pozitivni“ i „negativni“ (ovi pojmovi su funkcionalni, a ne evaluacijski).

"Pozitivan" aspekt sistemski problem identifikacija korisnika izražava se u potreba definiranja korisnika kao subjekta pravnih odnosa. Prije digitalne ere problem je znala predstavljati i identifikacija subjekta pravnog odnosa, ali je razlog takvog problema u pravilu bio ukorijenjen u volji druge strane, koja je htjela sakriti svoje „pravo“ ime, poslovno ime, organizacijski i pravni status ili druga pravna svojstva koja imaju za cilj izolaciju osobe u sustavu pravnih odnosa. U suvremenim uvjetima informacijsko-telekomunikacijskih mreža takav problem više ne ovisi o volji stranke, već je određen osnovnim tehničkim parametrima načina ostvarivanja pravne komunikacije. U građanskom pravu Ruska Federacija, Autor opće pravilo, građani (čl. 1, 19) i pravne osobe(st. 1. čl. 48.) stječu prava i obveze pod vlastitim imenom, a ne pod mrežnim pseudonimom – međutim, ovaj se aspekt u praksi ne smatra zaprekom valjanosti prvotno anonimnih ili „pseudonimnih“ pravnih odnosa na internetu. . U upravnom i kaznenom pravu ovaj problem ne omogućuje pouzdano utvrđivanje osobe koja je počinila prekršaj. I u drugim područjima prava i zakonodavstva ovaj se problem očituje na sličan način.

« Negativan»izražen je aspekt sistemskog problema identifikacije korisnika potreba zaštite prava korisnika interneta kao subjekata osobnih podataka. U ovom slučaju, naprotiv, aktualizira se druga strana problema identifikacije korisnika. U modernog interneta nakupi se toliko informacija o korisnicima da čak i ako korisnik izravno ne otkrije svoje podatke iz putovnice neodređenom (ili određenom, ali nepouzdanom) krugu ljudi, prije ili kasnije količina informacija na internetu omogući identificiranje određenog korisnika bilo kojoj zainteresiranoj strani. Danas se zakonodavstvo o osobnim podacima aktivno razvija u Ruskoj Federaciji, ali sam Zakon o osobnim podacima temelji se na Konvenciji o zaštiti pojedinaca tijekom automatizirane obrade osobnih podataka 1981. u kojoj je u to vrijeme bilo izuzetno teško uzeti u obzir obećavajuće tehnologije “big data”. Praksa i rasprave u području osobnih podataka u kontekstu koji se proučava grade se oko restriktivnog ili ekspanzivnog tumačenja odredaba Zakona o osobnim podacima, uključujući i definiciju osobnih podataka. Glavna poteškoća u ovoj situaciji je pronaći ravnotežu između interesa pojedinačnih korisnika (njihove pravne zaštite kao subjekata osobnih podataka) i dovoljnog stupnja slobode za razvoj internetskog poslovanja, za što mnoga ograničenja mogu predstavljati administrativnu prepreku.

Istovremeno, “pozitivan” aspekt problema identifikacije korisnika je klasičan izraz ovog problema. S pravnog stajališta, u kontekstu doktrinarnih i praktičnih pristupa razvijenih u domaćoj sudskoj praksi, ovaj se pristup trenutno može riješiti na sljedeće načine, ovisno o vrsti pravnog odnosa u kojem se aktualizira:

  • 1) zaštitni pravni odnosi. Primjer je kazneno pravo. Ovdje nastaje problem identifikacije korisnika pitanje činjenice, a identitet korisnika podliježe utvrđivanju forenzičkim metodama i ukupnošću dokaza. Manifestacija arhitektonskih značajki problema identifikacije korisnika u zaštitnim pravnim odnosima je u tome što je nemoguće izaći na kraj samo s “računalnim” dokazima, jer se u svakoj situaciji mora pretpostaviti da je za računalom bila druga osoba, odnosno da je izvor odgovarajuće elektroničke poruke krivotvoren, ili da je poruka usput presretnuta i zamijenjena drugom itd. Stoga je potrebno koristiti dodatne dokaze “preddigitalne ere” - iskaze svjedoka, kao i otiske prstiju [na tipkovnici] i druge tragove u forenzičkom smislu;
  • 2) regulativni pravni odnosi. Primjer je građansko pravo. Stranke su zainteresirane za pravno značajno i pravno potkrijepljeno povjerenje da radnje koje dovode do uspostavljanja, promjene i prestanka građanskopravnih odnosa provode upravo oni subjekti s kojima već imaju bilo kakve pravne odnose ili se u njih namjeravaju uključiti. Isto vrijedi i za mogući primjer s regulatornim odnosima u okviru upravnog prava - subjekt pravnih odnosa na internetu, na primjer, mora biti siguran da zahtjev za brisanjem "zabranjenih informacija" dolazi od Roskomnadzora.

Opće pravno rješenje u ovoj situaciji je pravna pretpostavka identifikacija predmeta pravnog odnosa. Ova pretpostavka je oboriva – navodni subjekt pravnog odnosa može pobijati činjenicu, primjerice, korištenja određene internetske komunikacijske usluge. Takva pretpostavka može imati različite temelje - na primjer, pravni - zakon ili ugovor - ili mješoviti - na primjer Elektronički potpis, što se više odnosi na arhitektonske aspekte računalna tehnologija, ali čije je značenje određeno upravo zakonom.

Ovo je zanimljivo

U slučaju "zabranjenih informacija", interakcija Roskomnadzora s davateljem usluga hostinga određena je Postupkom za interakciju operatera jedinstvenog automatiziranog informacijskog sustava "Jedinstveni registar naziva domena, pokazatelja stranica stranica na Internetu i mrežnih adresa koji omogućuju identifikaciju stranica na Internetu koje sadrže informacije čija je distribucija zabranjena u Ruskoj Federaciji” s davateljem usluga hostinga odobrenim Naredbom Roskomnadzora br. 170 od 21. veljače 2013. Prema v.d. 5. ovog postupka, obavijest o upisu u registar, sastavljena na ruskom jeziku i engleski jezici, šalje se na e-poštu pružatelja usluga hostinga s email adresa Ova adresa el. pošte je zaštićena od spambotova. Za pregled morate imati omogućen JavaScript i potpisati se poboljšanim kvalificiranim elektroničkim potpisom operatera Registra. U ovom slučaju, zapravo, postoje dva načina za rješavanje problema identifikacije korisnika: pretpostavka koja se temelji na zakonu (pismo poslano s navedene adrese smatra se pismom poslanim u ime Roskomnadzora po ovom pitanju) i mješoviti - potrebna je uporaba poboljšanog kvalificiranog elektroničkog potpisa.

U istom slučaju, ako takvo pitanje pređe u zaštitno, ali privatnopravno i utemeljeno na načelima kontradiktornog pravnog odnosa, ta pretpostavka može biti već procesne naravi. Primjerice, u sporu s internetskom tvrtkom i korisnik i internetska tvrtka ne smiju osporavati postojanje pravnog odnosa, iako argument koji proizlazi iz sistemskog problema identifikacije korisnika u ovom slučaju, ovisno o okolnostima, može biti korisno za oboje za drugu stranu.

Ujedno, najzanimljiviji alat za rješavanje “pozitivnog” aspekta problema identifikacije korisnika je elektronički potpis, kojeg može biti više vrsta.

Identifikacija korisnika

Identifikacija korisnika

Identifikacija korisnika - prepoznavanje korisnika računalni sustav na temelju prethodno navedenog opisa. Identifikacija ima za cilj utvrđivanje ovlasti korisnika (pravo pristupa podacima i izbora načina njihova korištenja).

Na engleskom: Identifikacija korisnika

Financijski rječnik Finam.


Pogledajte što je "Identifikacija korisnika" u drugim rječnicima:

    identifikacija korisnika- vartotojo atpažinimas statusas T sritis automatika atitikmenys: engl. identifikacija korisnika vok. Anwenderidentifikacija, f; Benutzerkennung, f rus. identifikacija korisnika, f pranc. identificateur d utilisateur, m … Automatikos terminų žodynas

    identifikacija korisnika mreže- (ITU T X.7). Teme: telekomunikacije, osnovni pojmovi EN mrežna identifikacija korisnikaNUI ...

    Autorizacija (identifikacija) korisnika internetske stranice- Autorizacija (identifikacija) kojom se provjerava korisnikovo pravo pregledavanja određenih stranica stranice. Identifikacija korisnika provodi se pomoću korisničkog imena (prijave) i lozinke... Izvor: Naredba Ministarstva financija Ruske Federacije od 28. kolovoza 2008. N 231 ... Službena terminologija

    automatska identifikacija korisnika- - [L.G.Sumenko. Englesko-ruski rječnik o informacijskoj tehnologiji. M.: Državno poduzeće TsNIIS, 2003.] Teme informacijska tehnologija općenito EN automatska sigurna autentifikacija korisnika ... Vodič za tehničke prevoditelje

    Ovaj izraz ima i druga značenja, vidi Identifikacija. Identifikacija u informacijski sustavi postupak, kao rezultat kojeg se za subjekt identifikacije otkriva njegov identifikator, jedinstveno identificirajući ovo... ... Wikipedia

    Identifikacija- – proces prepoznavanja korisnika od strane automatiziranog sustava, za koji mu on kaže svoje jedinstveno ime, na primjer, prijavu. Ovo ime se naziva identifikator. Identifikacija omogućuje sustavu razlikovanje jednog korisnika od drugog, dva... ... Bankarska enciklopedija

    identifikacijski (kod) korisnika (radi utvrđivanja njegovih ovlasti)- - [E.S. Alekseev, A.A. Myachev. engleski ruski Rječnik u inženjerstvu računalnih sustava. Moskva 1993] Teme informacijska tehnologija općenito EN identifikacija korisnika ... Vodič za tehničke prevoditelje

    identifikacija lozinke- Postupak koji vam omogućuje jedinstvenu identifikaciju korisnika pomoću lozinke, čija je kopija pohranjena u sustavu. Procedura se provodi kako bi se utvrdila prava i ovlasti korisnika za korištenje resursa sustava. [L.M. Nevdjajev...... Vodič za tehničke prevoditelje

    GOST R ISO/IEC 19762-3-2011: Informacijske tehnologije. Tehnologije za automatsku identifikaciju i prikupljanje podataka (AISD). Usklađeni rječnik. Dio 3. Radiofrekvencijska identifikacija (RFI)- Terminologija GOST R ISO/IEC 19762 3 2011: Informacijska tehnologija. Tehnologije za automatsku identifikaciju i prikupljanje podataka (AISD). Usklađeni rječnik. Dio 3. Radiofrekvencijska identifikacija (RFI) izvorni dokument: 02/05/21 sažetak... ...

    GOST R ISO/IEC 19794-4-2006: Automatska identifikacija. Biometrijska identifikacija. Formati razmjene biometrijskih podataka. Dio 4: Podaci o slici otiska prsta- Terminologija GOST R ISO/IEC 19794 4 2006: Automatska identifikacija. Biometrijska identifikacija. Formati razmjene biometrijskih podataka. Dio 4. Podaci o slici otiska prsta izvorni dokument: 4.16 dolina: Područje, ... ... Rječnik-priručnik pojmova normativne i tehničke dokumentacije

Samo zato što ste paranoični ne znači da vas nitko ne gleda.


Identifikacija korisnika na Internetu - mnoge metode kako saznati sve o korisniku iz otvorenih i poluotvorenih izvora na Internetu. Koristeći internet, osoba ostavlja ogromnu količinu informacija o sebi. Možda u tome ne bi bilo ništa loše da su svi proroci i da znaju kako će, kome i u kojem smjeru to kasnije izaći na vidjelo. Ali dok se ne uspostavi veza s astralom, bilo bi lijepo zastati i pogledati oko sebe: radim li to još uvijek? Prosječni korisnik Interneta može imati pogrešan dojam o vlastitoj anonimnosti na World Wide Webu. Dakle, prva stvar koju morate shvatiti je da je to laž! I samo je jedan razlog – da, da, to je to. Najtužnije je što su sami korisnici ubili i najmanju tračku anonimnosti na Internetu, a čim se i pokuša podignuti glava, ljudi odmah zabiju novi jasikov kolac u škrinju anonimnosti.

Podatke o korisniku na mreži treba podijeliti u dvije nejednake kategorije: ono što sam ostavlja i ono što programi tiho o njemu prenose. I je li uopće čudno što korisnik većinu informacija o sebi postavlja dobrovoljno i bez ikakve prisile – a najbolji je dosje onaj koji osoba o sebi napiše. Da, da, prva pomisao o

Morate biti registrirani da biste vidjeli poveznice.

Twitter i Facebook bili su apsolutno u pravu. A ako ovome dodamo da podaci u njima neće nikamo otići iz predmemorije tražilice i internetske arhive, a sve vaše poruke koje ste napisali sada možete pročitati i za 5 godina i za 40 godina, postaje strašno. Štoviše, ne apstraktni obavještajci, nego svi koji to žele mogu ga pročitati. Živimo u staklenom kavezu koji smo sami izgradili.

Identifikacija bez znanja korisnika
Mobilni telefoni vas gledaju, gospodine!
Kao što je poznato,

Morate biti registrirani da biste vidjeli poveznice.

Ne koristi mobitel tako da nikakve službe ne mogu pratiti njegovo kretanje na ulici i svugdje drugdje. Ovo ima puno smisla ako -

Morate biti registrirani da biste vidjeli poveznice.

Frekvencije vašeg satelitskog telefona poznate su FSB-u, a kada nazovete, do vas će doletjeti samonavodna raketa (dokaz potražite sami). No, za prosječnog građanina s GSM telefonom pozicioniranje nije najgora stvar. Ali prvo o svemu i krenimo od spomenutog pozicioniranja.

  • Pozicioniranje.
    Približna lokacija uključena mobitel. S obzirom da telefon ne levitira sam od sebe, već leži u džepu, zna se gdje se nalazi osoba koja ga koristi. Koriste se dvije osnovne tehnike: korištenje pozicioniranja u odnosu na bazne stanice i korištenje ugrađenog gps telefona(ako postoji, a ima ga velika većina pametnih telefona). Pogreška u slučaju prve metode u GSM mrežama je oko 100 metara (udaljenost od tornja), a uzimajući u obzir nepredvidivi urbani razvoj - i više. Općenito govoreći, mogućnost pozicioniranja u GSM mrežama pruža tehnologija propusnosti s vremenskim dijeljenjem i predstavlja nuspojavu. Položaj telefona definiran je kao udaljenost od bazne stanice s koje radi ovaj trenutak. Što daje mogući položaj pretplatnika u obliku prstena: širina jednaka nesigurnosti duž polumjera, a oko bazne stanice. Radi na ovom principu

    Morate biti registrirani da biste vidjeli poveznice.

    Od MTS-a, uznemirivanje školaraca, preskakanje nastave. Usluga MTS-a općenito bi trebala isključiti pozicioniranje osobe koja nije dala privolu, ali ako imate dobrog prijatelja u nekom opsosu, on će vas moći uputiti na tipa koji vam drži ukradeno i uključeno mobitel.
    Druga metoda (GPS) daje točnost od 5 do 50 metara, što je već dosta dobro. Koliko je točan vaš položaj uvijek možete provjeriti odlaskom na Google Maps sa svog pametnog telefona (autor najčešće ima pogrešku od 15 metara). Možete pročitati više o ovome

    Morate biti registrirani da biste vidjeli poveznice.

    .
  • Prisluškivanje.
    Trebate odlučiti čijeg se prisluškivanja bojite. Ako

    Morate biti registrirani da biste vidjeli poveznice.

    Ti strahovi su sasvim opravdani (

    Morate biti registrirani da biste vidjeli poveznice.

    ). Prema potpuno pouzdanim podacima, dečki iz FSB-a imaju dogovor s operaterima mobilne komunikacije i može slušati bilo koji broj. Ali ako se bojite kul-hakera s domaćim uređajima za presretanje i dešifriranje signala u hodu u GSM mreži, onda se možete smiriti - trenutno ne postoji punopravni radni prototip. Ali posao

    Morate biti registrirani da biste vidjeli poveznice.

    Više detalja

    Morate biti registrirani da biste vidjeli poveznice.

    .
Do sada smo govorili o običnim telefonima. Sada idemo na najzanimljiviji dio -

Morate biti registrirani da biste vidjeli poveznice.

,

Morate biti registrirani da biste vidjeli poveznice.

I drugi poput njih. Općenito, mobiteli su radikalno promijenili pravila igre – a Google i Apple to jako dobro razumiju. Tko god kontrolira mobilno tržište, kontrolirat će budućnost. Što je telefon pametniji, to korisniji i prikladne funkcije, to više podataka o vama šalje proizvođaču. I ne samo o vama – zadaća pametnih telefona je indeksirati i poslati serverima najveću moguću količinu podataka o svijetu oko vas. Ovdje su samo neki od primjera.

    Morate biti registrirani da biste vidjeli poveznice.

    Ovo je baza podataka od preko 100 milijuna wi-fi točkeširom svijeta sa svojim geografskim koordinatama. Usput, s točnošću do 20 metara. I nadopunjuje se na sljedeći način - ako želite pristupiti Google kartama sa svog telefona putem Wi-Fi-ja, tada vaš telefon skenira, pronalazi ssid i mac-adresu ne samo točke na koju se povezujete, već i svih u blizini one i šalje ih Skyhooku - partneru Carstva dobra. Za što? Činjenica je da s bazom podataka od 70% wi-fi točaka u SAD-u i Kanadi, kao i točaka u svim najvećim gradovima svijeta, oglašivačima (Googleu) je prikladnije pratiti vas i pružati ciljano oglašavanje na temelju vaše lokacije. Barem za sada za ovu svrhu.

  • Google naočale
    Izvrsna, revolucionarna tehnologija pretraživanja fotografija. Svojim telefonom možete fotografirati znamenitost i odmah od Googlea saznati sve informacije o njoj. Možete li guglati informacije o zaštitni znak, fotografirajući svoj logo. I još puno toga se može učiniti! Samo trebate shvatiti da ako je Google prije imao samo “uši” kroz koje je čitao upite koje ste u njega upisivali, sada ima “oči”. A s obzirom na sveprisutnost GPS-a, Google zna gdje ste, što gledate i što želite znati o tome. I najvjerojatnije će Google naočale pronaći primjenu ne samo u Mobiteli, a sama funkcionalnost će se ozbiljno proširiti i toliko zgodno integrirati s drugim Googleovim servisima da bi bilo jednostavno glupo ne koristiti je. Uostalom, lijepo je pogledati bilo koji predmet i odmah sve saznati dostupne informacije o tome, osvrnite se po ulici i vidite imena ljudi koji prolaze, cijene najbližeg kafića itd. Ovdje počinje zabava.
  • Google račun
    Android sinkronizacija, koju, međutim, konfigurira korisnik, događa se na vrlo zanimljiv način - svi vaši podaci s telefona sinkroniziraju se s vašim Google računom i pohranjuju na poslužitelju. Tako Google zna vaš kalendar, vaše kontakte, vaše pozive, vašu listu obaveza, vaš broj mobitela... i sve što ste radili sa svojim telefonom. Usput, kažu da Android telefoni redovito snimaju screenshotove ekrana i naknadno ih šalju Googleovim poslužiteljima - ako postoje vlasnici Androida s root pristupom, provjerite i odjavite se ovdje.
Ali nemojte misliti da je Google jedini koji radi takve stvari. On jednostavno često postavlja trend narušavanja privatnosti korisnika, što drugi preuzimaju. Isti Apple radi sve isto, samo ponekad za to naplaćuje novac (na primjer, za usluga u oblaku razmjenjivati ​​podatke između bilo kojeg Mac uređaja

Morate biti registrirani da biste vidjeli poveznice.

). I, naravno, Google i Apple, zahvaljujući mogućnosti kupnje aplikacija za vaš telefon, znaju broj vaše kreditne kartice.

Uopće, Android telefoni su fenomenalni, u potpunosti odgovaraju očekivanjima od telefona. Ako je Appleov telefon rasni fašistički telefon (nja!) koji vam dopušta samo ono što je Fuhrer Steve Jobs dopustio (osim ako ga ne pobjegnete iz zatvora, naravno), onda vam Googleov telefon nježno govori: "radi što želiš, ali samo molim te reci meni sve, sve, u redu?” I vrlo je teško odbiti ovaj insinuirajući šapat... Ali samo razmislite isplati li se dijeliti većinu aspekata svog života s transnacionalnom korporacijom, čija je misija "organizirati svjetske informacije i učiniti ih dostupnima i korisnima." Da i Apple Bilo bi vrijedno znati nešto više o svojim hrčcima. Kako odoljeti svemu tome? Kupite si mobilni telefon, koji je samo telefon, a ne malo računalo. Za ostalo je bolje koristiti laptop.

I vas preglednici traže!
Jednom davno za ovu su zadaću izmišljeni kolačići. No, nažalost, kolačići su samo najbezazlenija stvar s kojom se mora suočiti korisnik koji želi zadržati anonimnost na internetu.

Morate biti registrirani da biste vidjeli poveznice.

(external ip, IP adresa) - svako računalo na Internetu ima vanjsku IP adresu, što je općenito očito. I na prvi pogled vrlo je teško identificirati određenog korisnika pomoću njega... Prvo,

Morate biti registrirani da biste vidjeli poveznice.

Dinamičke IP adrese koje davatelj nasumično izdaje korisniku iz određenog raspona adresa sa svakom novom vezom. I, drugo, postoje mreže u kojima mnogo računala sjedi na istom vanjskom IP-u (da, i za grijehe jednog zabranit će sve odjednom). Pretpostavimo da još uvijek imate statičnu bijelu IP adresu i paranoju izvan skale. U tom slučaju odmah stavite

Morate biti registrirani da biste vidjeli poveznice.

Ili se pridružite redovima

Morate biti registrirani da biste vidjeli poveznice.

Ali poteškoće s identifikacijom postoje samo na prvi pogled. Ako bolje pogledate, možete shvatiti da je čak i uz pomoć dinamičkog IP-a moguće odrediti državu i provajdera korisnika (i to podijeliti - s poštovanjem, kustos ZOG-a). E, ovo već sužava krug traženja. Ako vas ovo zbunjuje, onda u Ognelisu postoji način da krivotvorite svoj IP u zapisnicima poslužitelja bez pomoći Tor-a.

Morate biti registrirani da biste vidjeli poveznice.

Natjerati poslužitelj da vjeruje da je vaš pravi vanjski IP samo proxy iza kojeg se krije "pravi" IP (iz proizvoljnog raspona navedenog u postavkama).

Morate biti registrirani da biste vidjeli poveznice.

(HTTP kolačići) možda su javnosti najpoznatija metoda identifikacije na internetu. Radi ovako. Kada korisnik uputi svoj prvi http zahtjev web mjestu (nije bez razloga ispred imena web mjesta

Morate biti registrirani da biste vidjeli poveznice.

Sa stranice prima kolačiće - dijelove podataka koje preglednik sprema kao datoteku. Ovi podaci su svojevrsna identifikacija korisnika na ovim stranicama i vrijede do isteka roka valjanosti. Kao što naziv sugerira, datum isteka govori pregledniku kada treba izbrisati primljene kolačiće. Čim istekne rok trajanja, kolačići se uklanjaju. Ako datum nije naveden, kolačići žive do kraja sesije (na primjer, do zatvaranja preglednika). I, naravno, mogu se izbrisati na zahtjev korisnika (dakle, ručno). Najzanimljiviji primjer po pitanju kolačića je, naravno, Google. Carstvo dobra izdaje kolačiće odmah do 2020. i iskreno se nada da će ih koristiti za praćenje zahtjeva korisnika i prijelaza sa stranice na stranicu. Postoje i druge metode - na primjer, korištenje takozvanih kolačića treće strane. Ideja je sljedeća: kada korisnik učita stranicu

Morate biti registrirani da biste vidjeli poveznice.

Između ostalog, sadrži komponente drugih stranica – npr

Morate biti registrirani da biste vidjeli poveznice.

Govorimo o slikama, bannerima i drugim elementima u duhu java skripti. A ove komponente mogu uvjeriti preglednik da prihvati kolačiće s dugim životnim vijekom

Morate biti registrirani da biste vidjeli poveznice.

I ako slične transparente

Morate biti registrirani da biste vidjeli poveznice.

Ima ih mnogo na raznim stranicama na Internetu, a zatim će svaku stranicu s njima prepoznati vaš preglednik. I uvijek možete pratiti gdje je korisnik otišao i što ga zanima. Naravno, za to nisu zainteresirane posebne službe, već oglašivači (da se ne prisjećamo slučajeva kada je FBI ugradio svoje kolačiće u računala Amerikanaca). Moraju znati kakvu pornografiju korisnik voli i koji lubrikant preferira - to je posao oglašavanja.
Kako se nositi s tim - kompetentna politika upravljanja kolačićima u pregledniku. Za Mozilla Firefox preporučeno

Morate biti registrirani da biste vidjeli poveznice.

Dodatak.

Morate biti registrirani da biste vidjeli poveznice.

(Local Shared Objects, flash cookies) - kolačići temeljeni na flashu. Glavna opasnost od flash kolačića je da se tajno instaliraju, uklonite standardnim sredstvima preglednik oni su nemogući i većina korisnika zna malo o njima. S njima se možete boriti u Mozilla Firefoxu tako da instalirate dodatak

Morate biti registrirani da biste vidjeli poveznice.

Nakon instalacije, ne zaboravite biti sretni koliko je vaše računalo usrano. Ali zaštita će biti nepotpuna osim ako se Adobe ne zabrani Flash Player spremiti LSO na HDD. Da biste to učinili, idite na web mjesto Adobe

Morate biti registrirani da biste vidjeli poveznice.

Na kartici Globalne postavke pohrane smanjite količinu prostora na disku dopuštenu za pohranu podataka na minimum i zabranite trećim stranama flash sadržaj spremite podatke na svoje računalo. Usput, postoji zanimljivo opažanje vezano uz flash kolačiće. Ako u Skype postavke zabrani spremanje običnih http kolačića, tada tiho počinje spremati LSO svaki put kada se otvori preglednik u nadi da nitko neće saznati.

Morate biti registrirani da biste vidjeli poveznice.

(web beacon, tracking bug, tracking pixel, pixel tag, 1×1 gif) - objekt ugrađen u web stranicu ili e-poštu, nevidljiv korisniku, ali omogućuje određivanje je li korisnik pogledao ovu stranicu/sapun ili ne. U početku su web bugovi bili 1x1 pikseli koji su učitavani na stranicu ili e-poštu s web mjesta treće strane (sjećate se analogije s kolačićima treće strane?). U današnje vrijeme stvar nije ograničena samo na piksele - web bugovi znače cijeli niz raznih značajki koje omogućuju pronalaženje smjera korisnika (detalji u poveznicama na engleskoj Wikipediji). U html stranicama web bugovi se najčešće koriste za prikupljanje statistike o prometu (uvode se u lurk Google Analytics i LiveInternet). Stvari su puno zanimljivije u e-pošta- uz pomoć web bugova možete ne samo utvrditi koja je IP adresa otvorila poruku, već i kome je naknadno proslijeđena). Firefox se bori protiv njih

Morate biti registrirani da biste vidjeli poveznice.

.

Morate biti registrirani da biste vidjeli poveznice.

Ovo je naziv u HTTP protokolu za jedno od zaglavlja zahtjeva klijenta, koji omogućuje poslužitelju da odredi s koje stranice je korisnik došao na ovu stranicu. Odnosno, ako je napravljen prijelaz iz

Morate biti registrirani da biste vidjeli poveznice.

Morate biti registrirani da biste vidjeli poveznice.

Tada će Big Brother otkriti seksualne preferencije korisnika. Ovaj problem je riješen u Mozilla Firefoxu pomoću

Morate biti registrirani da biste vidjeli poveznice.

Nažalost, ovo nije sve. Postoje i cross-site zahtjevi - ovdje http-referer i web-bugovi imaju mnogo toga zajedničkog. Dopustite mi da objasnim na primjeru - recimo da je korisnik pogledao blog s ugrađenim videozapisom s YouTubea, zatim pogledao profile prijatelja na MySpaceu i na kraju naručio knjigu na Amazonu. Pažnja! Nikada nije posjetio web stranicu Googlea, ali Google već zna kakav je video gledao i na kojem blogu, koji su ga prijatelji zanimali i kakve bi mu knjige donijeli. Ne zaboravite da Google promatra sve. Stalno. Tajna je u tome što sve te stranice imaju različite Googleove komponente: na blogu je poveznica na YouTube, u vlasništvu Googlea, na MySpaceu Google Analytics analitika posjećenosti, a na Amazonu je registrirana Googleova tvrtka za oglašavanje DoubleClick. I budite uvjereni, svi se prijelazi bilježe i uspoređuju s najnaprednijim statističkim algoritmima kako bi se podaci jedinstveno povezali s vama. Mislim na prezime, ime, patronim. Ali nemojte misliti da je Google toliko univerzalno zlo. Živi od ciljanog oglašavanja i želi znati vaše interese. I nije jedini - sve su tražilice krive za to koliko god mogu. Samo što Google to radi na planetarnoj razini, za razliku od Yandexa. Za blokiranje nepotrebnih zahtjeva postoji dodatak

Morate biti registrirani da biste vidjeli poveznice.

.

Morate biti registrirani da biste vidjeli poveznice.

Možete koristiti predmemoriju preglednika različiti putevi. Najjednostavniji je korištenje ETag HTTP zaglavlja. Kada se pristupi stranici, poslužitelj izdaje ETag, koji preglednik koristi za spremanje sadržaja u predmemoriju. Na naknadne zahtjeve šalje taj ETag poslužitelju koji tako zna tko je došao do njega. Najbolji dio je da čak i kada se stranica ponovno učita, ETag ne mijenja svoju vrijednost i poslužitelj će vas i dalje prepoznati. Liječeno sa

Morate biti registrirani da biste vidjeli poveznice.

.

Uopće,

Morate biti registrirani da biste vidjeli poveznice.

Morate biti registrirani da biste vidjeli poveznice.

Oni uklanjaju mnoge rupe uz pomoć kojih vaš preglednik postaje jedan i jedini na prostranstvima World Wide Weba. S NoScriptom možete kontrolirati JavaScript, Java, Silverlight, Flash (koji kucaju kao djetlići u proljeće -

Morate biti registrirani da biste vidjeli poveznice.

). Bez njih je nemoguće jamčiti zaštitu korisnika od mnogih napada kao što su XSS, CSRF i Clickjacking.

Morate biti registrirani da biste vidjeli poveznice.

Da, i TCP protokol također. On će rado pružiti informacije o vašem operativnom sustavu. Činjenica je da je TCP stog različito konfiguriran u različitim OS-ima. A usmjerivač, u pravilu, ne mijenja paket, već ga jednostavno prosljeđuje dalje. Karakteristike TCP paketa tvore vlastiti fragment digitalnog potpisa. A za prepoznavanje podataka o vašem OS-u, najlakši način je korištenje uslužnog programa

Morate biti registrirani da biste vidjeli poveznice.

.

Browser fingerprinting vrlo je zanimljiva tehnologija koja omogućuje

Morate biti registrirani da biste vidjeli poveznice.

Korisnikov preglednik bez kolačića. Jednostavnim korištenjem informacija koje se prenose na poslužitelj - HTTP zaglavlja, prisutnost/odsutnost kolačića, java, javascripts, silverlight, dodaci preglednika, itd. Ovo je vrsta konačnog šefa, koji gradi jedinstvenu digitalni potpis na temelju gore navedenih elemenata (a vjerojatno i mnogo više) opisanih u članku

Morate biti registrirani da biste vidjeli poveznice.

Štoviše, gornji test vodi samo do Pantoptclick-a - otvoreni projekt, dizajniran za zaštitu korisnika. I on koristi mali dio tehnika opisanih u članku, a istovremeno je vrlo učinkovit. Pravi algoritam može biti složeniji i puno (desetke i stotine puta) učinkovitiji. Postoji sumnja da ga oglašivači neće koristiti za prodaju svoje robe... Na Pantoptclick-u je moguće jedinstvenost vašeg preglednika dovesti do 1 od 50 000, međutim, morate uzeti u obzir sljedeće - ako preglednik maskirate na način da ništa ne možete saznati, tada će se među ostalim preglednicima isticati poput čovjeka u svemirskom odijelu u središtu gusto naseljene metropole. Možete pokušati maskirati svoju građevinu u nešto prilično općenito s

Morate biti registrirani da biste vidjeli poveznice.

Ali ovdje je glavna stvar ne mijenjati vrstu operativnog sustava. Zapamtite - TCP to prijavljuje, a ako kaže da imate Linux, i prikriveno Korisnički agent HTTP zaglavlja Switchera uvjeravaju da je Windows, a zatim čestitamo - pronađeni ste! Najvjerojatnije ste jedini na internetu.

Pretražujte na Googleu i Yandexu - ako pogledate html kod stranice rezultata Google pretraživanja, možete se uvjeriti da svi pronađeni rezultati nisu samo poveznice. Svaka veza rezultata pretraživanja sadrži metodu onmousedown, koja uzrokuje da preglednik izvrši određene radnje kada se klikne na vezu. U ovom slučaju, prijelaz na željenu stranicu događa se preusmjeravanjem na posredničku adresu. Odnosno, preglednik prvo ide na Google poslužitelj, a tek nakon ulaska tamo odlazi na željenu stranicu. Prijelaz se provodi prilično brzo, što je neprimjetno na širokom kanalu. U međuvremenu, Google dobiva statistiku s informacijama o tome što ste tražili i kamo ste otišli kao rezultat. Yandex, Yahoo i druge tražilice rade isto. Tome se možete suprotstaviti korištenjem skripti na strani klijenta u pregledniku koje će pretvoriti veze u ispravan format. Instalirajte dodatak za Firefox

Morate biti registrirani da biste vidjeli poveznice.

I dodajte skripte za struganje veza na popis za

Morate biti registrirani da biste vidjeli poveznice.

Morate biti registrirani da biste vidjeli poveznice.

Ovo je jedini način borbe. Čak i ako konfigurirate Google pretraživanje tako da ne sprema povijest pretraživanja, to neće dovesti do ničega. Međutim, možete otvoriti vezu u novoj kartici, to će zaobići onmousedown i spriječiti Google da sazna istinu.

Kako se zaštititi od svega toga?
Kao što vidite, doslovno sve kuca. Prvo, morate shvatiti da svaka zaštita nije apsolutna i pomiriti se s tim. Drugo, poslušajte savjete u ovom članku. Treće, možete koristiti

Morate biti registrirani da biste vidjeli poveznice.

(U dogledno vrijeme objavit ću članak o tome). Četvrto - nikada, nikada ne koristite ploče s Googlea, Yandexa i drugih. Ne isplati se - to je ogromna rupa u koju se gubi sve moguće, kako o povijesti pretraživanja tako i o računalu u cjelini. Uostalom, želite da samo vi koristite svoje računalo, a ne trgovci, zar ne? Peto, koristite Firefox, Operu ili

Morate biti registrirani da biste vidjeli poveznice.

Ali pokušajte se držati podalje od IE i Chromea. Šesto - provjerite svoj preglednik

Morate biti registrirani da biste vidjeli poveznice.

I što je najvažnije, zapamtite da podaci koji se sada prikupe nikada neće otići nigdje. Zauvijek će ostati u predmemoriji Googlea, Yandexa, Wayback Machinea i prije ili kasnije će biti obrađeni. Možete li jamčiti da nam u budućnosti (usput, vrlo blizu - pročitajte o Googleovim planovima za 2020.) matematički aparat neće dopustiti da sastavimo dosje o svakom korisniku interneta i uspostavimo meki, ali ustrajni nadzor nad svima? Čak i sada, koristeći Android telefon, otkrivate svoju lokaciju i brzinu. Ne računajući apsolutno sve informacije koje od njega tražite na internetu. A ovo je tek početak.

Postoji takva organizacija

Morate biti registrirani da biste vidjeli poveznice.

koja posjeduje

Morate biti registrirani da biste vidjeli poveznice.

Poslužuje i upravlja svime na internetu. ICANN poslužitelji

Morate biti registrirani da biste vidjeli poveznice.

Od svih vanjskih IP-ova i to je osnova cijelog interneta. Na koga mislis

Morate biti registrirani da biste vidjeli poveznice.

Uvijek mi je smetalo koliko je nametljivo Google AdSense skliznuo kontekstualno oglašavanje ovisno o mojim starim upitima u tražilici. Čini se da je prošlo dosta vremena od pretraživanja i da su kolačići i predmemorija preglednika izbrisani više puta, ali oglašavanje je ostalo. Kako su me nastavili pratiti? Ispostavilo se da postoji mnogo načina za to.

Kratak predgovor

Identifikacija, praćenje korisnika ili jednostavno web praćenje uključuje izračun i postavljanje jedinstvenog identifikatora za svaki preglednik koji posjećuje određenu stranicu. Općenito, u početku ovo nije bilo zamišljeno kao nekakvo univerzalno zlo i, kao i sve, jest obrnuta strana, odnosno, namijenjeno je da bude korisno. Na primjer, omogućavanje vlasnicima web mjesta da razlikuju obični korisnici od botova ili pružiti mogućnost pohranjivanja korisničkih postavki i njihove primjene tijekom sljedeće posjete. Ali u isto vrijeme ova prilika Reklamnoj industriji se to jako svidjelo. Kao što dobro znate, kolačići su jedan od najpopularnijih načina identifikacije korisnika. I počeli su se aktivno koristiti u industriji oglašavanja od sredine devedesetih.

Metode utvrđivanja jedinstvenosti korisnika razvijaju se svakim danom. Postoji 15 glavnih čimbenika koji definiraju korisnika.

  1. Klijent preglednika
  2. Otisak prsta preglednika
  3. Web kolačići
  4. LSO kolačići
  5. Privremene datoteke
  6. Vremenska zona odgovara IP adresi i DNS-u
  7. JavaScript
  8. MAC adresa + HWID
  9. Predmemorija preglednika
  10. Evercookie
  11. Sistemski fontovi
  12. operacijski sustav
  13. Instalirani jezici

Pogledajmo ih detaljnije:

Pogledajmo ih detaljnije:

IP adresa(IP adresa, skraćenica za engleski Internet Protocol Address) je jedinstvena Internet adresačvor u računalnoj mreži izgrađen pomoću IP protokola. Internet zahtijeva globalno jedinstvene adrese; u slučaju rada u lokalna mreža Potrebna je jedinstvenost adrese unutar mreže. U verziji IPv4 protokola, IP adresa je duga 4 bajta.

DNS(eng. Domain Name System - sustav naziva domena) - računalno distribuirani sustav za dobivanje informacija o domenama. Najčešće se koristi za dobivanje IP adrese prema nazivu hosta (računalo ili uređaj), dobivanje informacija o usmjeravanju pošte, posluživanje hostova za protokole u domeni (SRV zapis).

Web preglednik, preglednik, preglednik- Softver za pregledavanje web stranica; prikazivanje web dokumenata, računalnih datoteka i njihovih mapa; pokretanje web aplikacija; kao i za rješavanje drugih problema. Na internetu se web preglednici koriste za traženje, obradu, izmjenu i pregled sadržaja web stranica. Moderni preglednici mogu koristiti dijeljenje datoteka sa ftp poslužitelji, kao i za izravno pregledavanje sadržaja datoteka s grafičkim sadržajem (gif, jpg, png), audio-video sadržajem (mp3, mpg, avi, mp4), tekstualnim sadržajem (txt, pdf, djvu) i drugim datotekama.

Otisak prsta preglednika (BF)- vrlo zanimljiv način identificiranje preglednika korisnika bez analiziranja kolačića. Analiza se provodi na temelju informacija prenesenih na web poslužitelj na zahtjev - HTTP zaglavlja, kolačići prisutni/ne, je li instalirana java, je li instaliran javascript, je li instaliran flash, je li instaliran silverlight, koji su dodaci ugrađeni preglednik itd. Ovo je završna provjera kojom se na temelju gore navedenih elemenata stvara jedinstveni digitalni potpis. Postoji poznati članak koji to detaljno opisuje ovaj ček"Koliko je vaš preglednik jedinstven?" Test u njemu je iz Pantoptclick-a (projekt otvorenog koda kreiran za zaštitu korisnika) i koristi neke od metoda opisanih u članku, ali su unatoč tome vrlo učinkovite. Postojeći algoritam provjere može biti složeniji i puno učinkovitiji. S Pantoptclickom možete povećati jedinstvenost svog preglednika na 1 prema 50 000. Samo ne zaboravite na jednu važnu stvar - ako svoj web preglednik učinite jedinstvenim tako da se o njemu ništa ne može saznati, on će se istaknuti među ostalim preglednicima. poput golog muškarca u središtu gusto naseljene metropole tijekom špice. Moguće je, ako želite, promijeniti svoju verziju preglednika u nešto tipično pomoću User Agent Switchera, ali glavna stvar je da ne mijenjate vrstu operativnog sustava u kojem koristite program. TCP protokol javlja verziju OS-a, a ako piše da koristite OS sličan Unuxu, a HTTP zaglavlja User Agent Switcher obavještavaju da se radi o Windows OS-u, onda će to najvjerojatnije pobuditi sumnju kod administracije web poslužitelja.

Web kolačići- mali dio podataka koji šalje web poslužitelj i pohranjuje se na računalu korisnika. Svaki put kada web-klijent (obično web-preglednik) pokuša otvoriti stranicu na odgovarajućem web-mjestu, on šalje taj dio podataka web-poslužitelju u obliku HTTP zahtjeva. Koristi se za spremanje podataka na strani korisnika, u praksi se obično koristi za:

  • provjera autentičnosti korisnika;
  • pohranjivanje osobnih postavki i korisničkih postavki;
  • praćenje stanja sesije*en+ korisnički pristup;
  • vođenje statistike o korisnicima.

Lokalno dijeljeni objekti- Flash kolačići. Ovo je vrsta metapodataka koji se pohranjuju kao datoteke na računalu svakog korisnika. To je sve za danas Flash verzije Igrač koristi LSO.
Uz zadane postavke, Flash od korisnika traži dopuštenje za spremanje lokalnih datoteka na računalo. Većina vas je to već više puta primijetila, pa neki čitatelji mog bloga već razumiju o čemu govorim. Kao i kod običnih kolačića, internetske banke, oglašivači ili trgovci koriste LSO za analizu i praćenje prometa. Flash kolačiće ne mogu koristiti treće strane na drugim web stranicama. Na primjer, LSO s web-mjesta “www.name.ru” ne može pročitati web-mjesto “www.name.com”. U slučaju da korisnik izbriše pohranjene kolačiće s web-mjesta, novi jedinstveni ID kolačića bit će dodijeljen novoj datoteci, koristeći pohranjene Flash podatke kao "sigurnosnu kopiju".

Privremene datoteke- podaci koje stvara većina programa ili operativni sustav za spremanje međurezultata tijekom rada ili prijenos podataka u drugi program. Obično se takve datoteke automatski brišu procesom koji ih je stvorio.
Neki operativni sustavi imaju dodatne mogućnosti kada radite s privremenim datotekama - mogućnost dobivanja naziva privremene datoteke (i one koja će biti jedinstvena - to jest, neće se podudarati s nazivom već postojeću datoteku); mogućnost određivanja posebnog parametra prilikom stvaranja (otvaranja) datoteke, nalažući da se datoteka izbriše odmah nakon snimanja.

JavaScript je skriptni programski jezik orijentiran na prototip. To je dijalekt jezika ECMAScript*~ 1+.
JavaScript se obično koristi kao ugrađeni jezik za pristup softveru na objekte aplikacije. Najviše se koristi u preglednicima kao skriptni jezik za dodavanje interaktivnosti web stranicama.
Ključne arhitektonske značajke: dinamičko tipkanje, slabo tipkanje, automatsko upravljanje memorijom, programiranje prototipa, funkcije kao objekti prve klase.

Mac adresa(od engleskog Media Access Control - kontrola pristupa medijima, također Hardware Address) je jedinstveni identifikator dodijeljen svakom dijelu aktivne opreme računalne mreže. Većina mrežni protokoli Sloj veze koristi jedan od tri MAC adresna prostora kojima upravlja IEEE: MAC-48, EUI-48 i EUI-64. Adrese u svakom prostoru bi teoretski trebale biti globalno jedinstvene. Ne koriste svi protokoli MAC adrese i ne trebaju svi protokoli koji koriste MAC adrese da bi te adrese bile toliko jedinstvene. Na mrežama emitiranja (kao što su mreže temeljene na Ethernetu), MAC adresa omogućuje jedinstvenu identifikaciju svakog čvora na mreži i podatke se mogu isporučiti samo tom čvoru. Stoga MAC adrese čine osnovu mreža na razina veze, koji koriste protokoli više (mrežne) razine. Za pretvaranje MAC adresa u adrese mrežni sloj i obrnuto, koriste se posebni protokoli (primjerice, ARP i RARP u IPv4 mrežama i NDP u IPv6 mrežama). HWID je opći naziv za jedinstveni (s određenim stupnjem pretpostavke) identifikator koji se generira iz podataka povezanih s određenim hardverom. Algoritam generiranja može biti bilo koji i ovdje nema unifikacije. Može se zamisliti bezbroj algoritama.

Predmemorija preglednika- To su kopije web stranica, slika, videa i drugog sadržaja koji se gleda putem preglednika. Predmemorija je pohranjena na vašem računalu.
Predmemorija pomaže u smanjenju broja zahtjeva prema stranicama: ako je stranica koju želite pogledati već u predmemorije, preglednik će je odmah učitati s vašeg tvrdog diska.

Evercookie— Samy Mamkar je razvio sustav koji vam omogućuje pohranjivanje kolačića na 8 mjesta, automatski vraćajući jedni druge, pa čak i osiguravanje da kolačić postavljen u jednom pregledniku vrijedi u drugom. Gotovo je nemoguće izbrisati ovaj kolačić! (Sve je moguće, naravno, ali previše problema)
Kolačići se pohranjuju u:

  • HTTP kolačići;
  • Lokalno dijeljeni objekti (Flash);
  • Pohranjivanje kolačića u RGB vrijednostima automatski generiranih i prisilno predmemoriranih PNG-ova pomoću HTML5 platna;
  • Spremanje kolačića u Web povijest;
  • HTML5 pohrana sesije;
  • HTML5 lokalna pohrana;
  • HTML5 globalna pohrana;
  • HTML5 pohrana baze podataka putem SQLite.

Kada se izbriše s jedne od tih lokacija, kolačić se automatski vraća s preostalih. Radi čak i ako korisnik promijeni preglednik (preko lokalnih dijeljenih objekata iz Flasha).

operacijski sustav- skup programa za upravljanje i obradu, koji, s jedne strane, djeluju kao sučelje između uređaja računalnog sustava i aplikacijskih programa, as druge strane, dizajnirani su za kontrolu uređaja, upravljanje računalnim procesima, učinkovitu distribuciju računalnih resursa između računalnih obrađuje i organizira pouzdano računalstvo. Ova se definicija odnosi na većinu modernih operativni sustavi Opća namjena.

Ovdje možete djelomično provjeriti svoj preglednik - https://panopticlick.eff.org

svi partnerski programi Ove se točke promatraju radi identifikacije korisnika, neke se pridržavaju svega, druge samo polovice - samo programeri znaju za to.



reci prijateljima
Pročitajte također