Цифровий відбиток пристроюЦифровий відбиток пристрою (англ. fingerprint — фінгерпринт) або відбиток комп'ютера (браузера) — інформація, зібрана про віддалений пристрій для подальшої ідентифікації. Відбитки можуть бути використані повністю чи частково для ідентифікації, навіть коли cookie вимкнені. Стандартна інформація про конфігурації браузера вже давно збирається сервісами аналітики, щоб відрізняти реальний трафік від шахрайського. З допомогою скриптових мов став можливим збір більш індивідуальної інформації.[1] Асиміляція такої інформації разом в один рядок дає відбиток комп'ютера. У 2010 році Фонд електронних рубежів виміряв більш ніж 18,1 біта інформаційної ентропії, можливої для фінгерпринта.[2] Однак це дослідження було до винаходу цифрового відбитка з використанням Canvas, який додав ще 5,7 біта. Останнім часом такі відбитки стали корисними для визначення і запобігання крадіжок особистості та шахрайства з кредитними картами.[3] Фактично, відбиток може бути використаний для передбачення ймовірності шахрайства з боку користувача на його сигнальному профілі.[4] До початку 2017 року фінгерпринт обмежувався використовуваним браузером, тим самим відбиток легко було змінити, змінивши браузер. У 2017 був опублікований метод міжбраузерного фінгерпринта,[5] дозволяє стежити за користувачем з різних браузерів на одному пристрої. Цифровий відбиток фотокамериФотокамери, зокрема, встановлені у смартфонах, мають унікальний цифровий відбиток, який дозволяє гарантовано ідентифікувати пристрій. Унікальний персональний ідентифікатор пов’язує кожне зроблене зображення з камери із конкретною камерою та відповідно, смартфоном[6]. СутністьКонцепція відбитка пристрою пов'язана з практичною цінністю відбитків пальців людини. В ідеалі всі машини мають різне значення відбитка (розходження) і це значення ніколи не зміниться (стабільність). В такому разі можна було б однозначно визначати кожну машину в мережі без згоди користувача. На практиці ні відмінність, ні стабільність не можуть бути досягнуті повною мірою. Поліпшення одного з параметрів тягне за собою погіршення іншого.
Активний і прихований збірМетоди фінгерпринта бувають прихованими і активними.
Фінгерпринти в моделі OSIПрихований збір параметрів пристрою нижче рівня браузера може здійснюватися на деяких рівнях моделі OSI. При нормальній роботі різні мережеві протоколи або віщають пакети або заголовки, що дозволяють визначити параметри клієнта. Ось приклади деяких таких протоколів:
ОбмеженняЗбір відбитків з клієнтів (за допомогою браузера) може бути виконаний за допомогою JavaScript або інших скриптових мов для збору досить великої кількості параметрів. Лише два класи користувачів мережі мають серйозні обмеження для стеження: мобільні пристрої і програмне забезпечення для захисту приватності. Окремою проблемою залишається можливість користувача мати на одному пристрої кілька браузерів, а тим більше кілька віртуальних хостів. Оскільки у кожної із сутностей може бути свій фінгерпринт, міняти його можна дуже швидко, якщо не використовується нова технологія кроссбраузерного фінгерпринта. КритикаКористувачі та їхні адвокатські групи можуть розцінювати фінгерпринт як порушення конфіденційності користувача[en].[10] Комп'ютерні експерти в області безпеки можуть розцінювати відбиток як уразливість браузера.[11] Див. такожПримітки
|
Portal di Ensiklopedia Dunia