画布指纹识别将跟踪您到处的位置。这就是为什么你应该担心

广告客户有一种新的方式来跟踪您。几乎没有什么可以阻止它的。

它被称为画布指纹识别,在Whitehouse.gov到约会网站Plenty Of Fish的前100,000个网站中,几乎有5%可以找到它。

它允许网站对用户的浏览器进行“指纹识别",然后唯一地识别(在很大的误差范围内。我们将在后面讨论)并在不使用浏览器cookie的情况下进行跟踪。

有关“画布指纹"的隐私问题很多,而且非常严重。围绕它的最大担忧也许就是它如何轻松克服许多现代浏览器中固有的“不追踪"功能。

画布指纹识别是邪恶的。这是您需要了解的所有信息,以及为什么要担心这种最新的跟踪技术。

画布指纹识别的工作原理

其工作原理很简单。它充分利用了HTML5 Canvas元素(您可以在PCPC.me的HTML5指南(实际上是您自己编写的指南)中了解更多信息)。每当用户访问运行Canvas指纹跟踪器的站点时,它就会画出一条看不见的线。

您计算机的特定配置-图形卡,使用的图形驱动程序,浏览器和操作系统-会进行小的,独特的更改这条线的绘制方式。这些差异的指纹将生成并在广告方之间共享。

因此,可以在多个不相关的网站上识别用户。

'...但是“听起来很独特!"

好吧,我想你是对的。 (我想)会有很多重叠,特别是当考虑到识别用户的标准时。

例如,用于撰写本文的笔记本电脑。我正在使用2012年款13英寸MacBook Pro。我正在使用最新版本的OS X Mavericks,以及用于内置Intel HD4000图形卡的最新驱动程序。

我想有很多人在运行这种配置的计算机。毕竟,这台特定计算机的数百万台已运往世界各地,我想大多数都将运行最新软件。

考虑到这一点,是否有可能有意义地识别基于个人的他们的浏览器如何使用HTML5 Canvas API渲染线条?他们似乎是这样认为的,尤其是当您添加其他潜在的可识别信息源时。

在使用Internet时,有很多关于您计算机的信息会泄露。并以我的笔记本电脑为例。我住在英国。这样就大大减少了潜在硬件匹配的数量,仅在我的时区就可以了。

然后,考虑到我机器上的语言是美国英语。在那个时区使用该特定语言的特定硬件配置的人甚至更少。

在浏览Internet时,我们泄漏了许多关于自己的信息。我们这样做甚至都没有考虑它。

‘...但是,画布指纹对我来说意味着什么?’

这确实取决于。实际上,仍有少数网站打包了“请勿追踪"的拒绝代码。

但是,如果您是使用广告拦截软件破坏互联网的数百万人之一,那么它就是其中之一。意味着有一种新的方式可以跟踪您,并根据您的浏览历史记录投放半个性化广告。而且没什么可做的

'...但是有一种方法可以缓解它,对吗?'

是的,是的,不是。

如果查看任何通过广告利用其内容营利的网站的源代码(例如PCPC.me),您会看到这些广告是从另一个域名投放到您当前正在浏览的域名。

这通常是因为广告是由专业公司提供的,每个公司都运行着功能强大的内容分发网络,这些网络可以迅速提供广告而不会降低用户的浏览体验。

因此,广告阻止软件的工作原理是阻止这些广告内容分发网络,并阻止它们将广告注入网页。没有CDN。没有注射。没有广告。

这是(并将成为)“帆布指纹识别"的致命弱点。用于生成行的代码必须来自某个地方。同样,指纹识别的结果也必须放在某个地方。

结果是,有可能缓解最有害的“画布指纹识别"形式(通过互联网跟踪您的形式),并且正在采取严厉措施。

画布指纹识别还有另一个主要的致命弱点。它取决于可以渲染Canvas元素的现代浏览器。 Canvas元素需要JavaScript才能起作用,并且可以通过在浏览器中停用JavaScript来轻易克服,尽管值得一提的是,大多数网站都值得拥有JavaScript。您可以有效地将浏览体验追溯到1994年。

您是否会担心?

是的,是的,不是。

画布指纹识别是可以恢复的,它是创新的,尽管有可能缓解它,但很难。

它也极为罕见。如前所述,前100,000个网站中只有5%实际使用它。传统的跟踪方法似乎仍然是定向广告的工具。

您担心吗?您是站点运营商,并且很想开始使用画布指纹识别?告诉我怎么回事儿。

标签: