Hogyan szabadulj elektronikus eszközeid ujjlenyomataitól?

elektronikus adatvédelem
Az internetre nyíló ablak – a böngészőnk – befelé is nyílik: „kintről” is látnak minket. Különösen akkor, ha nem figyelünk oda az elektronikus eszközeink egyéni azonosításra is alkalmas adatainak védelmére.

 

Személyes adataink nagyon értékesek lehetnek a tilosban, vagy a jog szürke zónáiban mozgó elkövetők számára, legyenek ők piaci szereplők marketing célokkal vagy éppen hivatalos szervek, kormányok, melyek politikai tőkét kovácsolnának maguknak. Bár a VPN-ek (virtuális magánhálózatok) titkosíthatják a forgalmunkat, de nem akadályozhatják meg a felkeresett webhelyeket abban, hogy kattintásvadász hirdetések és gépünkre letöltődő cookie-k segítségével nyomon kövessék a tevékenységünket.

Szerencsére a legtöbb böngésző támogatja azokat a bővítményeket, amelyek blokkolják a káros hivatkozásokat, és megakadályozzák, hogy felesleges sütik töltődjenek le az eszközeinkre.

Ha még nem rendelkezünk ilyen bővítménnyel (ilyen például a Ghostery, a Ublockorigin és a CanvasBlocker), itt az ideje a beszerzésnek és az sem árt, ha ellenőrizzük webböngészőnk beállításait, hogy a cookie-beállítások biztosítsák az általunk kívánt adatvédelmi szigort. Ha ezek a dolgok már rendben vannak, még mindig számolnunk kell az emlegetett e-ujjlenyomatokkal, az elektronikus eszközök egyéni paramétereivel, melyek továbbra is könnyedén azonosíthatnak bennünket.

Jó eszköz – rossz kezekben

Az eszközujjlenyomat (más néven gépi ujjlenyomat) megszerzése az a folyamat, melynek során információkat gyűjtenek az eszköz szoftveréről és hardveréről annak érdekében, hogy személyhez köthetően azonosítsák azt. Ez nem mindig rossz szándékkal történik, például előfordulhat, hogy egy szoftverlicenc csak egy számítógépre engedélyezi a telepítést, és közben ezen a számítógépen rendszer-visszaállításra volt szükség. Ebben az esetben a fejlesztő egy speciális ujjlenyomat-vételi algoritmust használhat a gép specifikációi alapján, hogy megbizonyosodjon arról, hogy az ugyanaz, mint amit legutóbb használtunk, és engedélyezze a szoftver újbóli telepítését.

Sajnálatos módon ez a módszer olyankor is felhasználható az eszköz azonosítására, amikor nem szeretnénk ezt megengedni.

Sokszor a webböngésző az, ami elárul bennünket. Minden alkalommal, amikor webböngészője egy oldal betöltését kéri az internetről, úgynevezett fejlécet küld, ami részletezi, hogy melyik operációs rendszert és webböngészőt használjuk, sőt néha ezek az adatok a használt eszköz típusáról is tartalmaznak információkat. Az ártó szándékú webhelyek arra is használhatják a Javascriptet, hogy még több információt szerezzenek meg rólunk. Például a böngészőbővítményeink listáját, a monitor méretét, felbontását, az időzónát, a rendszer nyelvét és így tovább. A hackerek könnyen kideríthetik a GPU-nk pontos modelljét is.

Az egyik legbiztonságosabb megoldás a Tor böngésző, az egyik legelső böngésző, melyet kifejezetten úgy terveztek, hogy ellenálljon a böngésző ujjlenyomatok „levételének”. A fejlesztők arra törekedtek, hogy a böngésző ujjlenyomata minden Tor-felhasználó számára azonos legyen. A fejlécekben küldött adatok egy része hamis, így bármilyen operációs rendszert is használunk, mindig úgy tűnik, hogy az a Windows. A Tor Browser blokkolhatja a WebGL és a Canvasing eszközöket is, és a NoScript kiterjesztést használja a Javascript letiltására.

A CanvasBlocker is ajánlható az ujjlenyomatot vétel megakadályozására, sőt ezenkívül megvédhet a még kifinomultabb ujjlenyomat-vételi technikáktól is. A bővítmény elérhető az összes főbb böngészőhöz, például a Chrome-hoz, az Edge-hez és a Firefoxhoz.

A kivételes eset

Hihetetlennek tűnhet, de mobil eszközökről valójában nehezebb ilyen e-ujjlenyomatot venni. Kevésbé konfigurálhatók, és kevesebb bővítményt támogatnak. Ez ráadásul azt is jelenti, hogy az emberek több azonos böngészőt használnak okostelefonjukon, ami megnehezíti az azonosítást a böngésző ujjlenyomatával.

A nyomkövetők ráadásul időnként úgynevezett szupercookie-kat használnak az eszközünk azonosítására, melyeket az internetszolgáltatónk illeszti be a hálózatba, és ezek bizony nem a gépünkön tárolódnak, így nem tudjuk észlelni vagy blokkolni őket például az AdBlocker segítségével.

Az egyetlen módja annak, hogy megakadályozzuk a működésület: a fejléc-adatok titkosítása. Bár az eszköz ujjlenyomatok jogos felhasználása nem okoz kárt, a gyakran sajnos rossz szándékú idegenek használják őket az online böngészési tevékenységünk nyomon követésére. Legyünk mindig adat-tudatosak és védekezzünk!

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top