Какие типы данных о вас собирают веб-сайты?

Когда в середине 90(mid 90s) -х или около того Интернет впервые стал мейнстримом , одной из его ключевых характеристик была анонимность. Никто не использовал свои настоящие имена, и вы могли прожить вторую жизнь в сети(life online) со скоростью 33 кбит/с.

Сеть сегодня совсем другая. Мало того, что существует сильный толчок к деанонимизации людей, веб-сайты, которые вы посещаете ежедневно, могут записывать и собирать всевозможную информацию о вас. Какие виды информации? Читай дальше что бы узнать.

Ваш IP-адрес(Your IP Address)

Это наиболее распространенный тип информации, которую регистрирует веб-сайт. Ваш IP-адрес или адрес интернет-протокола(Internet Protocol) — это число, обозначающее, где в Интернете вы находитесь.

Это в основном то же самое, что и реальный адрес. Если кто-то захочет отправить вам письмо, он напишет на нем ваш адрес. Когда вы его получите, их обратный адрес(return address) будет указан на обороте. Итак, вы знаете, откуда это взялось.

Если вы замените «букву» на « интернет-пакет(internet packet) », вы в основном знаете, как работает IP-адрес(IP address) . Проблема в том, что веб-сайт может получить довольно много личной информации о вас только по вашему IP-адресу(IP address) .

Они будут более или менее знать, откуда вы просматриваете и каким интернет- провайдером(ISP) вы пользуетесь. Немного больше детективной работы (и, возможно, юридический ордер) IP-адрес(IP address) может привести кого-то прямо к вашей двери.

Вот почему в наши дни так много людей используют VPN (виртуальные частные сети). (VPNs)VPN выступает в роли посредника, поэтому сайту, который вы посещаете, виден только их IP-адрес .(IP address)

Сведения об аппаратном и программном обеспечении(Hardware & Software Details)

Веб-(Web) браузеры сообщают всевозможную информацию веб-сайту, который ее запрашивает. Это включает в себя огромное количество информации о компьютере, который вы используете.

Сайт будет знать вашу операционную систему(operating system) , процессор, графический процессор(GPU) и многое другое. Это может показаться невинным, но его можно использовать для отслеживания или идентификации конкретной машины.

Один из способов обойти это — просмотреть информацию внутри виртуальной машины, которая предоставит веб-сайту общую системную информацию .(system information)

Первые и сторонние файлы cookie(1st & 3rd Party Cookies)

Файл cookie — это небольшой файл, который сайт оставляет на вашем компьютере, чтобы вести учет таких вещей, как ваши настройки сайта. Так что в следующий раз, когда вы посетите, он уже будет знать о вас кое-что.

Технология(Cookie technology) cookie сама по себе не так уж плоха. Сеансовые(Session) файлы cookie, например, удаляются, когда вы закрываете браузер. Вы также получаете собственные постоянные файлы cookie, которые сайт сохраняет на вашем устройстве для собственного использования.

Отслеживающий файл cookie(tracking cookie) — это постоянный сторонний файл cookie, который считывается другими сайтами, а не теми, которые их создали. Этот файл cookie накапливает информацию о ваших действиях в Интернете, и эта информация может затем вернуться к создателю файла cookie.

Законодательство о том, как и когда можно использовать файлы cookie, в последние годы ужесточилось. Таким(Which) образом, почти на каждом сайте всплывает политика использования файлов cookie(cookie policy) в ту минуту, когда вы посещаете его в первый раз. Если вы не согласны с этой политикой, файлы cookie не будут храниться на вашем компьютере.

Тем не менее, ничто не мешает мошенническому сайту(rogue site) начинить вашу машину отслеживающими файлами cookie без вашего ведома. К счастью, вы можете использовать настройки конфиденциальности вашего браузера, чтобы блокировать и удалять файлы cookie по своему усмотрению.

Невидимые трекеры(Invisible Trackers)

Файлы cookie, возможно, являются одним из примеров невидимых средств отслеживания, но в качестве более широкой категории невидимые средства отслеживания также включают веб-приложения и внешние сайты, встроенные в законный сайт.

Крупные новостные сайты и другие популярные веб-страницы часто содержат рекламный контент, встроенный в нижнюю часть статьи, который включает некоторую форму отслеживания. Google также делает это. Вот почему, когда вы ищете определенный продукт в Google , вы увидите всплывающую рекламу этого продукта на всех других сайтах, использующих Google AdSense .

К счастью, есть поисковые системы, ориентированные на конфиденциальность, такие как DuckDuckGo , которые явно не отслеживают вас.

Современные браузеры теперь также поддерживают функцию, известную как «не отслеживать», которая сообщает сайту, что он должен отключить технологию отслеживания при вашем посещении. Однако это добровольное соглашение, поэтому сайт может игнорировать его, если захочет.

Наиболее эффективным инструментом в борьбе с невидимыми трекерами является Privacy Badger от EFF .

Данные автозаполнения(Autofill Data)

Вы, наверное, замечали, что, когда вам нужно ввести информацию о доставке на новом сайте, который вы никогда раньше не посещали, ваш браузер автоматически вводит такие данные, как ваше имя и адрес(name and address) . Это удобная функция, но это также кошмар для конфиденциальности(privacy nightmare) .

Недобросовестные сайты могут быть закодированы таким образом, чтобы собирать эту информацию сразу после ее автоматического заполнения. Это означает, что сайт перехватил ваши полные данные без вашего ведома. Как вы можете себе представить, такая информация, как адрес, полное имя или номер социального страхования(security number) , может быть использована для того, чтобы сеять хаос в чужих руках.

Лучше всего просто отключить автозаполнение в настройках браузера.

Другие учетные записи, в которые вы вошли(Other Accounts You’re Logged In To)

Когда вы посещаете сайт, он может определить, в какие другие учетные записи вы в настоящее время вошли, по следам, которые они оставляют на вашем компьютере. На самом деле это очень ценная информация, потому что в сочетании с известным адресом электронной почты(email address) она сообщает хакерам, какие еще у вас есть учетные записи.

Поэтому, если одна из этих учетных записей была частью утечки данных(data breach) и ваш пароль раскрыт, у вас могут быть проблемы. Многие люди используют одинаковые или похожие пароли для разных учетных записей, поэтому хакерам будет намного проще взломать вашу систему безопасности.

Здесь лучше всего использовать надежные уникальные пароли для каждой учетной записи. Настоятельно рекомендуется хороший менеджер паролей , который генерирует эти случайные пароли.(password manager)

Подробные входные журналы(Detailed Input Logs)

Веб-сайты могут быть закодированы таким образом, чтобы каждое нажатие клавиши и каждое движение мыши(mouse movement) записывались в деталях. Возможности отслеживания веб-сайтов в этом отношении довольно обширны.

Исследовательский документ, подробно описывающий « скрипты воспроизведения сеанса(session replay scripts) », показал, что большинство крупных веб-сайтов полностью записывают нажатия клавиш и движения мыши во время посещения, а затем используют это для дальнейшего анализа. Вы, вероятно, можете себе представить, какие проблемы с конфиденциальностью это может вызвать.

Отпечатки пальцев браузера(Browser Fingerprints)

«Отпечаток» браузера — это просто уникальная комбинация данных браузера, например, какие файлы cookie находятся в вашей системе и какие плагины установлены. Чем дольше используется браузер и чем лучше он настроен, тем проще связать его с конкретным пользователем.

Например, даже если вы используете VPN для доступа к сайту, сайт знает ваш отпечаток пальца. Поэтому, если вы посещаете другой сайт с помощью того же браузера без защиты анонимности, можно установить четкую связь между этими действиями.

Использование ориентированного на конфиденциальность браузера, такого как Tor Browser , — хороший способ предотвратить подобную деанонимизацию.

Как проверить, что вы пропускаете(How To Check What You Are Leaking)

Существует несколько веб-сайтов, которые помогут вам выяснить, где и как происходит утечка информации. Panopticlick — отличный инструмент от Electronic Frontier Foundation , который делает именно это.

Просто нажмите большую кнопку «Проверить меня», и все ваши параноидальные страхи могут подтвердиться. К счастью, никогда не бывает плохого времени, чтобы отточить свои методы обеспечения конфиденциальности.



About the author

Я компьютерный техник с более чем 10-летним опытом, в том числе 3 года в качестве 店員. У меня есть опыт работы с устройствами Apple и Android, и я особенно хорошо разбираюсь в ремонте и обновлении компьютеров. Я также люблю смотреть фильмы на своем компьютере и использовать свой iPhone для съемки фотографий и видео.



Related posts