Protecție împotriva identificării pe Internet. Problemă de identificare a utilizatorului

Identificarea utilizatorului

Identificarea utilizatorului

Identificarea utilizatorului - recunoașterea utilizatorului sistem informatic pe baza unei descrieri specificate anterior. Scopul identificării este de a determina autoritatea utilizatorului (dreptul de acces la date și de a selecta modul de utilizare a acestora).

In engleza: Identificarea utilizatorului

Dicţionar financiar Finam.


Vedeți ce este „Autentificarea utilizatorului” în alte dicționare:

    identificarea utilizatorului- vartotojo atpažinimas statusas T sritis automatika atitikmenys: angl. vok de identificare a utilizatorului. Anwenderidentifikation, f; Benutzerkennung, f rus. identificarea utilizatorului, f pranc. identificateur d utilisateur, m ... Automatikos terminų žodynas

    identificarea utilizatorului rețelei- (ITU T X.7). Subiecte telecomunicații, concepte de bază EN identificarea utilizatorilor de rețeaNUI...

    Autorizarea (identificarea) utilizatorului site-ului- Autorizarea (identificarea) verificarea utilizatorului pentru dreptul de a vizualiza anumite pagini ale site-ului. Identificarea utilizatorului se realizează folosind un nume de utilizator (login) și o parolă ... Sursa: Ordinul Trezoreriei Federației Ruse din 28.08.2008 N 231 ... Terminologie oficială

    identificarea automată a utilizatorului- - [L.G. Sumenko. Dicționarul englez rus al tehnologiei informației. M .: GP TsNIIS, 2003.] Subiecte tehnologii informaționale în general EN utilizator autentificare automată securizată... Ghidul tehnic al traducătorului

    Acest termen are alte semnificații, vezi Identificare. Identificarea în sistemele informaționale este o procedură, în urma căreia identificatorul său este dezvăluit pentru subiectul identificării, care identifică în mod unic acest ... ... Wikipedia

    Identificare- - procesul de recunoaștere a utilizatorilor sistem automatizat, pentru care îi dă numele său unic, de exemplu login. Acest nume se numește un identificator. Identificarea permite sistemului să distingă un utilizator de altul, doi ... ... Enciclopedia bancară

    identificarea (codul) utilizatorului (pentru a determina autoritatea acestuia)- - [E.S. Alekseev, A.A. Myachev. engleză rusă dicţionar explicativ pe ingineria sistemelor informatice. Moscova 1993] Subiecte tehnologii informaționale în general Identificarea utilizatorilor EN ... Ghidul tehnic al traducătorului

    identificarea parolei- O procedură pentru identificarea unică a unui utilizator printr-o parolă, a cărei copie este stocată în sistem. Procedura este efectuată pentru a determina drepturile și autoritățile utilizatorului de a utiliza resursele sistemului. [L.M. Nevdyaev...... Ghidul tehnic al traducătorului

    GOST R ISO / IEC 19762-3-2011: Tehnologia informației. Tehnologii automate de identificare și colectare a datelor (AISD). Dicţionar armonizat. Partea 3. Identificarea prin radiofrecvență (RFID)- Terminologie GOST R ISO / IEC 19762 3 2011: Tehnologia de informație... Tehnologii automate de identificare și colectare a datelor (AISD). Dicţionar armonizat. Partea 3. Identificarea prin radiofrecvență (RFID) document original: 02/05/21 rezumat ......

    GOST R ISO / IEC 19794-4-2006: Identificare automată. Identificare biometrică. Formate de schimb de date biometrice. Partea 4. Date despre imaginea amprentei- Terminologie GOST R ISO / IEC 19794 4 2006: Identificare automată. Identificare biometrică. Formate de schimb de date biometrice. Partea 4. Datele imaginii amprentei document original: 4.16 vale: Zona, ... ... Dicționar-carte de referință de termeni ai documentației normative și tehnice

Problema identificării utilizatorilor se datorează faptului că interacțiunea pe Internet este mediată în mod obiectiv datorită caracteristicilor arhitecturale ale acestei rețele de informații și telecomunicații. Mai mult, această mediere se manifestă la diferite niveluri ale arhitecturii Internet. Această problemăîși găsește expresia în diverse ramuri ale dreptului, dar în fiecare dintre ele este asociat tocmai cu caracteristicile specificate ale arhitecturii Internet.

În același timp, expresia juridică a problemei identificării utilizatorului are două aspecte, care pot fi desemnate convențional drept „pozitive” și „negative” (acești termeni sunt funcționali, nu evaluativi).

"Pozitiv" aspect problema sistemica identificarea utilizatorului este exprimată în necesitatea definirii utilizatorului ca subiect al raporturilor juridice.Înainte de era digitală, identificarea subiectului raporturilor juridice putea reprezenta, de asemenea, o problemă, dar motivul unei astfel de probleme, de regulă, avea rădăcini în voința celeilalte părți, care vrea să-și ascundă numele „adevărat”, denumirea comercială, statutul organizatoric și juridic sau alte calități juridice care au ca scop izolarea unei persoane în sistemul raporturilor juridice. În condițiile moderne ale rețelelor de informare și telecomunicații, o astfel de problemă nu mai depinde de voința părții, ci este determinată de principiile de bază. parametri tehnici modalităţi de realizare a comunicării juridice. În dreptul civil Federația Rusă, pe regula generala, cetăţeni (şi. 1 art. 19) şi entitati legale(Clauza 1 a art. 48) dobândesc drepturi și obligații sub nume propriu, și nu sub pseudonim de rețea - totuși, acest aspect în practică nu este considerat ca un obstacol în calea validității raporturilor juridice inițial anonime sau „pseudonime” privind Internet. În dreptul administrativ și penal, această problemă nu face posibilă determinarea fiabilă a persoanei care a săvârșit infracțiunea. În alte ramuri de drept și legislație, această problemă se manifestă într-un mod similar.

« Negativ»Aspectul problemei sistemice a identificării utilizatorilor este exprimat în necesitatea de a proteja drepturile utilizatorilor de internet ca subiecte ai datelor cu caracter personal. V în acest caz dimpotrivă, se actualizează reversul problemei identificării utilizatorului. V internet modern se acumulează atât de multe informații despre utilizatori încât chiar dacă utilizatorul nu informează direct un cerc nedefinit (sau definit, dar nesigur) de persoane datele sale pașaport, mai devreme sau mai târziu cantitatea de informații de pe internet face posibilă identificarea unui anumit utilizator oricărei persoane interesate. Astăzi, legislația privind datele cu caracter personal se dezvoltă activ în Federația Rusă, dar Legea privind datele cu caracter personal în sine se bazează pe Convenția privind protecția indiviziiîn prelucrarea automată a datelor cu caracter personal în 1981, în care la acea vreme era extrem de greu de luat în considerare tehnologii promițătoare"Date mare". Practica și discuțiile în domeniul datelor cu caracter personal în contextul studiat sunt construite în jurul unei interpretări restrictive sau expansive a prevederilor Legii cu privire la datele cu caracter personal, inclusiv definirea datelor cu caracter personal. Principala dificultate în această situație este de a găsi un echilibru între interesele utilizatorilor individuali (protecția lor juridică ca subiecte a datelor cu caracter personal) și un grad suficient de libertate pentru dezvoltarea afacerilor pe internet, multe restricții pentru care pot reprezenta o barieră administrativă.

În acest caz, aspectul „pozitiv” al problemei identificării utilizatorului este o expresie clasică a acestei probleme. Din punct de vedere juridic, în contextul abordărilor doctrinare și practice dezvoltate în jurisprudența internă, o astfel de abordare asupra în prezent poate fi permis în următoarele moduri, în funcție de tipul de raport juridic în care este actualizat:

  • 1) raport juridic de protecție. Un exemplu este dreptul penal. Aici devine problema identificării utilizatorului chestiune de fapt, iar identitatea utilizatorului urmează să fie stabilită prin metode criminalistice și prin totalitatea probelor. Manifestarea trăsăturilor arhitecturale ale problemei identificării utilizatorilor în relațiile juridice de protecție constă în faptul că este imposibil să se facă doar cu dovezi „de calculator”, deoarece în orice situație ar trebui să se presupună că a existat o altă persoană la computer, sau că sursa corespunzătoare e-mail a fost falsificat, sau că mesajul a fost interceptat pe parcurs și înlocuit cu altul etc. Prin urmare, este necesar să se folosească dovezi suplimentare ale „era pre-digitală” - mărturie, precum și amprente [pe tastatură] și alte urme în sens criminalistic;
  • 2) raport juridic de reglementare. Un exemplu este dreptul civil. Părțile sunt interesate să aibă o încredere semnificativă din punct de vedere juridic și întemeiată din punct de vedere juridic că acțiunile care conduc la stabilirea, modificarea și încetarea raporturilor juridice civile sunt efectuate de către tocmai acei subiecți cu care se află deja în orice raport juridic sau intenționează să se alăture acestuia. Același lucru este valabil și pentru un posibil exemplu cu relații de reglementare în cadrul unei dispoziții administrative - subiectul relațiilor juridice pe internet, de exemplu, trebuie să fie sigur că cerința de a elimina „informații interzise” vine tocmai de la Roskomnadzor.

Soluția legală generală în această situație este prezumția legală identificarea subiectului raportului juridic. Această prezumție este respingabilă - presupusul subiect al raportului juridic poate infirma faptul, de exemplu, utilizarea unui anumit serviciu de internet de comunicații. O astfel de prezumție poate avea temeiuri diferite - de exemplu, juridice - drept sau contract - sau mixte - de exemplu semnatura electronica, care este mai mult legat de aspectele arhitecturale tehnologia calculatoarelor, dar al cărui sens este determinat tocmai de lege.

Este interesant

În cazul „informațiilor interzise”, interacțiunea Roskomnadzor cu furnizorul de găzduire este determinată de Procedura de interacțiune a operatorului automatului unificat. Sistem informatic„Registrul unificat al numelor de domenii, indexurile paginilor site-urilor de pe Internet” și adresele de rețea permițând identificarea site-urilor de pe Internet, care conțin informații, a căror distribuție este interzisă în Federația Rusă „cu furnizorul de găzduire, aprobat prin ordinul Roskomnadzor din 21 februarie 2013 nr. 170. Potrivit și. 5 din prezenta Procedură, notificare de înscriere în Registrul, întocmită în limba rusă și Engleză, este trimis la adresa de email a furnizorului de hosting de la adresa de email Aceasta Adresa de e-mail protejat de spamboți. Pentru a-l vedea, trebuie să aveți Java-Script activat și semnat cu o semnătură electronică calificată îmbunătățită a operatorului de registru. În acest caz, de fapt, există două modalități de a rezolva problema identificării utilizatorului: prezumția în baza legii (o scrisoare trimisă de la adresa specificată, este considerată o scrisoare trimisă în numele Roskomnadzor de către această problemă) și mixt - este necesară utilizarea unei semnături electronice calificate îmbunătățite.

În același caz, dacă o astfel de întrebare se revarsă în raporturi juridice protectoare, dar de drept privat și contradictorii, această prezumție poate fi deja de natură procedurală. De exemplu, într-un litigiu cu o companie de internet, atât utilizatorul, cât și compania de internet nu pot contesta existența unui raport juridic, deși argumentul care decurge din problema sistemică a identificării utilizatorilor în acest caz, în funcție de circumstanțe, poate fi util pentru una, și pentru cealaltă parte.

Totodată, cel mai interesant instrument pentru rezolvarea aspectului „pozitiv” al problemei identificării utilizatorilor este tocmai semnătura electronică, care poate fi de mai multe tipuri.

Dacă ești paranoic, nu înseamnă că nimeni nu te urmărește.


Identificarea utilizatorilor pe Internet - multe metode pentru a afla totul despre un utilizator din surse deschise și semi-deschise de pe Internet. Folosind internetul, o persoană lasă o cantitate imensă de informații despre sine. Poate că n-ar fi nimic greșit în asta dacă toți ar fi profeți și ar ști cum, cui și în ce direcție ar ieși mai târziu. Dar, în timp ce legătura cu astralul nu este stabilită, ar fi bine să ne oprim și să privesc în jur: mai fac asta? Un utilizator obișnuit de internet poate avea impresia înșelătoare a propriului anonimat pe World Wide Web. Deci, primul lucru de înțeles este că este fals! Și există un singur motiv - da, este același. Cel mai trist lucru este că utilizatorii înșiși au ucis cel mai mic indiciu de anonimat pe rețea și, de îndată ce ea încearcă să ridice capul, oamenii introduc imediat un nou țeapă de aspen în pieptul anonimatului.

Este necesar să împărțiți informațiile despre un utilizator din rețea în două categorii inegale: ceea ce el lasă și ce programe informează despre el fără zgomot inutil. Și este de mirare că utilizatorul postează majoritatea informațiilor despre sine în mod voluntar și fără nicio constrângere - și cel mai bun dosar este cel pe care o persoană îl scrie despre sine. Da, da, primul gând despre

Trebuie să fiți înregistrat pentru a vedea link-urile.

Twitter și Facebook au fost absolut corecte. Și dacă adăugăm la asta că datele din ele nu vor merge nicăieri din cache motoare de căutareși arhivele de pe Internet, iar toate mesajele tale scrise acum pot fi citite în 5 ani, iar în 40 de ani, devine înfricoșător. Mai mult, nu angajații abstracti ai serviciilor speciale vor putea citi, ci toți cei care doresc. Trăim într-o cușcă de sticlă pe care noi înșine am construit-o.

Identificarea fără știrea utilizatorului
Telefoanele mobile vă urmăresc, domnule!
După cum se știe,

Trebuie să fiți înregistrat pentru a vedea link-urile.

Nu folosește un telefon mobil pentru ca toate serviciile să nu-și poată urmări mișcările pe stradă și, în general, peste tot. Are foarte mult sens dacă tu...

Trebuie să fiți înregistrat pentru a vedea link-urile.

Frecvențele dvs telefon prin satelit sunt cunoscute de FSB și, la un apel, o rachetă de orientare va zbura către dvs. (căutați singuri dovezi). Totuși, pentru un cetățean obișnuit cu un telefon GSM, poziționarea nu este cel mai rău lucru. Dar mai întâi, să începem cu poziționarea menționată.

  • Poziționare.
    Locația aproximativă a inclusului telefon mobil... Avand in vedere ca telefonul nu levita de la sine, ci zace in buzunar, atunci se cunoaste locatia persoanei care il foloseste. Sunt utilizate două tehnici de bază: utilizarea poziționării față de stațiile de bază și utilizarea GPS-ului încorporat în telefon (dacă există unul, și este în numărul covârșitor de smartphone-uri). Eroarea în cazul primei metode în rețele GSM este de aproximativ 100 de metri (din punct de vedere al distanței de la turn), și chiar mai mult, având în vedere dezvoltarea urbană imprevizibilă. În general, capacitatea de poziționare în rețelele GSM este asigurată de tehnologia de partajare a timpului și este un efect secundar. Poziția telefonului este definită ca distanța față de stația de bază de la care operează acest moment... Aceasta oferă poziția posibilă a abonatului sub forma unui inel: o lățime egală cu incertitudinea de-a lungul razei și în jurul stației de bază. Acest principiu funcționează

    Trebuie să fiți înregistrat pentru a vedea link-urile.

    De la MTS, supărarea școlarilor care fac absente la cupluri. Serviciul de la MTS, în general, ar trebui să excludă poziționarea unei persoane care nu și-a dat acordul, dar dacă ai un prieten bun într-un fel de opsos, el poate arăta pe tipul care îți ține telefonul furat și pornit.
    A doua metodă (GPS) oferă o precizie de 5 până la 50 de metri, ceea ce este deja destul de bună. Puteți verifica oricând cum plasarea dvs. corespunde realității accesând Google Maps de pe smartphone (autorul are de obicei o eroare de 15 metri). Puteți citi mai multe despre asta.

    Trebuie să fiți înregistrat pentru a vedea link-urile.

    .
  • Interceptări telefonice.
    Este necesar să decideți de a cui interceptări vă este frică. Dacă

    Trebuie să fiți înregistrat pentru a vedea link-urile.

    Că temerile sunt pe deplin justificate (

    Trebuie să fiți înregistrat pentru a vedea link-urile.

    ). Potrivit unor date destul de sigure, băieții de la FSB au o înțelegere cu operatorii comunicatii mobileși poate asculta orice număr. Dar dacă vă este frică de hackeri cool cu ​​dispozitive de casă pentru interceptarea și decriptarea din mers a unui semnal într-o rețea GSM, atunci vă puteți calma - în acest moment nu există un prototip de lucru cu drepturi depline. Dar funcționează

    Trebuie să fiți înregistrat pentru a vedea link-urile.

    Mai multe detalii

    Trebuie să fiți înregistrat pentru a vedea link-urile.

    .
Până acum, am vorbit despre telefoane obișnuite. Și acum ar trebui să trecem la cel mai interesant -

Trebuie să fiți înregistrat pentru a vedea link-urile.

,

Trebuie să fiți înregistrat pentru a vedea link-urile.

Și alții ca ei. În general, telefoanele mobile au schimbat radical regulile jocului - iar Google și Apple sunt foarte conștienți de acest lucru. Oricine controlează piața de telefonie mobilă va controla viitorul. Cu cât telefonul este mai inteligent, cu atât are mai multe funcții utile și convenabile, cu atât trimite mai multe date despre tine către producător. Și nu numai despre tine - sarcina telefoanelor inteligente este să indexeze și să trimită la servere cantitatea maximă posibilă de date despre lumea din jurul lor. Iată doar câteva exemple.

    Trebuie să fiți înregistrat pentru a vedea link-urile.

    Este o bază de date de peste 100 de milioane hotspot-uri wifiîn întreaga lume cu lor coordonate geografice... Cu o precizie de 20 de metri, de altfel. Și este completat după cum urmează - dacă doriți să treceți de la telefon prin wi-fi la Google Maps, atunci telefonul scanează, învață adresa ssid și mac nu numai a punctului la care vă conectați, ci și a tuturor celor din apropiere. și îi trimite lui Skyhook - un partener al Imperiului Binelui. Pentru ce? Faptul este că având o bază de date de 70% de puncte wi-fi în SUA și Canada, precum și puncte în toate orașele mari din lume, este mai convenabil pentru agenții de publicitate (Google) să vă urmărească și să vă ofere publicitate direcționată bazată pe pe locația dvs. Cel putin pentru moment.

  • ochelari Google
    Tehnologie excelentă de căutare a fotografiilor. Puteți face o fotografie a unui punct de reper prin telefon și puteți afla imediat toate informațiile despre acesta de la Google. Și puteți căuta pe google informații despre nume de marcă făcând o fotografie cu logo-ul ei. Și o mulțime de lucruri pe care le poți face! Trebuie doar să înțelegi că dacă înainte Google avea doar „urechi” prin care citea cererile pe care le-ai umplut cu el, acum sunt și „ochi”. Și având în vedere legarea GPS omniprezentă, Google știe unde vă aflați, la ce vă uitați și ce doriți să știți despre el. Și, cel mai probabil, ochelarii Google își vor găsi aplicație nu numai în telefoane mobile, iar funcționalitatea în sine se va extinde și se va integra atât de convenabil cu restul serviciilor Google, încât ar fi pur și simplu stupid să nu o folosești. La urma urmei, este grozav să te uiți la orice obiect și să afli imediat toate informațiile disponibile despre el, să te uiți în jur pe stradă și să vezi numele persoanelor care trec, prețurile la cea mai apropiată cafenea și așa mai departe. Aici începe distracția.
  • cont Google
    Sincronizarea Android, care, totuși, este personalizabilă de către utilizator, se întâmplă într-un mod foarte curios - toate datele tale de pe telefon sunt sincronizate cu contul tău Google și stocate pe server. Astfel, Google vă cunoaște calendarul, contactele, apelurile, lista de sarcini, numărul de mobil... da, tot ce ați făcut cu telefonul. Apropo, ei spun că telefoanele Android fac capturi de ecran obișnuite ale ecranului și le trimit ulterior către serverele Google - dacă există proprietari de Android cu acces root, verificați și dezabonați-vă aici.
Dar să nu credeți că Google este singurul care face așa ceva. El este adesea un pionist în ceea ce privește încălcările confidențialității utilizatorilor, pe care alții le constată. Același Apple face la fel, doar că uneori percepe bani pentru el (de exemplu, pentru serviciu cloud schimb de date între orice dispozitive Mac

Trebuie să fiți înregistrat pentru a vedea link-urile.

). Și, desigur, că Google, acel Apple, datorită capacității de a cumpăra aplicații pentru telefon, știe numărul cardului tău de credit.

În general, telefoane Android fenomenale, răspund pe deplin așteptărilor unui telefon. Dacă telefonul Apple este un telefon rasial fascist (nya!), care îți permite doar să faci ceea ce a permis Fuehrerul Steve Jobs (cu excepția cazului în care faci jailbreak, desigur), atunci telefonul lui Google îți spune cu blândețe: „fă ce vrei, dar te rog să spui doar eu totul, totul, bine?" Și această șoaptă insinuantă este foarte greu de refuzat... Dar gândește-te doar - merită împărtășită cu o corporație transnațională, a cărei misiune este să „organizeze informațiile din lume și să le facă publice și utile” în majoritatea aspectelor vieții tale. Da și Apple Ar fi trebuit să știu mai puține despre hamsterii mei... Cum să rezist la toate acestea? Cumpărați-vă un telefon mobil care este doar un telefon, nu un computer mic. În rest, este mai bine să folosești un laptop.

Browserele sunt și ele șacal pentru tine!
Cândva, au fost inventate cookie-urile pentru această sarcină. Dar, din păcate, cookie-urile sunt doar cel mai inofensiv lucru cu care trebuie să se confrunte un utilizator care dorește să păstreze anonimatul pe Internet.

Trebuie să fiți înregistrat pentru a vedea link-urile.

(ip extern, adresă IP) - fiecare computer de pe Internet are o adresă ip externă, ceea ce este în general evident. Și la prima vedere, identificarea unui anumit utilizator cu acesta este foarte dificilă... În primul rând,

Trebuie să fiți înregistrat pentru a vedea link-urile.

Adrese IP dinamice date de furnizor utilizatorului dintr-un anumit interval de adrese la întâmplare cu fiecare nouă conexiune. Și, în al doilea rând, există rețele în care multe computere stau pe același ip extern (da, și pentru păcatele unuia, toată lumea este interzisă deodată). Să presupunem că ai încă un ip alb static și un grad de paranoia depășit. În acest caz, puneți imediat

Trebuie să fiți înregistrat pentru a vedea link-urile.

Sau alătură-te în rânduri

Trebuie să fiți înregistrat pentru a vedea link-urile.

Dar dificultățile de identificare există doar la prima vedere. Dacă aruncați o privire mai atentă, puteți înțelege că chiar și cu ajutorul unei adrese IP dinamice puteți determina țara și furnizorul utilizatorului (și o împărțiți - cu respect, curatorul ZOG). Ei bine, asta restrânge deja domeniul de căutare. Dacă acest lucru vă încurcă, atunci să falsificați jurnalele de server IP fără ajutorul lui Tor "și în Ognelis există

Trebuie să fiți înregistrat pentru a vedea link-urile.

Forțând serverul să creadă că adevărata dvs. adresă IP externă este doar un proxy și în spatele căruia este ascuns ip-ul „real” (dintr-un interval arbitrar specificat în setări).

Trebuie să fiți înregistrat pentru a vedea link-urile.

(cookie-uri HTTP) este poate cea mai cunoscută metodă de identificare publică de pe Internet. Funcționează în felul următor. Când un utilizator face prima sa solicitare http către un site (dintr-un motiv, puneți în fața numelui site-ului

Trebuie să fiți înregistrat pentru a vedea link-urile.

Primește cookie-uri de pe site - bucăți de date pe care browserul le salvează ca fișier. Aceste date reprezintă un fel de identificare a utilizatorului de pe acest site și sunt valabile până la data expirării. După cum sugerează și numele, data de expirare îi spune browserului când să ștergă cookie-urile pe care le primește. Imediat ce termenul de valabilitate a expirat, cookie-urile sunt șterse. În cazul în care data nu este specificată, cookie-urile sunt în viață până la sfârșitul sesiunii (de exemplu, închiderea browserului). Și, bineînțeles, pot fi șterse la cererea utilizatorului (adică prin mânere). Cel mai interesant exemplu în ceea ce privește cookie-urile este desigur Google. Empire of Good emite cookie-uri imediat până în 2020 și speră sincer, cu ajutorul lor, să urmărească solicitările utilizatorilor și tranzițiile de la site la site. Există și alte metode, de exemplu, folosind așa-numitele cookie-uri de la terți. Ideea este următoarea - când utilizatorul încarcă pagina

Trebuie să fiți înregistrat pentru a vedea link-urile.

Printre altele, conține componente de pe alte site-uri - de exemplu

Trebuie să fiți înregistrat pentru a vedea link-urile.

Vorbim despre imagini, bannere și alte elemente în spiritul scripturilor java. Și aceste componente pot convinge browserul să accepte cookie-uri cu o durată lungă de viață de la

Trebuie să fiți înregistrat pentru a vedea link-urile.

Și dacă există bannere similare

Trebuie să fiți înregistrat pentru a vedea link-urile.

Există multe pe diverse site-uri de pe Internet, apoi fiecare site cu ele vă va recunoaște browserul. Și puteți urmări oricând unde a mers utilizatorul și ceea ce îl interesează. Desigur, nu serviciile speciale sunt interesate de acest lucru, ci agenții de publicitate (nu ne vom aminti de cazurile în care FBI și-a introdus cookie-urile în computerele americanilor). Ei trebuie să știe pe ce fel de porno se preface utilizatorul și ce fel de lubrifiant preferă - aceasta este afacerea de publicitate.
Cum să faceți acest lucru - o politică competentă de gestionare a cookie-urilor în browser. Pentru Mozilla Firefox recomandat

Trebuie să fiți înregistrat pentru a vedea link-urile.

Plus.

Trebuie să fiți înregistrat pentru a vedea link-urile.

(Local Shared Objects, cookie-uri flash) - cookie-uri bazate pe flash. Principalul pericol al cookie-urilor flash este că sunt instalate în secret, eliminați prin mijloace standard browser-ul lor este imposibil și majoritatea utilizatorilor știu puține despre ei. Puteți lupta împotriva lor în Mozilla Firefox instalând suplimentul

Trebuie să fiți înregistrat pentru a vedea link-urile.

După instalare, nu uitați să vă bucurați de cât de rahat aveți pe computer. Dar protecția este incompletă dacă Adobe nu este interzis. Flash Player salvați LSO în HDD... Pentru a face acest lucru, accesați site-ul web Adobe de pe pagină

Trebuie să fiți înregistrat pentru a vedea link-urile.

În fila „Parametri de stocare globali”, reduceți la minimum spațiul pe disc permis pentru stocarea informațiilor și împiedicați conținutul flash de la terți să salveze date pe computer. Apropo, o observație interesantă este legată de cookie-urile flash. Dacă interziceți salvarea cookie-urilor http obișnuite în setările Skype, atunci începe să salveze în liniște LSO de fiecare dată când deschideți browserul în speranța că nimeni nu va afla.

Trebuie să fiți înregistrat pentru a vedea link-urile.

(web beacon, tracking bug, tracking pixel, pixel tag, 1 × 1 gif) - un obiect încorporat într-o pagină web sau e-mail, invizibil pentru utilizator, dar care permite să se determine dacă utilizatorul a vizualizat sau nu această pagină / săpun. Inițial, erorile web erau de 1x1 pixeli care au fost încărcate pe o pagină sau pe e-mail de pe un site terță parte (vă amintiți analogia cu cookie-urile terță parte?). În zilele noastre, problema nu se limitează doar la pixeli - prin bug-uri web înțelegem o gamă întreagă de caracteristici diverse care vă permit să găsiți utilizatorul (detalii în linkurile Wikipedia în engleză). În paginile html, bug-urile web sunt cel mai adesea folosite pentru a colecta statistici privind prezența (sunt introduse în lurk Google Analyticsși LiveInternet). Lucrurile sunt mult mai interesante în e-mail- folosind bug-uri web, nu puteți determina doar ce adresă IP a deschis mesajul, ci și cui a fost redirecționat ulterior). Combaterea lor în Firefox

Trebuie să fiți înregistrat pentru a vedea link-urile.

.

Trebuie să fiți înregistrat pentru a vedea link-urile.

Acesta este numele unuia dintre anteturile cererii client din protocolul HTTP, care permite serverului să determine de pe ce pagină a mers utilizatorul pe un anumit site. Adică dacă s-a făcut o tranziție de la

Trebuie să fiți înregistrat pentru a vedea link-urile.

Trebuie să fiți înregistrat pentru a vedea link-urile.

Acea Frate mai mare va fi conștient de preferințele sexuale ale utilizatorului. Această problemă în Mozilla Firefox este rezolvată folosind

Trebuie să fiți înregistrat pentru a vedea link-urile.

Din păcate, asta nu este tot. Există, de asemenea, solicitări pe mai multe site-uri - aici http-referer și web-bugs se suprapun puternic. Permiteți-mi să explic cu un exemplu - să presupunem că un utilizator a vizualizat un blog cu un videoclip YouTube încorporat, apoi s-a uitat la profilurile prietenilor pe MySpace și, la final, a comandat o carte pe Amazon. Atenţie! Nu a vizitat niciodată site-ul Google, dar Google știe deja ce fel de videoclip a vizionat și în ce blog, ce prieteni l-au interesat și ce fel de cărți i-ar aduce. Amintiți-vă că Google urmărește pe toată lumea. Este mereu. Secretul este că toate aceste site-uri au diferite componente ale Google: în blog - un link către YouTube, deținut de Google, în MySpace - analiza traficului Google Analytics, iar compania de publicitate Google DoubleClick este înregistrată pe Amazon. Și fiți sigur - toate tranzițiile sunt înregistrate și comparate cu cei mai avansați algoritmi statistici pentru a asocia fără ambiguitate datele cu dvs. Adică prenume, nume, patronimic. Dar să nu credeți că Google este un rău atât de universal. Trăiește din publicitate direcționată și vrea să-ți cunoască interesele. Și nu numai el - toate motoarele de căutare păcătuiesc acest lucru cât pot de bine. Doar că Google o face la scară planetară, spre deosebire de Yandex. Pentru a bloca cererile inutile, există un add-on

Trebuie să fiți înregistrat pentru a vedea link-urile.

.

Trebuie să fiți înregistrat pentru a vedea link-urile.

Puteți utiliza memoria cache a browserului căi diferite... Cel mai simplu este cu antetul HTTP ETag. Când pagina este accesată, serverul emite un ETag pe care browserul îl folosește pentru a stoca în cache conținutul. La cererile ulterioare, acesta trimite acest ETag la server, care, astfel, află cine a venit la el. Cea mai bună parte este că, chiar și atunci când reîncărcați pagina, ETag nu modifică valoarea și serverul vă va recunoaște în continuare. Se trateaza cu

Trebuie să fiți înregistrat pentru a vedea link-urile.

.

În general,

Trebuie să fiți înregistrat pentru a vedea link-urile.

Trebuie să fiți înregistrat pentru a vedea link-urile.

Ele îndepărtează o mulțime de găuri, cu ajutorul cărora browser-ul tău devine unul și numai în vastitatea world wide web. Cu NoScript, puteți controla JavaScript, Java, Silverlight, Flash (care bat ca ciocănitoarea primăvara -

Trebuie să fiți înregistrat pentru a vedea link-urile.

). Fără ele, este imposibil să se garanteze protecția utilizatorului împotriva multor atacuri precum XSS, CSRF și Clickjacking.

Trebuie să fiți înregistrat pentru a vedea link-urile.

Da, și protocolul TCP. El va oferi cu plăcere informații despre sistemul dvs. de operare. Faptul este că stiva TCP este configurată diferit în diferite sisteme de operare. Iar routerul, de regulă, nu schimbă pachetul, ci pur și simplu îl transmite mai departe. Caracteristicile pachetelor TCP formează propriul fragment de semnătură digitală. Și pentru a recunoaște datele despre sistemul de operare, cel mai simplu mod este să utilizați utilitarul

Trebuie să fiți înregistrat pentru a vedea link-urile.

.

Amprentarea digitală prin browser este o tehnologie foarte interesantă care permite

Trebuie să fiți înregistrat pentru a vedea link-urile.

Browser utilizator fără cookie-uri. Doar folosind informațiile transmise serverului - anteturi HTTP, prezența/absența cookie-urilor, java, javascripts, silverlight, plugin-uri de browser etc. Acesta este un fel de șef final, construind un unic semnatura digitala pe baza elementelor de mai sus (și probabil multe altele) descrise în articol

Trebuie să fiți înregistrat pentru a vedea link-urile.

Mai mult, testul de mai sus rulează doar pe Pantoptclick - un proiect deschis creat pentru a proteja utilizatorii. Și folosește o mică parte din tehnicile descrise în articol și, în același timp, este foarte eficient. Un algoritm real poate fi mai complicat și mult (de zeci și sute de ori) mai eficient. Există o suspiciune că nu vor fi doar agenții de publicitate cei care îl vor folosi pentru a-și adulmeca bunurile ... Pe Pantoptclick, puteți aduce cu adevărat unicitatea browserului dvs. la 1 din 50 000. Cu toate acestea, ar trebui să țineți cont de următoarele - dacă deghizi browserul astfel încât să nu fie posibil să-l cunoști, atunci printre alte browsere el se va remarca ca un bărbat în costum spațial în centrul unei metropole dens populate. Se poate încerca să-ți mascheze ansamblul în ceva destul de tipic

Trebuie să fiți înregistrat pentru a vedea link-urile.

Dar principalul lucru aici este să nu schimbați tipul de sistem de operare. Amintiți-vă - TCP îl raportează și dacă spune că aveți Linux, dar deghizat Agent utilizator Antetele HTTP ale comutatorului conving Windows, apoi felicitări - ați fost găsit! Cel mai probabil, ești singurul de pe internet.

Căutați în Google și Yandex - dacă vă uitați la codul html al paginii cu rezultatele căutării Google, vă puteți asigura că toate rezultatele găsite nu sunt doar link-uri. Fiecare link de rezultat al căutării conține o metodă onmousedown care determină browserul să ia măsuri speciale atunci când se face clic pe link. În acest caz, trecerea la pagina dorită are loc printr-o redirecționare către o adresă intermediară. Adică, mai întâi, browserul merge pe serverul Google și abia după ce intră acolo are loc trecerea la pagina dorită. Tranziția se realizează suficient de rapid, ceea ce este imperceptibil pe un canal larg. Între timp, Google primește statistici cu informații despre ceea ce căutați și unde ați mers ca rezultat. Yandex, Yahu și alte motoare de căutare fac același lucru. Puteți contracara acest lucru utilizând script-uri la nivelul clientului în browser care vor converti link-urile în formatul corect. Instalați pluginul pentru suplimentul Firefox

Trebuie să fiți înregistrat pentru a vedea link-urile.

Și adăugați scripturile de curățare a linkurilor la lista pentru

Trebuie să fiți înregistrat pentru a vedea link-urile.

Trebuie să fiți înregistrat pentru a vedea link-urile.

Acesta este singurul mod de a lupta. Chiar dacă ați configurat căutarea Google astfel încât să nu vă salveze istoricul căutărilor, nu vă va duce nicăieri. Cu toate acestea, linkul poate fi deschis într-o filă nouă, acest lucru va ocoli mouse-ul și va împiedica Google să afle adevărul.

Cum să te protejezi de toate acestea?
După cum puteți vedea, literalmente totul bate. În primul rând, trebuie să înțelegeți că orice protecție nu este absolută și să o suportați. În al doilea rând, ține cont de sfatul din acest articol. În al treilea rând, puteți folosi

Trebuie să fiți înregistrat pentru a vedea link-urile.

(Voi posta un articol despre el de-a lungul timpului). În al patrulea rând - niciodată, niciodată nu utilizați panouri de la Google, Yandex și altele. Nu merită - este o gaură uriașă în care se duce tot ce este posibil, atât despre istoria căutării, cât și despre computer în ansamblu. La urma urmei, vrei doar tu să-ți folosești computerul, nu agenții de marketing, nu? În al cincilea rând, utilizați Firefox, Opera sau

Trebuie să fiți înregistrat pentru a vedea link-urile.

Dar încearcă să stai departe de IE și Chrome. În al șaselea rând, verifică-ți browserul

Trebuie să fiți înregistrat pentru a vedea link-urile.

Și cel mai important - amintiți-vă că datele care sunt colectate acum nu vor ajunge niciodată nicăieri. Vor rămâne pentru totdeauna în memoria cache a Google, Yandex, Wayback Machine și mai devreme sau mai târziu vor fi procesate. Și puteți garanta că în viitor (apropo, foarte aproape - citiți despre planurile Google pentru 2020), aparatul matematic nu va permite întocmirea unui dosar pentru fiecare utilizator de internet și stabilirea unei supravegheri blânde, dar necruțătoare pentru toată lumea? Chiar și acum, folosind un telefon bazat pe Android, îți pierzi locația și viteza. În afară de absolut toate informațiile pe care le cauți de la el pe net. Și acesta este doar începutul.

Există o astfel de organizație

Trebuie să fiți înregistrat pentru a vedea link-urile.

Asta detine

Trebuie să fiți înregistrat pentru a vedea link-urile.

Servere și gestionează totul pe Internet. Servere ICANN

Trebuie să fiți înregistrat pentru a vedea link-urile.

De la toate IP-urile externe și aceasta este baza întregului Internet. Cine crezi

Trebuie să fiți înregistrat pentru a vedea link-urile.

M-a deranjat mereu cât de obsesiv Google AdSense alunecat publicitate contextualăîn funcție de vechile mele căutări în motorul de căutare. Se pare că a trecut mult timp de la căutare, iar cookie-urile și cache-ul browserului au fost șterse de mai multe ori, dar reclamele au rămas. Cum au continuat să mă urmărească? Se pare că există o mulțime de modalități de a face acest lucru.

O mică prefață

Identificarea, urmărirea utilizatorilor sau pur și simplu urmărirea web înseamnă calcularea și setarea unui identificator unic pentru fiecare browser care vizitează un anumit site. În general, inițial nu a fost conceput de un fel de rău universal și, ca orice, are un dezavantaj, adică se dorește a fi util. De exemplu, permiteți proprietarilor de site-uri să distingă utilizatorii obișnuiți de roboți sau oferiți posibilitatea de a stoca preferințele utilizatorilor și de a le aplica la o vizită ulterioară. Dar in acelasi timp oportunitatea dată foarte pe placul industriei de publicitate. După cum bine știți, cookie-urile sunt una dintre cele mai populare modalități de a identifica utilizatorii. Și au început să fie utilizate activ în industria publicității încă de la mijlocul anilor nouăzeci.

Astăzi, există multe modalități de a identifica și spiona un utilizator pe web. Inițial, urmărirea utilizatorilor a fost inventată pentru a distinge utilizator real din bot. Apoi companiile de publicitate au profitat de această metodă. Să luăm în considerare cele mai comune metode.

Cookie-uri Este cea mai veche și mai populară metodă de identificare a utilizatorului. Stochează bucăți scurte de date text. Pe partea utilizatorului, este setat un identificator (cookie), care este solicitat la apelurile ulterioare către site. Pentru a bloca cookie-urile, puteți instala pluginurile corespunzătoare în browser sau le puteți utiliza în modul „incognito”.

Mulți nu șterg cookie-urile sau le este frică să le ștergă (unele sunt folosite pentru a se autentifica pe site).

Obiecte locale partajate

Acest mecanism este folosit pentru a stoca informații despre partea utilizatorului în Adobe Flash. Spre deosebire de un cookie, acesta poate stoca cantități mari de informații.

Când configurați browserul, căutați cum să dezactivați exact cookie-uri flash.

Dacă doriți anonimatul în rețea - nu instalați Adobe flash jucător.

Depozitare Silverlight

Platforma Silverlight este similară cu Adobe Flash. Aici se folosește Stocarea izolată pentru a stoca toate informațiile despre utilizator.

Minus: Nu este posibilă eliminarea identificatorilor unici prin setările browserului. Chiar dacă utilizați modul Incognito, ștergeți istoricul și ștergeți toate modulele cookie, informațiile despre dvs. vor rămâne în continuare în magazinul Silverlight.

HTML5 și stocarea datelor

HTML5 folosește:

  • Stocare locală.
  • Fișier Api.
  • DB indexat.

Spațiul de depozitare poate fi copleșitor.

Cu toate acestea, nu este complet clar cum să ștergeți manual toate datele utilizatorului din aceste stocări.

Obiecte stocate în cache

Pentru încărcare rapidă stocarea în cache este omniprezentă. Toate obiectele de pe site-ul vizitat sunt scrise în memoria cache locală. Durata de viață a memoriei cache (antetul Expiră) este de asemenea scrisă aici. Când site-ul este accesat din nou, se încarcă o copie locală.

Pe de altă parte, dezactivarea stocării în cache poate încetini încărcarea paginilor site-ului și execuția JavaScript.

ETag și Ultima modificare

Pentru a funcționa corect cu conținutul stocat în cache al paginilor, serverul trebuie să informeze browserul că documentul a fost actualizat. ETag și Last-Modified sunt folosite în acest scop.

ETag

În primul rând, cu pagina stocată în cache, serverul trece eticheta de versiune. Această versiune va fi verificată pentru corectitudinea în viitor. Dacă versiunea etichetei se potrivește cu pagina încărcată, copia locală este încărcată, dacă versiunea s-a schimbat, este încărcată pagina noua de pe server.

Acest lucru este oarecum similar cu funcționarea cookie-urilor, când serverul stochează o valoare arbitrară pe partea clientului, astfel încât să poată fi citită din nou mai târziu.

Modificat ultima dată

Ultima modificare raportează data ultima schimbare document.

Pentru a scăpa de ETag și Last-Modified, trebuie să ștergeți memoria cache. Ștergerea cookie-urilor și a istoricului nu va ajuta.

HTML5 AppCache

Application Cache vă permite să salvați o parte a site-ului, astfel încât acesta să fie disponibil offline.

Pentru a șterge datele din această stocare pe unele browsere, trebuie să ștergeți întregul cache, pe altele - ștergeți cookie-urile și istoricul.

dicționare SDCH

Astfel de dicționare folosesc datele comprimate ale paginilor vizitate. Majoritatea site-urilor de astăzi rulează pe CMS, au mai multe blocuri repetate pentru toate paginile (subsol, bară laterală, antet). Pentru a nu solicita de fiecare dată aceste blocuri identice, serverul pregătește un dicționar SDCH (arhivă comprimată) pentru client. Mai mult, la apelurile ulterioare către paginile site-ului, serverul se referă la datele din acest dicționar.

Astfel de dicționare pot fi folosite și pentru a stoca identificatori unici de utilizator.

Amprentele browserului

Nu sunt setate identificatori unici pe partea clientului. Serverul preia un set de date din mediul browser și le îmbină:

  • User-Agent - versiunea browser, sistem de operare extensii instalate.
  • Timpul pe computerul clientului.
  • Informații despre hardware-ul instalat pe computer. Acest lucru poate fi aflat prin benchmark-uri și teste implementate în javaScript.
  • Rezoluția monitorului, dimensiunea ferestrei browserului.
  • Fonturi instalate pe sistem + software instalat pe computer (unele programe corectează afișarea paginilor web, astfel încât să le puteți identifica cu ușurință).

Imprimări „Rețea”.

De asemenea, puteți identifica un utilizator după structură retea locala, setări protocoale de rețea... Aceasta include: adresa IP, adresa MAC, numerele de port pentru conexiunile TCP / IP de ieșire și de intrare, IP local (dacă utilizatorul este ascuns în spatele unui proxy).

Analiza comportamentală și obiceiuri

Aproape orice utilizator poate fi identificat cu ușurință după comportamentul său. Aceasta include: istoricul de navigare, mișcările mouse-ului, frecvența clicurilor pe butoane, setările browserului.