首页 科技资讯 科技资讯

新浏览器指纹技术:对隐私的巨大威胁

【CNW.com.cn 资讯】忘掉cookies,即使是超级隐蔽的、基于Flash的“超级cookies”。一种新型的跟踪方式也许比任何cookies都能更准确地找到你,而且你也许永远不知道它的存在。

这种方法搜集有关你的浏览器的无害数据,如插件、系统字体和你的操作系统等。这些数据单独来说不能识别你。这些数据合在一起就是一个数字指纹。

这就好比形容一个人。仅仅说棕色的头发不能识别出任何人。但是,加上5英尺10英寸高、右边门牙有缺口、12码鞋等等因素,你就会有足够的信息在一群人中找出某个人,甚至没有他们的名字、社会保险号码或者任何其它常用的标识符。

无风险地测试一下你的浏览器的独特标识吧:隐私促进组织电子前沿基金会在Panopticlick.eff.org网站建立了一个有趣的在线体验。Panopticlick主要使用Javascript收集有关你的浏览器和计算机的一点细节信息。在我的测试中,它收集的有关我的浏览器的信息足以从65万访问者中找出我的浏览软件。

不仅是一个传言

EFF的一位技术专家Peter Eckersley说,当他听说有这种跟踪方式之后,他和他的同事决定创建一个网站。他要看看这种跟踪方式有多么准确。

哦,的确很准确。结果表明,它的使用不是一个传言。

浏览器指纹是为银行开发的,用于防止诈骗。但是,现在,一家名为Scout Analytics公司把它作为一项服务提供给网站。它不仅收集浏览器数据,而且还收集你如何打字的数据,如你的打字速度和打字方式等。

像从浏览器和计算机搜集的识别符一样,这种生物统计特征可以仅仅使用JavaScript收集,使这种方式的跟踪很难被封锁。Scout Analytics负责战略的高级副总裁Matt Shanahan说,该公司主要向收费网站销售其服务,比如那些提供房地产列表的网站。这些网站希望通过帮助它们以比cookie更准确的方式跟踪访问者来扩展营销和广告业务(cookie可以被删除,从而使重复的访问看起来就像是一个新人访问这个网站)。

虽然缺乏对指定网页的深入分析,但是浏览器指纹识别不会留下痕迹。因此,很难确定使用这种技术的网站。但是,广告商显然需要准确的跟踪。

它合法吗?

网站能够合法地使用这种指纹识别技术吗?据民主与技术中心副主任Ari Schwartz说,如果目标人群不愿意把它用于行为广告,以行业自律为重点的在线广告组织Network Advertising Initiative(网络广告计划)目前的指南则不允许这样做。

但是,各企业和各个州的硬性规定是不同的。由于这个原因和其它变数,它的合法性仍然是含糊不清的。Schwartz补充说,假设一个网站在冗长的隐私政策中披露这种做法而没有人注意到,这个网站就不承担责任。

对抗这种技术是有难度的。EFF列出了一些选择。但是,没有一个选择像删除cookie那样简单和没有痛苦。

在网络广告商和网络浏览者的军备竞赛中,这种新技术可能是一个漂亮的大炮。(胡杨编译)

官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

↑扫描二维码

想在手机上看科技资讯和科技八卦吗?

想第一时间看独家爆料和深度报道吗?

请关注TechWeb官方微信公众帐号:

1.用手机扫左侧二维码;

2.在添加朋友里,搜索关注TechWeb。

为您推荐

手机游戏更多