Artikel top billede

Din browser efterlader fingeraftryk på nettet

Din browser efterlader et væld af spor og fingraftryk over dine ture på nettet.

Computerworld News Service: Electronic Frontier Foundation har skabt et online-værktøj, der afslører det væld af informationer, som en browser efterlader, og som kan give privacy-bekymringer, når de bruges til at tegne profiler af brugerne.

EFF's Panopticlick er kun få sekunder om at suge de informationer ud af din browser, som den afslører ved besøg på websites, som eksempelvis dit styresystem, forskellige plugins versionsnumre, systemskrifttyper og endda din skærms opløsning og farvedybde.

Samlet set udgør denne information en computers unikke fingeraftryk, som kan bruges til gentagne gange at identificere specifikke brugere på websites, påpeger EFF.

EFF fører kampagne mod anmassende annonceringssystemer på nettet. Peter Eckersley advarer på organisationens blog om, at annonceringsvirksomhederne allerede benytter digitale fingeraftryks-teknikker.

Udviklet i hemmelighed

"De udvikler disse metoder i hemmelighed og fortæller ikke altid verden om, hvad de har fundet ud af," skriver Eckersley.

"Men dette eksperiment vil give os et større indblik i de privacy-risici, som browser-fingeraftryk udgør, og hjælpe nettets brugerne til at beskytte sig selv."

Panopticlick gemmer anonymt data om besøgendes systemkonfigurationer og sammenligner dem med en database over fem millioner andre konfigurationer.

I fredags havde Panopticlick ifølge tjenestens website indsamlet 188.394 browser-fingeraftryk.

Som bruger tager man fejl, hvis man tror, at man kan beskytte sit privatliv ved blot at slå cookies fra.

Cookies er små tekstfiler, som browsere gemmer, og som blandt andet lader websites genkende besøgende.

I et andet blogindlæg skriver Eckersley, at en browsers bruger-agent-streng afslører computerens styresystem, hvilken browser, der er tale om samt dens præcise versionsnummer.

Kun omkring en ud af hver 1.500 webbrugere har den samme bruger-agent-streng, skriver han.

Det store privacy-problem

En bruger-agent-streng alene er ikke helt nok til at spore nogen, men "sammen med andre detaljer som geografisk lokalitet ud fra eksempelvis postnummer, eller hvis man har et ualmindelig browserplugin installeret, så bliver bruger-agent-strengen et stort privacy-problem," skriver han.

For at holde sig nogenlunde anonym anbefaler EFF, at man benytter en almindelig browser såsom den seneste version af Firefox på en nyere version af Microsofts styresystem, Windows.

Det er også en mulighed at slå JavaScript fra, da det er sådan websites opdager plugins og skrifttyper, men det kan desværre også skade websites funktionalitet.

Man kan ifølge EFF også bruge en mobilbrowser.

"Der er ikke stor forskel på de nuværende versioner af iPhone, Android og BlackeBerry med hensyn til plugins, installerede skrifttyper eller skærmstørrelser," oplyser EFF. "Situationen vil sandsynligvis ændre sig i fremtiden, men indtil videre sætter de fleste af disse mobile apparater langt færre fingeraftryk end nogen stationær computer."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis