如今,每個(gè)人都通過搜索引擎搜索產(chǎn)品和服務(wù),我相信您也是,您可能會(huì)發(fā)現(xiàn)您在網(wǎng)站上看到的廣告展示的是您正在尋找的相同產(chǎn)品。
網(wǎng)站如何知道您的興趣,或者它們怎么知道向您展示什么廣告?
這些問題的答案是瀏覽器指紋識別,這是收集瀏覽器可用于識別特定用戶的元數(shù)據(jù)的過程。這些技術(shù)允許網(wǎng)站跟蹤您的在線瀏覽習(xí)慣和購買模式,以提供適合您興趣的廣告和促銷活動(dòng)。
本文介紹了最常見的瀏覽器指紋識別方法類型,并對它們的工作原理進(jìn)行了基本概述。
為什么瀏覽器指紋識別是一種威脅?
個(gè)性化廣告聽起來可能并不可怕,但事實(shí)并非如此,瀏覽器指紋通常會(huì)對您的在線隱私構(gòu)成威脅。
幾乎所有實(shí)施瀏覽器指紋識別的網(wǎng)站要么在創(chuàng)建瀏覽器指紋時(shí)不征求用戶同意,要么以極具誤導(dǎo)性的方式征求用戶同意。您可能不記得請求允許跟蹤您的信息的網(wǎng)站,它沒有任何通知,通常隱藏在網(wǎng)站的服務(wù)條款中,并以可以想象到的最小字體書寫。通常它會(huì)說:“通過使用我們的網(wǎng)站,您同意我們在您的機(jī)器上存儲數(shù)字簽名。”很少有人能夠看到它,因?yàn)樗麄儧]有給出真實(shí)的描述。同意這些條款可能會(huì)導(dǎo)致大規(guī)模數(shù)據(jù)泄露、黑客攻擊和其他對基于您的消費(fèi)者而言不明顯的傷害。
瀏覽器指紋的類型
以下是最常見的瀏覽器指紋類型示例,以及如何從您的瀏覽器或設(shè)備讀取信息的基礎(chǔ)知識。
瀏覽器插件
參考管理員無法控制插件的訪問量。相反,它由當(dāng)前登錄系統(tǒng)的用戶定義。大多數(shù)時(shí)候用戶使用管理員帳戶工作,因此插件在收集數(shù)據(jù)方面有更大的自由度。插件用于增強(qiáng)您的瀏覽器體驗(yàn)并訪問 Flash 等資源和其他重要功能。
Flash API,即使在使用代理連接時(shí),
完整的字體列表
主板和其他硬件 ID
真實(shí)MAC地址
您可以讀取可用于識別機(jī)器的信息,例如其真實(shí) IP 地址。
除了插件往往會(huì)泄露很多信息這一事實(shí)外,插件列表本身也可能是一個(gè)指紋。插件枚舉幫助網(wǎng)站獲得完整的插件列表。插件和版本組合如此之多,僅此列表就足以準(zhǔn)確識別您的瀏覽器。
枚舉系統(tǒng)字體
可用于對瀏覽器進(jìn)行指紋識別的另一組元素是計(jì)算機(jī)上安裝的字體列表。網(wǎng)站可以使用 Flash 或 Java 小程序插件來檢索系統(tǒng)字體列表,并通過 AJAX 將它們靜默傳輸?shù)胶蠖朔?wù)器。
獲取此列表的另一種有效方法是枚舉系統(tǒng)字體。簡而言之,此方法通過測量瀏覽器以特定字體生成的短語的寬度來推斷計(jì)算機(jī)上安裝的字體。
用戶代理字符串
User-Agent 字符串告訴網(wǎng)站用戶設(shè)備使用哪個(gè)瀏覽器版本來正確顯示網(wǎng)站。每個(gè)瀏覽器都有自己的網(wǎng)站顯示方式,User-Agent 字符串對于良好的用戶體驗(yàn)很重要。
也就是說,User-Agent字符串向網(wǎng)站暴露了很多信息,比如系統(tǒng)和瀏覽器的詳細(xì)信息、平臺信息等,User-Agent字符串單獨(dú)使用是為了準(zhǔn)確識別用戶。
瀏覽器指紋識別非常困難,因?yàn)樗婕霸S多不同的技術(shù)和因素。我們的目的是提供最常見的瀏覽器指紋識別方法及其操作基礎(chǔ)的完整列表。
如果想要有效的防止指紋,可以使用專業(yè)的指紋瀏覽器。我知道比特指紋瀏覽器在這個(gè)領(lǐng)域的涉獵很深,專門針對跨境電商的多賬戶管理,這個(gè)工具可以為網(wǎng)店和營銷運(yùn)營商提供一個(gè)完全隔離、干凈私密的指紋瀏覽器環(huán)境,保護(hù)他們的隱私,是商家出海的完美利器。