• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Что такое фингерпринт браузера❓

Dolphin Anty

Green Team
16.12.2021
23
8
BIT
0
Ранее , что такое фингерпринт и для чего он нужен. В этой статье разберём:

  • Чем фингерпринт отличается от cookie
  • Для чего фингерпринт используется
  • Как понять, что сайт собирает цифровые отпечатки
  • Законно ли собирать фингерпринты
  • Кому нужно менять цифровой отпечаток
  • Как проверить фингерпринт вашего браузера
И главное — как маскировать свой фингерпринт. Начнём с матчасти.



Что такое фингерпринт

Каждый сайт хочет знать как можно больше о своих посетителях. Поскольку прямая слежка запрещена, сайты стараются идентифицировать пользователей с помощью дополнительных параметров, которые напрямую не связаны с личностью человека.

Например, они анализируют информацию об устройстве, браузере и подключении, с помощью которых человек посещает конкретный сайт. Комбинация этих данных называется фингерпринт, fingerprint или цифровой отпечаток. Сбор этих данных называется фингерпринтингом.



Из чего состоит фингерпринт

Фингерпринт включает:

  • User agent — это элемент браузера, который отражает набор сведений об устройстве. Он включает данные браузера, устройства, язык, и т.д,
  • IP и данные провайдера,
  • Canvas,
  • Часовой пояс,
  • Шрифты
  • Расширения,
  • Плагины,
  • Куки,
  • и др.
Всего более 50 параметров.

По отдельности эти данные не помогут идентифицировать пользователя: например, по всему миру миллионы людей пользуются ноутбуком Asus и браузером Chrome. А вот комбинация этих параметров помогает сформировать уникальный фингерпринт.

Сам цифровой отпечаток выглядит как набор цифр и букв: 85bd8e90ce6e9b5dd17de985891324ec
При этом каждый ресурс самостоятельно решает, какие параметры анализировать, чтобы сформировать фингерпринт браузера.



Чем фингерпринт отличается от cookies

Cookies(куки) — это специальный текстовый файл, в котором сохраняется набор данных о посещаемых сайтах, логины, пароли, и некоторые данные о настройках устройства. Этот файл хранится на компьютере пользователя и отправляется серверам при попытке открыть сайт.

Основная задача куки — ускорить доступ к сайтам.

Фингерпринт же включает гораздо больше данных и решает больше задач.

Более того, в отличие от фингерпринта, сбор cookie регламентирован законом: сайты должны запрашивать разрешение пользователя на получение куки. А вот по сбору цифровых отпечатков никаких ограничений нет.



Для чего используется фингерпринт

Сайты собирают цифровые отпечатки своих посетителей, чтобы:

  1. Защитить пользователей от мошенничества. Например, если система видит по фингерпринту, что пользователь посещает сайт из непривычного места/устройства, она может заподозрить, что аккаунт был взломан. В итоге аккаунт могут заморозить, а пользователю отправят инструкцию для восстановления доступа.
  2. Бороться с фейковыми пользователями. Например, если арбитражник не меняет цифровой отпечаток и пытается создать сразу несколько аккаунтов Facebook из одного браузера, в какой-то момент соцсеть запретит это делать.
  3. Показывать рекламу. Данные цифрового отпечатка: местоположение, язык, помещаемые страницы и т.д., сайт может использовать для показа рекламы или передать их другим сайтам. Увы, эта информация может быть использована против вас. Например, если маркетплейс видит, что вы посещаете сайт с элитного курорта, он может автоматически повысить стоимость товара именно для вас.


Как понять, что сайт снимает фингерпринт

Цифровые отпечатки собирают все крупные сайты, рекламные площадки, поисковые системы и соцсети. При этом уведомления о том, что сайт собирает фингерпринты, вы не увидите.

Пока на рынке не так много программ, которые могут распознавать, какой именно сайт собирает фингерпринты. Например, После установки, расширение будет предупреждать когда и какие данные вашего цифрового отпечатка собирает конкретный сайт.



Законно ли собирать фингерпринты

В отличие от куки, которые нельзя собирать без согласия пользователя, по цифровым отпечаткам таких требований пока нет. По этой причине сам факт сбора отпечатков никак не регламентирован.



Кому нужно менять свой фингерпринт

Подмена цифрового отпечатка нужна:

  • Арбитражникам, маркетологам и другим диджитал-специалистам, которые пользуются несколькими аккаунтами. Меняя свой фингерпринт, они могут выдавать себя за других пользователей.
  • Всем, кто работает с криптовалютами, беттингом и другими финансовыми направлениями. Аналогично — чтобы с помощью разных фингерпринтов выдавать себя за разных пользователей.
  • Любым пользователям, которые хотят защитить свои данные в сети.

Как изменить свой цифровой отпечаток

Оптимальный способ маскировки фингерпринта зависит от ваших задач и целей.

Вручную

Для этого нужно самостоятельно заменить или отключить большую часть данных, которые составляют фингерпринт. Например:

  • Удалять куки перед началом новой сессии.
  • Отключить Flash и JavaScript. Тогда сайты не смогут анализировать часть данных, которые составляют цифровой отпечаток, например шрифты.
  • Отключить Canvas. Например, с помощью CanvasBlocker.
  • Изменить часовой пояс и язык.
Плюс этого способа, что он бесплатный и чаще не требует постороннего ПО. Однако, придется регулярно тратить время, чтобы менять фингерпринт. Более того, поскольку сайты постоянно увеличивают объём данных, которые они анализируют, пользователь может учесть не все уязвимости. А значит — сайты всё равно смогут распознавать его самого и его реальный фингерпринт.

Веб-расширения

На рынке уже не первый год есть продукты, которые помогают маскировать реальный фингерпринт.

Например, избавляет от трекеров и скрывает цифровой отпечаток за 1250₽/год. также обещает полностью защитить от слежки в интернете и замаскировать фингерпринт. выпустила обновлённую версию своего браузера, которая также защищает пользователей от сбора данных и их фингерпринтов.

VPN и прокси-серверы

Эти инструменты позволяют маскировать информацию о подключении и IP. Этого достаточно, чтобы посещать запрещённые в некоторых странах сайты, но это не скроет данные о вашем браузере и его цифровом отпечатке.

Из-за этого одних только прокси и VPN недостаточно, например для арбитража трафика и работы с криптовалютой.

Почитайте .

Антидетект браузеры

Это специальные программы, которые позволяют подменять цифровой отпечаток. Вы можете самостоятельно настроить свой фингерпринт, или получить уже готовый в антидетект браузере.

Главное преимущество этих браузеров: они полностью решают вопрос замены фингерпринта. Все топовые антидетект браузеры отлично справляются с задачей подмены отпечатка, поэтому чаще пользователи смотрят на стоимость, удобство и доп. функции.

Если вы ранее не пользовались антидетект браузером или думаете перейти на новый, почитайте наши материалы:

Как проверить фингерпринт браузера

Чтобы оценить, насколько хорошо вы защитили свой цифровой отпечаток, используйте специальные сканеры. Они анализируют информацию о браузере и подключении, после чего выдают результат.





Показывает ваш IP-адрес, провайдера и общие данные о подключении.

Whoer.jpg






Программа показывает, насколько ваш браузер защищён от трекеров и считывания фингерпринта. Для проверки нажмите Test your browser.

Coveryourtracks.jpg


Coveryourtracks 2.JPG






Сайт показывает всем посетителям, насколько уникальны их Canvas, User-agent, фингерпринт в целом и т.д.

Canvas finger.JPG






Сервис показывает уникальность фингерпринта по 5 критериям: операционная система, тип и версия браузера, часовой пояс и язык.

Am I unique.jpg

Am I unique 2.JPG






Популярный сканер для проверки цифрового отпечатка. Он часто используется для проверки качества фингерпринтов, сделанных в антидетекте браузерах.

pixelscan.JPG


Если для маскировки цифрового отпечатка вы хотите использовать антидететект браузер, обратите внимание, что у браузера есть 4-дневный пробный период и для 10 браузерных профилей.
 
  • Нравится
Реакции: MLNK
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!