თარიღი
/   ავტორიSCSA

რა კვალს ვტოვებთ ქსელში ?

 რუბრიკა:  OSINT

ინტერნეტის მომხმარებლები ქსელში ტოვებენ თავის კვალს. ეს შეიძლება იყოს როგორც ინტერნეტ ბრაუზერის სამუშაო ვერსიები, ასევე სისტემის კონკრეტული მახასიათებლები ან დაყენებული პარამეტრები. ბრაუზერების უმრავლესობა არის უნიკალური და თუკი თქვენ გიყენიათ სტანდარტული ბრაუზერი ე.წ. დანამატების ან გაფართოებების გარეშე, თქვენი აღმოჩნდებით დაახლოებით სხვა 800 ათასი მომხმარებლის შორის, რომლებიც იდენტურ ბრაუზერს იყენებენ.

თუკი თქვენთან ბრაუზერზე აყენია რაიმე დანამატი, მაგალითად NoScript პლაგინი, თქვენი უნიკალურობა შემცირდება დაახლოებით 50% – ით, მაგრამ ამავდროულად გაიზრდება ინტერნეტში მუშაობის უსაფრთხოების დონე.

კვალის ძირითადი ტიპები:

Canvas fingerprint – რჩება JavaScript-ის მეშვეობით. სხვადასხვა სისტემები განსხვავებულად ადგენენ გამოსახულებას, ამის საფუძველზე ყალიბდება უნიკალური კვალი;

Screen Size and Color Depth – ეკრანის გაფართოება და ფერთა სიღრმე;

Browser Plugin Details – ბრაუზერში დაყენებული პლაგინების შესახებ ინფორმაცია;

Time Zone – დროის ზონა;

ETag – იდენტიფიკატორი, რომელიც ყალიბდება ბრაუზერის ქეშიდან;

Language – სისტემის ენა;

Hash of WebGL fingerprint – ინფორმაცია 3D გრაფიკის შესახებ. შეიცავს ინფორმაციას ვიდეო ბარათის შესახებ და ა.შ.;

Font Fingerprints – სისტემაში დაყენებული ფონტები;

WebRTC Leak Test – სისტემაში არსებული ყველა აუდიო და ვიდეო უნიკალური მოწყობილობის ინფორმაცია. WebRTC-მ შეიძლება გამოიწვიოს რეალური IP მისამართის გაჟონვა, VPN – ის გამოყენების შემთხვევაშიც კი;

როგორ დავიცვათ თავი იდენტიფიცირებისგან:

  • JavaScript – ის გათიშვა (ამით ეგრევე ვიცილებთ Canvas, WebTRC);
  • Cookies და ბრაუზერის ქეშის გათიშვა;
  • ბრაუზერის შესახებ ინფორმაციის შესაცვლელად არსებობს პლაგინები (მაგ. Random Agent Spoofer);
  • ბრაუზერების კლასიკური ვერსიების გამოყენება;

რესურსები, სადაც შეიძლება ჩვენს შესახებ ინფორმაციის ნახვა:

  • https://panopticlick.eff.org/
  • https://browserleaks.com/
  • https://whoer.net/
  • http://ipleak.com/

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

I agree to Privacy Policy of Scientific Cyber Security Association