Ano weby uživatele sledují a ne jen ty velké, jak bych asi jinak dělal A/B testování? www.mouseflow.com. Jestli si tak posedli tím, aby tě weby nesledovali, tak použij Disconnect.me a mělo by být po problému.
Tak "Tor browser" nebo "Tor browsers"? Ok, taky neznám všechno, jako Tor mám zafixovanou síť serverů (v podstatě proxy), tak software, který něco takového umožňuje provozovat...
Schválně jsem se teď zkoušel Googlit "Tor Browser" a jediné, co jsem našel, je "Tor Browser Bundle", což je v podstatě jen balíček, ve kterém je kromě softwaru Tor taky rebrandovaný Firefox. No jestli to autoři té studie považují za nějaký samostatný browser, neměl byste jim na to tak snadno skočit. :-)
Jak se dívám na ten Leuven, tak oprava spočívá hlavně v odstranění toho Nizozemí - ale já bych tam tu zmínku o Belgii klidně dal, do toho perexu, jak tam bylo před tím to Nizozemí. A českého názvu se také nebojte, opravdu to <~ href="https://cs.wikipedia.org/wiki/Lova%C5%88">existuje. UK Leuven se i v češtině překládá jako Katolická univerzita v Lovani, osobně bych to v článku také rozepsal...
Mimochodem, když už ten článek upravujete, tak bych se asi ještě podíval na to, proč závorka za Piano Media je z nějakého důvodu obalena tagem strong (tzn. tučné písmo). Nemůžu si pomoci, ale mě to tam vždycky praští do očí, i když tím článkem jen scrolluju dolů k diskusi, i když už bych ho nečetl...
Jak se pozná, že stejný otisk z různých IP adres je od stejného browseru a ne od různých browserů se stejným otiskem? A IP adresu mám různou pokud se připojím z jiného místa a leckkdy i když se připojím ze stejného (kolik připojení je s pevnou IP adresou).
Podle mne je to úplná blbost.
Ten panopticlick značně nadsazuje. Patrně nezohledňuje, že nové verze prohlížečů, pluginů atd vytlačují ty staré. Např z mého useragentu se dá vyčíst OS, browser, jejich verze a nic víc. Když podle aktuálních statistik prohlížečů spočítám zastoupení takové kombinace, vyjde mi výsledek asi tak o dva řády méně jedinečný než statistika panopticlicku pro ten string.
Ten otisk v praxi může být hodně unikátní. Zejména pokud máš nainstalované nějaké ne zcela obvyklé fonty, ne zcela obvyklá rozšíření prohlížeče, ne zcela standardní rozlišení monitoru atd., může být tvůj počítač jedinečný v rámci několika milionů počítačů dalších. Např. ze vzorku 1.000.000 počítačů se jich 999.999 bude konfigurací, a tedy otiskem, lišit od tvého. Takže pokud se na web přihlásí počítač - i z jiné IP - který má stejný prohlížeč, stejné fonty, stejná rozšíření, stejné rozlišení atd. jako tvůj, pak jsi to VELMI PRAVDĚPODOBNĚ opět ty. Čili: stoprocentní to není, ale velmi pravděpodobné. Rozhodně dostatečně pravděpodobné s ohledem na sledování pohybu po jednotlivých stránkách webu (z hlavní stránky věčně přecházíš na sekci rybářství?) a cílení reklamy (dneska kliknul na kulturu, ale je to on, takže mu i v sekci kultura podstrčíme reklamu na naviják).
Jinak řečeno: víme, že počítač s otiskem XY používá pan Oldjay. Nyní někdo hacknul bankovní server a měl také otisk XY. Ke komu pošleme zásahovku s beranidlem nejdříve?
Existuje tolik způsobů, jak se podle otisku během chvilky stát někým úplně jiným... Pokud někdo bude hackovat banku, tak si podobné drobnosti určitě ošetří. Na vnucování reklamy na míru bude i ta ne zrovna dobrá pravděpodobnost asi stačit, ale jakékoliv jiné využití je silně diskutabilní.
Existovalo. FireGloves - http://fingerprint.pet-portal.eu/?menu=6
Vývoj ukončen. Asi je někdo klepnul přes prsty.
Protože jak jinak si vysvětlit, že triviální podstrčení user agent a zamezení výčtu nainstalovaných pluginů javascriptem není jako volba přímo v browseru?
Zvlášť když se teď o ochraně soukromí tak mluví a celá Evropa žije "zákazem" cookies. Nejspíš je to jen kouřová clona, aby se o fingerprintingu browserů vůbec nemluvilo.
S identifikací počítače podle otisku jsem se poprvé setkal především v souvislosti s autentizací, kdy některé firmy navrhovaly použít tento otisk jako další faktor z kategorie "něco má", více vizte http://www.cleverandsmart.cz/autentizace-zarizeni-uzivatele-jako-dalsi-faktor/. Kromě toho je tato metoda identifikace počítače součástí mnoha základních FDS používaných v některých bankách již několik let a odvádí docela dobrou práci. Proti MITB útoku je samozřejmě bezmocná, a je možno ji zneužít i k cílení reklamy a sledování vašeho pohybu po internetu.
Jiz pred 3 roky jsme pro zakazniky (marektingovou firmu) psali na zakazku fingerprint ktery vyuzival popsane + flash cookie + nejakou vlastni technologii. Pro "bezne uzivatele" to bylo 99.4% uspesne pro Evropu + US + Australie.
Dneska uz se to zase posunulo a da se to delat jeste lepe a mene viditelne. Kdyz se to pak zkloubi s Geo informaci tak je fakt hodne presne a umoznuje to vybornou optimizaci pro marketing spend, stejne jako hledani profitabilnich kampani na zaklade sales conversions.