Ten panopticlick značně nadsazuje. Patrně nezohledňuje, že nové verze prohlížečů, pluginů atd vytlačují ty staré. Např z mého useragentu se dá vyčíst OS, browser, jejich verze a nic víc. Když podle aktuálních statistik prohlížečů spočítám zastoupení takové kombinace, vyjde mi výsledek asi tak o dva řády méně jedinečný než statistika panopticlicku pro ten string.
Existuje tolik způsobů, jak se podle otisku během chvilky stát někým úplně jiným... Pokud někdo bude hackovat banku, tak si podobné drobnosti určitě ošetří. Na vnucování reklamy na míru bude i ta ne zrovna dobrá pravděpodobnost asi stačit, ale jakékoliv jiné využití je silně diskutabilní.
Jak se pozná, že stejný otisk z různých IP adres je od stejného browseru a ne od různých browserů se stejným otiskem? A IP adresu mám různou pokud se připojím z jiného místa a leckkdy i když se připojím ze stejného (kolik připojení je s pevnou IP adresou).
Podle mne je to úplná blbost.
Ten otisk v praxi může být hodně unikátní. Zejména pokud máš nainstalované nějaké ne zcela obvyklé fonty, ne zcela obvyklá rozšíření prohlížeče, ne zcela standardní rozlišení monitoru atd., může být tvůj počítač jedinečný v rámci několika milionů počítačů dalších. Např. ze vzorku 1.000.000 počítačů se jich 999.999 bude konfigurací, a tedy otiskem, lišit od tvého. Takže pokud se na web přihlásí počítač - i z jiné IP - který má stejný prohlížeč, stejné fonty, stejná rozšíření, stejné rozlišení atd. jako tvůj, pak jsi to VELMI PRAVDĚPODOBNĚ opět ty. Čili: stoprocentní to není, ale velmi pravděpodobné. Rozhodně dostatečně pravděpodobné s ohledem na sledování pohybu po jednotlivých stránkách webu (z hlavní stránky věčně přecházíš na sekci rybářství?) a cílení reklamy (dneska kliknul na kulturu, ale je to on, takže mu i v sekci kultura podstrčíme reklamu na naviják).
Jinak řečeno: víme, že počítač s otiskem XY používá pan Oldjay. Nyní někdo hacknul bankovní server a měl také otisk XY. Ke komu pošleme zásahovku s beranidlem nejdříve?