Existuje tolik způsobů, jak se podle otisku během chvilky stát někým úplně jiným... Pokud někdo bude hackovat banku, tak si podobné drobnosti určitě ošetří. Na vnucování reklamy na míru bude i ta ne zrovna dobrá pravděpodobnost asi stačit, ale jakékoliv jiné využití je silně diskutabilní.
Ten otisk v praxi může být hodně unikátní. Zejména pokud máš nainstalované nějaké ne zcela obvyklé fonty, ne zcela obvyklá rozšíření prohlížeče, ne zcela standardní rozlišení monitoru atd., může být tvůj počítač jedinečný v rámci několika milionů počítačů dalších. Např. ze vzorku 1.000.000 počítačů se jich 999.999 bude konfigurací, a tedy otiskem, lišit od tvého. Takže pokud se na web přihlásí počítač - i z jiné IP - který má stejný prohlížeč, stejné fonty, stejná rozšíření, stejné rozlišení atd. jako tvůj, pak jsi to VELMI PRAVDĚPODOBNĚ opět ty. Čili: stoprocentní to není, ale velmi pravděpodobné. Rozhodně dostatečně pravděpodobné s ohledem na sledování pohybu po jednotlivých stránkách webu (z hlavní stránky věčně přecházíš na sekci rybářství?) a cílení reklamy (dneska kliknul na kulturu, ale je to on, takže mu i v sekci kultura podstrčíme reklamu na naviják).
Jinak řečeno: víme, že počítač s otiskem XY používá pan Oldjay. Nyní někdo hacknul bankovní server a měl také otisk XY. Ke komu pošleme zásahovku s beranidlem nejdříve?
Ten panopticlick značně nadsazuje. Patrně nezohledňuje, že nové verze prohlížečů, pluginů atd vytlačují ty staré. Např z mého useragentu se dá vyčíst OS, browser, jejich verze a nic víc. Když podle aktuálních statistik prohlížečů spočítám zastoupení takové kombinace, vyjde mi výsledek asi tak o dva řády méně jedinečný než statistika panopticlicku pro ten string.
Jak se pozná, že stejný otisk z různých IP adres je od stejného browseru a ne od různých browserů se stejným otiskem? A IP adresu mám různou pokud se připojím z jiného místa a leckkdy i když se připojím ze stejného (kolik připojení je s pevnou IP adresou).
Podle mne je to úplná blbost.