Browser Fingerprint che? Quando lo zelo non basta
[se non leggi bene l'articolo vai sul blog http://vincenzomiccolis.blogspot.it/ o sulla versione mobile http://bit.ly/AeHvgL]
Ascoltando il podcast della puntata #226 di Digitalia, in trasmissione, Franco Solerio & Co. hanno ripreso un argomento di cui avevano discusso in passato. Parlando del browser effimero Silo, è stato sottolineato quanto i browser web che giornalmente utilizziamo siano identificabili anche se abbiamo cura di svuotare la cronologia e cancellare i cookies.
Ogni browser è corredato di informazioni la cui combinazione può renderlo identificabile (vedi
A Primer on Information Theory and Privacy | Electronic Frontier Foundation EN).
Oltre alle informazioni utilizzate notoriamente per l'identificazione online come IP address e cookies, vi sono alcune sottili differenze tra browser che possono essere utilizzate allo scopo.
(continua sotto)
promo
Un esempio significativo è la stringa User-Agent che contiene il nome, il sistema operativo e la versione del browser.
Questa stringa è inviata ad ogni web server visitato. Di seguito un esempio della stringa:
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6
Come è chiaramente visibile, si tratta di una combinazione di informazioni. Una combinazione che può essere utilizzata per identificare l'utenza con un livello di approssimazione non proprio grossolano.
La sola stringa permette di individuare con precisione un utente tra 1500.
Il progetto
Panopticlick è stato basato su di una ricerca specifica e mostra molto chiaramente di cosa si tratta.
Il test online mi ha risposto letteralmente così:
Your browser fingerprint appears to be unique among the 4,002,081 tested so far.
Currently, we estimate that your browser has a fingerprint that conveys at least 21.93 bits of identifying information.
Il mio browser è unico tra 4,002,081 altri già testati dalla piattaforma.
Secondo una stima le tracce che lascia offrono 21,93 bit (su 33) di informazioni identificabili.
Alla prossima!
Se il post ti piace condividilo su
Facebook
Tieni d'occhio questo post e i suoi commenti: iscriviti nella parte destra del blog.
Per qualsiasi dubbio, critica, segnalazione scrivimi a vm_tempbox-perparlarediweb[at]yahoo.it
Ricevi gratuitamente tutti i miei aggiornamenti del blog direttamente dal
feed RSS ed in
email.
Visita la mia pagina su
Facebook e diventa fan. Segui @vincentmiccolis su
Twitter dove oltre ai link agli articoli del blog condivido i link delle mie letture in tempo reale.
Istalla la
toolbar del blog... è gratis!
Siti consultati:
amazon.it/
panopticlick.eff.org/
Per leggere i post con più chiarezza ed un allineamento adattato agli schermi più piccoli di iPhone e smartphone usa la versione mobile. Vai a
http://bit.ly/AeHvgL oppure clicca/scansiona il QR code quì sotto.
(continua sotto)
promo
DISCLAIMER: Il contenuto dei miei articoli è reso disponibile così com'è. Per Parlare di Web non offre alcuna garanzia sui contenuti che sono forniti a solo scopo di intrattenimento e/o didattico con l'obiettivo di fare da spunto di riflessione per il lettore proponendo idee, concetti e recensioni di prodotti e servizi tecnologici. Il blog Per Parlare di Web non si assume alcuna responsabilità per ogni conseguenza dannosa che possa risultare al lettore dall'adozione di indicazioni descritte nei nostri articoli e nelle nostre guide hardware e software.