biscotto sempre - Evercookie
Evercookie (noto anche come supercookie) è un'interfaccia di programmazione dell'applicazione JavaScript (API) che identifica e riproduce i cookie eliminati intenzionalmente sulla memoria del browser dei client. È stato creato da Samy Kamkar nel 2010 per dimostrare la possibile infiltrazione dai siti Web che utilizzano il respawning. I siti web che hanno adottato questo meccanismo possono identificare gli utenti anche se tentano di cancellare i cookie precedentemente memorizzati.
Nel 2013, Edward Snowden ha fatto trapelare un documento NSA top secret che mostrava che Evercookie può tracciare gli utenti Tor (reti di anonimato). Molte aziende famose utilizzano funzionalità simili a Evercookie per raccogliere informazioni sugli utenti e tenere traccia degli utenti. Ulteriori ricerche sul fingerprinting e sui motori di ricerca traggono ispirazione anche dalla capacità di Evercookie di tracciare un utente in modo persistente.
Sfondo
Esistono tre archivi di dati comunemente usati, inclusi i cookie HTTP, i cookie flash, l'archiviazione HTML5 e altri. Quando l'utente visita un sito Web per la prima volta, il server Web può generare un identificatore univoco e memorizzarlo nel browser dell'utente o nello spazio locale. Il sito Web può leggere e identificare l'utente nelle sue visite future con l'identificatore memorizzato e il sito Web può salvare le preferenze dell'utente e visualizzare annunci di marketing. Per motivi di privacy, tutti i principali browser includono meccanismi per eliminare e/o rifiutare i cookie dai siti web.
In risposta alla crescente riluttanza degli utenti ad accettare i cookie, molti siti Web utilizzano metodi per aggirare la cancellazione dei cookie da parte degli utenti. A partire dal 2009, molti team di ricerca hanno scoperto che siti Web popolari utilizzavano cookie flash, ETag e vari altri archivi di dati per ricostruire i cookie eliminati dagli utenti, tra cui hulu.com, foxnews.com, spotify.com, ecc. Nel 2010, Samy Kamkar, un programmatore californiano, ha creato un progetto Evercookie per illustrare ulteriormente il meccanismo di tracciamento con respawn attraverso vari meccanismi di archiviazione sui browser.
Descrizione
Evercookie è creato con software dannoso in codifica Javascript e ha lo scopo di identificare sempre gli utenti anche dopo che hanno tentato di eliminare i cookie sui loro server. Samy Kamkar ha rilasciato la versione beta di evercookie v0.4 il 13 settembre 2010, come open source . Questo javascript evercookie non si limita a rigenerare i cookie HTTP cancellati, ma a qualsiasi memorizzazione sui browser. Quando un browser visita un sito Web con l'API evercookie sul suo server, il server Web genera un identificatore e lo memorizza su vari meccanismi di archiviazione disponibili su quel browser. Se l'utente rimuove alcuni ma non tutti gli identificatori memorizzati sul browser e visita nuovamente il sito Web, il server Web recupera l'identificatore dalle rimanenti capacità memorizzate che l'utente non riesce a eliminare. Quindi il server Web copierà e ripristinerà questo identificatore nelle capacità di archiviazione precedentemente cancellate.
Abusando dei vari meccanismi di archiviazione disponibili, evercookie crea identificatori di dati persistenti, poiché è improbabile che gli utenti cancellino tutti i meccanismi di archiviazione. Dall'elenco fornito da Samy Kamkar, 17 meccanismi di archiviazione potrebbero essere utilizzati per l'evercookie v0.4 beta quando sono disponibili sui browser:
- Cookie HTTP standard
- HTTP Strict Transport Security (HSTS)
- Oggetti condivisi locali (cookie di Flash)
- Archiviazione isolata Silverlight
- Memorizzazione di cookie in valori RGB di PNG generati automaticamente e memorizzati nella cache utilizzando il tag Canvas HTML5 per leggere nuovamente i pixel (cookie)
- Memorizzazione dei cookie nella cronologia web
- Memorizzazione di cookie in HTTP ETags
- Memorizzazione dei cookie nella cache Web
- window.name caching
- Archiviazione dati utente di Internet Explorer
- Archiviazione Web della sessione HTML5
- Archiviazione Web locale HTML5
- Archiviazione globale HTML5
- Database SQL Web HTML5 tramite SQLite
- DB indicizzato HTML5
- Java JNLP PersistenceService
- Exploit Java CVE-2013-0422
Samy Kamkar ha affermato di non aver intenzione di utilizzare questo progetto evercookie per violare la privacy degli utenti di Internet o vendere a terzi per uso commerciale. Tuttavia, funge da ispirazione per altri siti Web commerciali che in seguito implementano meccanismi simili per ripristinare i cookie eliminati dall'utente. Il progetto evercookie è un open source e tutti possono accedervi ed esaminarlo. Il progetto incorpora HTML5 come uno dei meccanismi di archiviazione, che è stato rilasciato 6 mesi prima del progetto e ha guadagnato l'attenzione del pubblico grazie alla sua maggiore persistenza. Kamkar desiderava che il suo progetto potesse dimostrare come la privacy degli utenti possa essere infiltrata dagli strumenti di tracciamento contemporanei. Finora, il plug-in del browser Firefox "Anonymizer Nevercookie" può bloccare la rigenerazione di evercookie.
I meccanismi di memorizzazione incorporati nel progetto evercookie vengono costantemente aggiornati, aggiungendo la persistenza di evercookie. Poiché incorpora molti metodi di tracciamento esistenti, evercookie fornisce uno strumento avanzato di tracciamento dei dati che riduce la ridondanza dei metodi di raccolta dei dati da parte di molti siti Web commerciali. Con la sua ispirazione, un numero crescente di siti Web commerciali ha utilizzato l'idea di evercookie e l'ha arricchita incorporando nuovi vettori di archiviazione. Nel 2014, un team di ricerca dell'Università di Princeton ha condotto uno studio su larga scala su tre strumenti di tracciamento persistente: evercookie, canvas fingerprinting e sincronizzazione dei cookie. Il team ha scansionato e analizzato i primi 100.000 siti Web di Alexa e ha rilevato un nuovo vettore di archiviazione, IndexedDB, incorporato nel meccanismo evercookie e utilizzato da weibo.com. Il team ha affermato che questo è il primo rilevamento di uso commerciale per indexedDB. Inoltre, il team scopre che la sincronizzazione dei cookie viene utilizzata insieme a evercookie. La sincronizzazione dei cookie consente la condivisione dei dati tra diversi meccanismi di archiviazione, facilitando il processo di rigenerazione di evercookie in diverse posizioni di archiviazione sui browser degli utenti. Il team ha anche scoperto casi di cookie flash che rigenerano cookie HTTP e cookie HTTP che rigenerano i cookie flash sui siti Web commerciali. Questi due meccanismi sono diversi dal progetto evercookie in termini di numero di meccanismi di memorizzazione utilizzati, ma possiedono la stessa ideologia. Tra i siti che il team di ricerca ha scansionato, 10 siti Web su 200 hanno utilizzato i cookie flash per ricostruire i cookie HTTP. 9 dei siti osservati appartengono alla Cina, inclusi sina.com.cn, weibo.com, hao123.com, sohu.com, ifeng.com, youku.com, 56.com, letv.com e tudo.com). L'altro sito web è yandex.ru, uno dei principali motori di ricerca in Russia.
Applicazioni
Un team di ricerca della Slovak University of Technology ha proposto un meccanismo per i motori di ricerca per dedurre le parole di ricerca previste dagli utenti di Internet e produrre risultati di ricerca personalizzati. Spesso le query degli utenti di Internet contengono più significati e spaziano in campi diversi. Di conseguenza, i risultati di ricerca visualizzati dal motore di ricerca contengono una moltitudine di informazioni, molte delle quali non sono correlate al ricercatore. Gli autori hanno proposto che l'identità dei ricercatori e le preferenze dell'utente abbiano una forte indicazione sul significato delle query e possano ridurre notevolmente l'ambiguità della parola ricercata. Il team di ricerca ha costruito un modello basato sui metadati per estrarre le informazioni degli utenti con evercookie e ha integrato questo modello di interesse dell'utente nel motore di ricerca per migliorare la personalizzazione del risultato della ricerca. Il team era consapevole che i cookie tradizionali possono essere facilmente eliminati dai soggetti dell'esperimento, portando così a dati dell'esperimento incompleti. Il team di ricerca ha quindi utilizzato la persistenza di evercookie.
Applicazioni controverse
KISSMetrics Causa legale sulla privacy
Venerdì 29 luglio 2011, un team di ricerca dell'Università della California, Berkeley, ha scansionato i primi 100 siti Web statunitensi basati su QuantCast. Il team ha trovato KISSmetrics, un sito Web di terze parti che fornisce strumenti analitici di marketing, cookie HTTP utilizzati, cookie Flash, ETag e alcuni ma non tutti i meccanismi di archiviazione utilizzati nel progetto Evercookie di Samy Kamkar per rigenerare le informazioni cancellate dall'utente. Altri siti Web popolari, come hulu.com e spotify.com, hanno utilizzato KISSmetrics per rigenerare i cookie proprietari HTML5 e HTTP. Il team di ricerca ha affermato che questa è stata la prima volta che Etag è stato osservato per essere utilizzato in ambienti commerciali.
Lo stesso giorno della pubblicazione del rapporto, Hulu e Spotify hanno annunciato la sospensione dell'uso di KISSmetrics per ulteriori indagini. Venerdì due consumatori hanno fatto causa a KISSmetrics per la violazione della privacy degli utenti. KISSMetrics ha rivisto le sue politiche sulla privacy durante il fine settimana, indicando che la società aveva pienamente rispettato la volontà dei clienti se avessero scelto di non essere tracciati. Il 4 agosto 2011, il CEO di KISSmetrics, Hiten Shah, ha negato l'implementazione da parte di KISSmetrics di evercookie e altri meccanismi di tracciamento menzionati nel rapporto e ha affermato che la società utilizzava solo tracker di cookie legittimi di prima parte. Il 19 ottobre 2012, KISSmetrics ha accettato di pagare oltre $ 500.000 per risolvere l'accusa e ha promesso di astenersi dall'utilizzare evercookie.
Monitoraggio Tor NSA
Nel 2013, la presentazione di una National Security Agency ( NSA ) interna è stata rivelata da Edward Snowden, suggerendo l'uso di Evercookie nella sorveglianza del governo per tracciare gli utenti di Tor. Il blog TOR ha risposto a questo documento trapelato in un post, assicurando che il sistema operativo TOR Browser Bundles e Tails offrisse una forte protezione contro gli evercookie.
Atteggiamento del pubblico nei confronti del tracciamento dei dati
Evercookie, e molte altre nuove tecnologie emerse nel tracciamento dei dati persistenti, è una risposta alla tendenza degli utenti di Internet a eliminare l'archiviazione dei cookie. In questo sistema di scambio di informazioni, alcuni consumatori credono di essere risarciti con maggiori informazioni di personalizzazione, o talvolta anche risarcimenti finanziari da parte delle società collegate. Recenti ricerche correlate, tuttavia, mostrano un divario tra le aspettative del consumatore e quelle dei professionisti del marketing. Un Wall Street Journal ha mostrato che il 72% si sente offeso quando vede annunci pubblicitari mirati durante la navigazione in Internet. Un'altra indagine ha mostrato che il 66% degli americani si sentiva negativo su come i professionisti del marketing tengono traccia dei propri dati per generare informazioni personalizzate. In un altro sondaggio, il 52% degli intervistati vorrebbe disattivare la pubblicità comportamentale. Il comportamento del tracciamento dei dati è rimasto, tuttavia, poiché fornisce conoscenza a tutti i partecipanti al mercato, ulteriore capitalizzazione di questa conoscenza in prodotti commerciabili e operazione nelle azioni di marketing finali.
Guarda anche
- Impronta digitale del dispositivo
- Impronte su tela
- cookie HTTP
- Cookie Flash (oggetto condiviso locale)
- Memoria web
- API del database indicizzato
- Database SQL Web
- Google Gears
- Monitoraggio web
- Offerte in tempo reale
- programma di navigazione in rete
- Privacy su Internet
- HTML5
- JavaScript
- API
- Cache (informatica)
- Sicurezza del browser
- Estensione del browser