指紋(fingerprint)の文字通りの意味は、何かに触れたときに指先が残す印象です。虫眼鏡(magnifying glass)の下ではっきりと見える渦巻きと尾根(whorls and ridges)。私たちが知る限り、各人の指紋全体は一意です。つまり、指紋が犯罪現場の指紋と一致する場合は、その理由を適切に説明したほうがよいでしょう。
したがって、ブラウザのフィンガープリント(browser fingerprinting)について話すとき、あなたはおそらくすでに一般的な考えを持っています。ご想像のとおり、これは、ブラウザの独自の側面を特定することで、サイトにアクセスしたユーザーを特定する方法です。これらはどのような側面ですか?よろしく(Glad)お願いします!
とにかく(Stuff Anyway)この指紋のものは何ですか?
新しくインストールしたWindowsのコピーがあり、選択した(Windows)Webブラウザー(web browser)をインストールしたところを想像してみてください。
Webサイトにアクセスすると、そのWebサイトはブラウザからコンピュータに関するあらゆる種類の情報を要求できます。この新しいマシンでは、コンピューターが使用しているハードウェア、画面の解像度、実行している(screen resolution)Windowsのバージョンなどがわかります。
コンピューターを使用し、Webサイトにアクセスしてプラグインをインストールすると、コンピューターとブラウザー(computer and browser)はますますユニークになります。つまり、特定のサイトにアクセスするために使用された特定のブラウザとコンピュータ(browser and computer)を後で一致させることができます。
VPNなどのある種のプライバシー保護(privacy protection)をオンにしたとします。あなたのISPとあなたが接続しているリモートサイトはあなたが誰であるか、あなたがどこから来たのかについて暗闇の中にいますが、あなたのブラウザの指紋(browser fingerprint)は彼らに何かを伝えることができます。
2つのサイトの両方が指紋を比較する場合、両方にリンクされている可能性があります。プライバシー保護(privacy protection)なしでそれらの1つを訪問した場合、表面上は「匿名」である間にインターネット活動(internet activity)を確認したことになります。
ブラウザの指紋(Browser Fingerprint)をテストする方法
ブラウザが独自の印刷物を残しているかどうかを非常に簡単にテストできます。あなたが見ることができるようにその情報を公開するいくつかのオンラインツールがあります。最も推奨するのは、ElectronicFrontierFoundationのPanopticlick3.0です。
あなたがしなければならないのは「私をテストする」をクリックすることだけです、そしてあなたはあなたのブラウザがプライバシーリスク(privacy risk)になるのに十分ユニークであるかどうか数秒以内に見るでしょう。さあ、今すぐお試しください。
指紋を残さない
おそらく、これを読んでいるほとんどの人は追跡テストに失敗しています。では、ブラウザを匿名化するために何ができるでしょうか。
この質問への答えは度で来ます。ブラウジングを匿名化する100%確実な方法はありませんが、ブラウジングを追跡したい人がそうするためのリソースや動機を持たないようにすることは十分に困難にすることができます。
オンラインでより匿名になるために実行できるいくつかの実用的な手順を見てみましょう。
プライベートブラウジングモード
ChromeやFirefox(Chrome or Firefox)などの人気のあるブラウザには、追跡やフィンガープリントに使用される多くの機能をオフにするプライベートブラウジングモードがあります。
プライベートブラウジングモード(browsing mode)の場合、コンピュータはCookieやサイトデータを保持しません。それはあなたが訪問しているサイトから多くのものを隠すことはありませんが、あなたを識別するために使用される可能性のあるいくつかのユニークなデータの蓄積を防ぎます。
もちろん、このモードでインターネット全体を使用することはできません。したがって、合計IDデータ(ID data)の一部として使用したくないサイトにアクセスする場合は、プライベートタブに切り替えてください。
エクステンションの習慣を蹴る
ブラウザに変更を加えるたびに、ネット上の他のすべてのユーザーと区別しやすくなります。あなたの経験を本当にカスタマイズしたくなるかもしれません、そしてChromeのようなブラウザのための多くの素晴らしい拡張機能があります。
残念ながら、追跡と識別にまったく関心がない場合は、拡張機能の使用を控える必要があります。まあ(Well)、1つを除いて。EFFのPrivacyBadger拡張機能は、実際には目に見えない追跡技術をブロックし、 FirefoxとOpera(Firefox and Opera)で入手できます。
Bye Bye Javascript
JavaScriptは現代のWebの基礎です。これは、Webサイトがあらゆる種類の派手でインタラクティブでインテリジェントなことを実行できるようにするスクリプト言語です。これは、Webサイトがシステムに問い合わせてブラウザにフィンガープリントを付ける主な方法でもあります。
したがって、追跡や追跡を本当に避けたい場合は、 JavaScriptを無効にすることが強力な方法です。Firefoxで動作する人気のあるツールの1つは、NoScriptです。また、クリックジャッキングに対する保護も提供します。
NoScriptを使用すると、 JavaScriptで信頼できるサイトを明示的にホワイトリストに登録する必要があるため、非常に安全です。
人気のあるブラウザを使用する
殴られた道から何かを試すのはクールですが、ブラウザのプライバシー(browser privacy)を気にするのであれば、それは最善の考えではありません。非常に人気のあるブラウザに固執するのが最善です。したがって、ニッチで大幅に変更されたブラウザは避けてください。
個性を表現する方法はたくさんありますが、これは実際には悪い考えのひとつです。
ボスモード:仮想マシン(Machine)、VPN (Mode)、プライバシーオペレーティングシステムを使用する(VPN and Privacy Operating System)
インターネットの閲覧(internet browsing)習慣を通じて追跡および識別されるためのよりハードコアなソリューションが必要な場合は、プライバシーの観点から少し「核」的なことを行うことができます。いくつかのテクノロジーを組み合わせることで、訪問したサイトによって識別される可能性を大幅に減らすことができます。
レシピは次のようになります。
- 実際のハードウェア仕様を隠す仮想マシンを使用します。
- 仮想マシン内でプライバシー重視のオペレーティングシステムを(privacy-focused operating system)実行します。尾(Tails)は良い選択です。
- すでにTailsに含まれているストックTorブラウザ(Tor browser)を使用してください。
- アクティビティログを保存しないVPNを使用して、アクセスしたサイトのデータと相関するデータがISPにないようにします。(ISP)
これらの対策を組み合わせると、ISPまたはアクセスしたサイトのいずれかがあなたを一意に識別することが非常に困難になります。
もちろん、あなたが自分のアイデンティティを志願するならば、それは重要ではありません。FacebookやTwitter(Facebook or Twitter)にログインしても、あなたが誰であるかについてはほとんど疑問が残りません。つまり、公然と提供する情報と、それが自分のやりたいことであるかどうかについても認識している必要があります。
How Browser Fingerprinting Hurts Online Privacy & What To Do About It
The literal mеanіng of fingerprint is the impression your fingertip leaves when you touch something. The whorls and ridges that can be clearly seen under a magnifying glass. As far as we know, each person’s whole fingerprint is unique. Which means if your fingerprints match those at the scene of a crime, you’d better have a good explanation why.
So, when we talk about browser fingerprinting, you probably have the general idea right already. As you probably thought, it’s a way to identify who has visited a site by identifying the unique aspects of their browsers. What aspects are these? Glad you asked!
What Is This Fingerprinting Stuff Anyway?
Let’s imagine that you have a freshly-installed copy of Windows and have just installed the web browser of your choice.
When you visit a website, that website can request all sorts of information about your computer from the browser. On this fresh new machine, it will know things like what hardware the computer is using, what the screen resolution is and the version of Windows you’re running.
As you use the computer, visit websites and install plugins, your computer and browser becomes more and more unique. Which means that the specific browser and computer used to visit a given site can be matched later.
Let’s say you switch on some sort of privacy protection, such as a VPN. Although your ISP and the remote site you connect to are in the dark about who you are or where you are from, your browser fingerprint can tell them something.
If two sites both compare fingerprints, you may be linked to both. If you visited one of them without any privacy protection, you will have confirmed your internet activity while ostensibly “anonymous”.
How To Test Your Browser Fingerprint
You can test whether your browser is leaving a unique print around quite easily. There are several online tools that expose that information for you to see. The one that’s easiest to recommend is the Electronic Frontier Foundation’s Panopticlick 3.0.
All you have to do is click “TEST ME” and you’ll see within a few seconds whether your browser is unique enough to be a privacy risk. Go ahead and try it now.
Leaving No Fingerprint Behind
Presumably most of you reading this have failed the tracking test. So what can you do to anonymize your browser?
The answer to this question comes in degrees. There is no 100% foolproof way of anonymizing your browsing, but you can make it hard enough that whoever wants to track your browsing won’t have the resources or motivation to do so.
Let’s look at some practical steps you can take to become more anonymous online.
Private Browsing Modes
Popular browsers such as Chrome or Firefox have private browsing modes that switch off plenty of functions used for tracking and fingerprinting.
When you’re in private browsing mode, the computer won’t retain cookies or site data. It doesn’t hide many things from the site you are visiting, but it does prevent the accumulation of some unique data that could be used to identify you.
Of course, you can’t use the entire internet in this mode. So switch over to a private tab when visiting sites you’d rather not have as part of your total ID data.
Kick The Extension Habit
Every modification you make to your browser makes it easier to tell it apart from all the other users on the net. It can be tempting to really customize your experience and there are many brilliant extensions for browsers like Chrome.
Unfortunately, if you care at all about being tracked and identified, you need to refrain from using extensions. Well, except for one. The Privacy Badger extension from the EFF actually blocks invisible tracking technologies and you can get it for Firefox and Opera.
Bye Bye Javascript
JavaScript is a cornerstone of the modern web. It’s a scripting language that lets websites do all sorts of fancy, interactive and intelligent things. It’s also the main way that websites interrogate your system and fingerprint your browser.
So if you really want to avoid getting tracked and traced, disabling JavaScript is a strong method. One popular tool that works with Firefox is NoScript. It also provides protection against clickjacking.
With NoScript you have to explicitly whitelist the sites you trust with JavaScript, so it’s very secure,
Use Popular Browsers
While it’s cool to try something off the beaten path, it’s not the best idea if you care about browser privacy. It’s best to stick to browsers that are very popular. So avoid niche and heavily modified browsers.
There are many ways to express your individuality, but this is one area where it’s actually a bad idea.
Boss Mode: Use a Virtual Machine, VPN and Privacy Operating System
If you want a more hardcore solution to being tracked and identified through your internet browsing habits, it’s possible to do something a little “nuclear” in terms of privacy. By combining several technologies you can radically reduce the chances that you can be identified by the sites that you visit.
The recipe goes something like this:
- Use a virtual machine, which hides your true hardware specifications.
- Run a privacy-focused operating system within the virtual machines. Tails is a good choice.
- Use the stock Tor browser, which is already included in Tails.
- Use a VPN that does not store activity logs, so that your ISP has no data for correlation with data from sites you visit.
In combination, these measures make it very hard for either your ISP or the site you visit to uniquely identify you.
Of course, none of that matters if you volunteer your identity. Logging into Facebook or Twitter leaves little doubt about who you are. Which means you also have to be cognizant about the information you openly provide and whether it’s what you want to do or not.