ブラウザの指紋がオンラインのプライバシーをどのように損なうかとその対処法

指紋(fingerprint)の文字通りの意味は、何かに触れたときに指先が残す印象です。虫眼鏡(magnifying glass)の下ではっきりと見える渦巻きと尾根(whorls and ridges)。私たちが知る限り、各人の指紋全体は一意です。つまり、指紋が犯罪現場の指紋と一致する場合は、その理由を適切に説明したほうがよいでしょう。

したがって、ブラウザのフィンガープリント(browser fingerprinting)について話すとき、あなたはおそらくすでに一般的な考えを持っています。ご想像のとおり、これは、ブラウザの独自の側面を特定することで、サイトにアクセスしたユーザーを特定する方法です。これらはどのような側面ですか?よろしく(Glad)お願いします!

とにかく(Stuff Anyway)この指紋のものは何ですか?

新しくインストールしたWindowsのコピーがあり、選択した(Windows)Webブラウザー(web browser)をインストールしたところを想像してみてください。

Webサイトにアクセスすると、そのWebサイトはブラウザからコンピュータに関するあらゆる種類の情報を要求できます。この新しいマシンでは、コンピューターが使用しているハードウェア、画面の解像度、実行している(screen resolution)Windowsのバージョンなどがわかります。

コンピューターを使用し、Webサイトにアクセスしてプラグインをインストールすると、コンピューターとブラウザー(computer and browser)はますますユニークになります。つまり、特定のサイトにアクセスするために使用された特定のブラウザとコンピュータ(browser and computer)を後で一致させることができます。

VPNなどのある種のプライバシー保護(privacy protection)をオンにしたとします。あなたのISPとあなたが接続しているリモートサイトはあなたが誰であるか、あなたがどこから来たのかについて暗闇の中にいますが、あなたのブラウザの指紋(browser fingerprint)は彼らに何かを伝えることができます。

2つのサイトの両方が指紋を比較する場合、両方にリンクされている可能性があります。プライバシー保護(privacy protection)なしでそれらの1つを訪問した場合、表面上は「匿名」である間にインターネット活動(internet activity)を確認したことになります。

ブラウザの指紋(Browser Fingerprint)をテストする方法

ブラウザが独自の印刷物を残しているかどうかを非常に簡単にテストできます。あなたが見ることができるようにその情報を公開するいくつかのオンラインツールがあります。最も推奨するのは、ElectronicFrontierFoundationのPanopticlick3.0です。

あなたがしなければならないのは「私をテストする」をクリックすることだけです、そしてあなたはあなたのブラウザがプライバシーリスク(privacy risk)になるのに十分ユニークであるかどうか数秒以内に見るでしょう。さあ、今すぐお試しください。

指紋を残さない

おそらく、これを読んでいるほとんどの人は追跡テストに失敗しています。では、ブラウザを匿名化するために何ができるでしょうか。

この質問への答えは度で来ます。ブラウジングを匿名化する100%確実な方法はありませんが、ブラウジングを追跡したい人がそうするためのリソースや動機を持たないようにすることは十分に困難にすることができます。

オンラインでより匿名になるために実行できるいくつかの実用的な手順を見てみましょう。

プライベートブラウジングモード

ChromeやFirefox(Chrome or Firefox)などの人気のあるブラウザには、追跡やフィンガープリントに使用される多くの機能をオフにするプライベートブラウジングモードがあります。

プライベートブラウジングモード(browsing mode)の場合、コンピュータはCookieやサイトデータを保持しません。それはあなたが訪問しているサイトから多くのものを隠すことはありませんが、あなたを識別するために使用される可能性のあるいくつかのユニークなデータの蓄積を防ぎます。

もちろん、このモードでインターネット全体を使用することはできません。したがって、合計IDデータ(ID data)の一部として使用したくないサイトにアクセスする場合は、プライベートタブに切り替えてください。

エクステンションの習慣を蹴る

ブラウザに変更を加えるたびに、ネット上の他のすべてのユーザーと区別しやすくなります。あなたの経験を本当にカスタマイズしたくなるかもしれません、そしてChromeのようなブラウザのための多くの素晴らしい拡張機能があります。

残念ながら、追跡と識別にまったく関心がない場合は、拡張機能の使用を控える必要があります。まあ(Well)、1つを除いて。EFFPrivacyBadger拡張機能は、実際には目に見えない追跡技術をブロックし、 FirefoxとOpera(Firefox and Opera)で入手できます。

Bye Bye Javascript

JavaScriptは現代のWebの基礎です。これは、Webサイトがあらゆる種類の派手でインタラクティブでインテリジェントなことを実行できるようにするスクリプト言語です。これは、Webサイトがシステムに問い合わせてブラウザにフィンガープリントを付ける主な方法でもあります。

したがって、追跡や追跡を本当に避けたい場合は、 JavaScriptを無効にすることが強力な方法です。Firefoxで動作する人気のあるツールの1つは、NoScriptです。また、クリックジャッキングに対する保護も提供します。

NoScriptを使用すると、 JavaScriptで信頼できるサイトを明示的にホワイトリストに登録する必要があるため、非常に安全です。

人気のあるブラウザを使用する

殴られた道から何かを試すのはクールですが、ブラウザのプライバシー(browser privacy)を気にするのであれば、それは最善の考えではありません。非常に人気のあるブラウザに固執するのが最善です。したがって、ニッチで大幅に変更されたブラウザは避けてください。

個性を表現する方法はたくさんありますが、これは実際には悪い考えのひとつです。 

ボスモード:仮想マシン(Machine)VPN (Mode)、プライバシーオペレーティングシステムを使用する(VPN and Privacy Operating System)

インターネットの閲覧(internet browsing)習慣を通じて追跡および識別されるためのよりハードコアなソリューションが必要な場合は、プライバシーの観点から少し「核」的なことを行うことができます。いくつかのテクノロジーを組み合わせることで、訪問したサイトによって識別される可能性を大幅に減らすことができます。

レシピは次のようになります。

  • 実際のハードウェア仕様を隠す仮想マシンを使用します。
  • 仮想マシン内でプライバシー重視のオペレーティングシステムを(privacy-focused operating system)実行します。(Tails)は良い選択です。
  • すでにTailsに含まれているストックTorブラウザ(Tor browser)を使用してください。
  • アクティビティログを保存しないVPNを使用して、アクセスしたサイトのデータと相関するデータがISPにないようにします。(ISP)

これらの対策を組み合わせると、ISPまたはアクセスしたサイトのいずれかがあなたを一意に識別することが非常に困難になります。

もちろん、あなたが自分のアイデンティティを志願するならば、それは重要ではありません。FacebookやTwitter(Facebook or Twitter)にログインしても、あなたが誰であるかについてはほとんど疑問が残りません。つまり、公然と提供する情報と、それが自分のやりたいことであるかどうかについても認識している必要があります。



About the author

私は長年 Android とオフィス ソフトウェアを扱ってきたコンピューター技術者です。私はまた、過去 5 年ほどの間、人々に Mac の使い方を教えてきました。あなたのコンピュータの問題を解決する方法を知っている人を探しているなら、おそらく私がお手伝いできるでしょう!



Related posts