Tarayıcı Parmak İzi: Nedir ve Nasıl Önlenir?

Web sitesi çerezleri ve ISS izlemesinden tarayıcı parmak izine kadar birçok şey çevrimiçi gizliliğinizi etkiler.

O kadar çok çevrimiçi gizlilik bir efsane haline geldi.

Yine de, olası tehditleri öğrenmek, kendinizi çevrimiçi olarak korumanın yeni yollarını öğrenmek anlamına gelir.

Bugünün çevrimiçi gizlilik dersi için, belki de sık sık duyduğunuz bir şey olmayan, ancak kesinlikle göz kulak olmanız gereken bir şey olan bir tekniğin üzerinden geçeceğim.

Tarayıcı parmak izi.

Peki, tarayıcı parmak izi nedir ve kendinizi ondan korumanın yolları var mı?

Bir bakalım.

Tarayıcı parmak izi, web sitelerinin sizi çevrimiçi izlemek ve kişisel verileri toplamak için kullandığı bir tekniktir.

Ziyaret ettiğiniz web sitelerinden grafik kartınızla ilgili özelliklere kadar birçok şey toplar.

Bu onu son derece müdahaleci bir izleme tekniği yapar.

Fakat bu, bunun hakkında hiçbir şey bilmeden nasıl olabilir?

En Ziyaret ettiğiniz web siteleri, tarayıcınıza “komut dosyaları şeklinde gelen talimatları verin. "

Bu, bir web sitesi ve tarayıcınız arasındaki etkileşimin sadece bir parçası.

Ancak, bu komut dosyaları, sizinle ilgili veri toplayarak tarayıcınızın arka planında sessizce çalışır.

Çerezlerin veya hesap girişlerinin aksine,Web siteleri izninizi sormayın, sizi buna karşı uyarmayın ve onu devre dışı bırakma seçeneği vermeyin.

Bu nedenle, tarayıcınızı başlattığınızda ve bir web sitesini ziyaret ettiğinizde, tarayıcınızın tam sürümü, içinde bulunduğunuz saat dilimi, hangi dilleri kullandığınız, tarayıcı eklentileriniz ve hatta ekranınızın çözünürlüğü veya grafik kartınız hakkındaki bilgiler gibi kendiniz hakkında çok fazla kişisel bilgi ortaya koyarsınız.

Bu web siteleri ne kadar çok komut dosyası toplarsa, kendi benzersiz dijital “parmak izinizi” oluşturmak için bunları birleştirmek o kadar kolay olurve sizi benzersiz bir kullanıcı olarak tanımlayan şeyleri daraltın.

Bu nedenle adı, tarayıcı parmak izi.

Tarayıcı parmak izi neden kullanılıyor?

Basit cevap, web sitelerinin kişiselleştirilmiş reklamlarla size spam yapmak için tarayıcı parmak izi kullanması ve benzersiz ihtiyaçlarınıza ve taleplerinize göre özelleştirilmiş bir çevrimiçi deneyim sunmasıdır.

Ama bu sadece buzdağının görünen kısmı.

Web siteleri bu yöntemi artış fiyatlandırmasında da kullanıyor, ilgi alanlarınıza veya konumlarınıza göre size tamamen farklı fiyatlar gösteriyor.

Bunu hayal edin.

Seyahat acentelerinden sponsorlu reklamlar, en iyi uçuş fırsatları hakkında yayınlar veya rezervasyonlar ile aniden bombalandığınızda çevrimiçi yaz tatili seçeneklerinizin üzerinden geçiyorsunuz.

Buna sahalar arası izleme denir ve tarayıcı çerezleri ve tarayıcı parmak izi sayesinde gerçekleşir.

Artık dijital parmak iziniz tanımlandığına göre, web siteleri ve reklam ağları bunu sizin üzerinizdeki bilgilere dayanarak kendi yararlarına kullanabilir.

Örneğin, daha zengin bir alanda ikamet ediyorsanız, web siteleri, farklı bir alandaki aynı fırsatlara kıyasla ürün veya hizmetlerinde size daha yüksek fiyatlar gösterebilir.

Her ne kadar daha uygun bir çevrimiçi deneyimle ilgili olmama rağmen, çevrimiçi gizliliğime sınırları nereye koyacağımı biliyorum.

Ve aynı şeyi yapmana yardım etmek istiyorum.

Web siteleri sizi nasıl izliyor?

Parmak izi, kendinizi korumadan interneti kullandığınızda ne olacağı için geniş bir terimdir.

Web siteleri, hepsi diğerlerinden kolayca ayırt edilebilir bir kullanıcı kişiliği oluşturmak için nihai bir hedefe sahip her türlü izleme yöntemini kullanır.

Ama bunu nasıl yapıyorlar?

Tarayıcı çerezleri izleme

Web sitelerinin sizi izlemek için kullandığı en şeffaf yöntem, tarayıcı çerezleri aracılığıyla.

Tüm çerezler küçük veri parçalarıdır.

Bunları kabul ettikten sonra, tarayıcınız bunları bilgisayarınıza indirir ve saklar.

Bir dahaki sefere ziyaret ettiğinizde, web sitesi bu dosyaları cihazınızdaki erişebilir, sizi geri dönen bir ziyaretçi olarak tanımlayabilir ve size daha kişiselleştirilmiş bir deneyim sunabilir.

Tuval parmak izi

Web sitelerinin dijital parmak izinizi almasının bir başka yolu da tuval parmak izidir.

Bu teknik “kapalı kapıların arkasında” çalışıyor veHTML5 kodlama dilinden yararlanır HTML5 tuval öğesinden yararlanan bir kod ekleyerek, böylece isim.

NeredeyseTüm web sitelerinin% 90'ı HTML5'te yazılmıştırve<canvas> bir web sitesinde çizim seçeneğini uygulamak için kullanılan bir HTML5 öğesidir.

Şimdi, komut dosyası bir görüntü çizer ve cihazınıza metin ekler, ardından tarayıcınızın bu verileri nasıl işlediğini gözlemler.

Cihazınıza bağlı olarak, sonuç renk ve şekle göre değişebilir.

Buna dayanarak, komut dosyası donanımınızı ve sürücülerinizi algılar.

WebGL parmak izi

Tuval parmak izine benzer başka bir teknik deWebGL parmak izi.

Aynı yaklaşımı kullanır, yalnızca bir görüntü ve metin yerine etkileşimli 3D nesneler oluşturur.

Web sitesi, hangi işletim sistemini kullandığınızı görebilir ve model ve satıcı da dahil olmak üzere grafik kartınız hakkında bilgi edinebilir.

Ziyaretçiler bir şeyden şüphelenmeden her şey sessizce yapılır.

Webrtc parmak izi

WebRTC parmak izi, IP adresiniz aracılığıyla fiziksel konumunuzu verir.

Oyuncularınızla konuşmak veya Büyükannenizi Messenger'da aramak için Discord kullandığınızda, büyük ölçüde WebRTC (Web Gerçek Zamanlı İletişim) teknolojisine güveniyorsunuz.

Birçok uygulama ve web sitesi bunu İnternet genelinde gerçek zamanlı olarak konuşmayı mümkün hale getirmek için kullanır, bu da inanılmaz bir şeydir.

Daha az şaşırtıcı olan, kişisel bilgilerinizi sızdırmasıdır.

Web siteleri, maskelemek için bir VPN veya Proxy kullanmadığınız sürece IP adresinizi görebilir.

Ancak yazılım kurşun geçirmez değildir ve bazen gerçek IP'nizi sızdırabilir.

Bir VPN kullanırken,Webrtc sızıntılarını kontrol edinveyaTarayıcınızdaki WebRTC'yi kapatınSızıntıları tamamen önlemek için.

Ses parmak izi

Canvas veya webgl parmak izinin aksine, ses parmak izi, sesiniz veya kullandığınız cihazın nasıl ses çıkardığı gibi şeyleri kontrol ederek rıza olmadan kişisel bilgileri toplar.

Princeton Üniversitesi'ndeki araştırmacılar, tekniğin Audiocontext API'sini kullandığını buldularCihazınızı parmak izlemek ve ortak gizlilik araçları ve izleyici blokerleri, onu bir tehdit olarak tanımakta zorluk çekti.

Pil API parmak izi

Analiz tarafından keşfedilen bir başka parmak izi türü, pil API parmak izidir.

Listede bahsettiğim diğer yöntemlerle benzer bir yaklaşım kullanıyor.

Pil Durumu API'sından yararlanarak, web siteleri, kullandığınız cihazın pil şarj seviyenize ve tanımlayıcı olarak kullanılabilen deşarj sürenize göre kişisel bilgilerini görebilir.

Tarayıcı parmak izi yasal mı?

Şu an için,Tarayıcı parmak izi yasaldır.

Birkaç yıl önce,Avrupa Birliği, verdikten sonra veri gizliliğine doğru büyük bir adım attı. Genel Veri Koruma Yönetmeliği(GDPR) harekete geçer.

GDPR, kullanıcı gizliliğini şirket faizinden önce koyar.

Şirketlerin kullanıcılarından tarayıcı çerez izlemesi uygulamalarını ve kişisel verilerini kullanmaları için onay istemeleri artık zorunlu.

Ne yazık ki, yasa tarayıcı çerezleri ile sınırlıdır.

Bu arada, tarayıcı parmak izi hala kullanıcıların verilerini topluyor ve hiçbir yasa adresi veya sorunu önlemiyor.

Başka bir sorun, AB ülkeleri dışında, birçok ülkenin İnternet kullanıcılarını koruyan gizlilik yasalarına sahip olmamasıdır.

Örneğin, ABDCalifornia Tüketici Gizlilik Yasası (CCPA), ama bu devlet sınırlı bir yasadır.

2018'in Sosyal Medya Gizliliği Koruması ve Tüketici Hakları Yasası gibi çevrimiçi gizliliği geliştirmek için başka girişimler yapıldı, ancak tasarıya oy vermedi.

Çoğu ABD vatandaşı hala çevrimiçi izlemeye maruz kalmaktadır.

Tarayıcı parmak izi, Çin veya Rusya gibi daha büyük ülkelerde de düzenlenmemektedir.

Çin, GDPR'den daha katı gizlilik yasalarına sahip, ancak tarayıcı parmak izinden bahsetmeden.

Ve Rusya, devletin veri gizliliğini kontrol ettiği tamamen farklı bir hikaye.

Bu, ülkenin vatandaşlarının kişisel verilerini koruduğu, ancak yine de büyük ölçüde devlet gözetimi verdiği anlamına geliyor.

Tarayıcı kimliğinizi nasıl test edebilirsiniz?

Siz ve dijital parmak izinizin çevrimiçi olduğunuzu düşünüyorsunuz?

Bakalım haklı olup olmadığı.

Web sitesi izlemesinin etkilerini görmek ve tarayıcınızın web sitelerine ne kadar bilgi sızdığını test etmek için birçok aracı kullanabilirsiniz.

Bu ilginç demonun gösterdiği gibi, tarayıcı parmak izi şok edici miktarda veri ortaya çıkarabilir:https://t.co/wc3tpjpmo1

- DuckDuckgo (@DuckDuckgo)11 Temmuz 2017

Birkaç yıl önce, DuckDuckgo gerçekten aklıma gelen bir web sitesini tweetledi.

Web sitelerinin her etkileşim de dahil olmak üzere gerçek zamanlı olarak yaptığınız her şeyi izlemesinin ne kadar kolay olduğunu gösterir.

Bunun gibi çok fazla araç var.

Örneğin, "Ben eşsiz miyim, ”, Tarayıcı parmak izinizi tam olarak tespit ederek kolayca tanımlanabilir olup olmadığınızı ortaya çıkarır.

Web sitesi, hangi bilgisayarı kullandığınız, hangi tarayıcı ve tarayıcı sürümünü, çerezleri etkinleştirip etkinleştirmediğiniz gibi veri noktalarını kullanarak tarayıcı parmak izinizi belirler.

Daha sonra, tarayıcınızın sunucuya aktardığı bilgilerin ayrıntılı bir listesini sağlar.

Koşabileceğiniz başka bir testElektronik Frontier Foundation'dan Panoptick.

“Beni test et” düğmesini tıkladıktan sonra, web sitesi size tarayıcı kimliğiniz hakkında ayrıntılı bilgi verir.

Veya, IP adresinizi maskelemek için bir VPN kullanıyorsanız, VPN sızıntılarını kontrol edebilecek birçok çevrimiçi araca bakabilirsiniz.

Örneğin, kullanIpleak.netgörmek içinIP adresiniz hakkında ayrıntılı bilgi.

Farklı bir ülkedeki bir sunucuya bağlanın ve IP'yi kontrol edin.

Hala gerçek konumunuzu gösteriyorsa, WebRTC sızıntısı veya DNS sızıntısı gibi bir VPN sızıntısı ile uğraşıyorsunuz.

Bu araç ayrıca, web sitelerinin fiziksel konumunuz ve saat diliminiz gibi parmak izinizi belirlemek için kullandıkları ayrıntıları ve ekran çözünürlüğünüz veya kullandığınız eklentiler gibi bilgileri gösterebilir.

Ve son olarak, oldukça sevdiğim başka bir araçCihaz.

Daha önce bahsettiğim diğer araçlarla aynı prensip üzerinde çalışsa da, web sitelerine verdiğiniz bilgilerin kapsamını fark etmeden gerçekten alacaksınız.

Tarayıcı çerezlerine karşı tarayıcı parmak izi: fark nedir?

Tanım gereği çerezler, çevrimiçi deneyiminizi daha uygun hale getirmek için web sitelerinin tarayıcınıza yüklediği dosyalardır.

Her türlü kurabiye vardır ve bazıları gizliliğinize diğerlerinden daha müdahalecidir.

Yine de, web sitesi çerezleri çoğu insanın aşina olduğu bir şeydir.

Sonuçta, bir web sitesi açtığınızda, web sitesi çerezlerine izin vermenizi isteyen bir pop-up ile karşılanırsınız.

Ve bu ikisi arasındaki önemli fark.

Tarayıcı çerezleri söz konusu olduğunda, web siteleri izninizi isteyin.

Bazılarına, hepsine veya hiçbirine izin verebilirsiniz.

Çerezlere izin verseniz bile, bunları tarayıcı ayarlarınızda daima devre dışı bırakabilirsiniz.

Ancak, tarayıcı parmak izi ile web siteleri sormadan sizin hakkınızda bilgi toplayınve en kötü şey en azından şimdilik yasal olarak yapılması.

Bir başka dikkate değer fark,Çerezlerin aksine, tarayıcı parmak izini devre dışı bırakamazsınız.

Tüm işlem, kapatma seçeneği olmadan tarayıcınızda “gizlice” yapılır.

Bazıları dijital parmak izlerinin “geleceğin çerezleri” olduğunu ve haklı olabileceğini söylüyor.

Ancak bu onlar hakkında hiçbir şey yapamayacağınız anlamına gelmez.

Aslında, yapabileceğiniz ve yapmanız gereken birkaç şey var.

Seçenekleri gözden geçirelim.

Tarayıcı parmak izi nasıl önlenir?

Çoğu web sitesi, bu komut dosyaları olmadan tarayıcınızda çalışmaz.

Bu, komut dosyalarını gerçekten devre dışı bırakamayacağınız ve tarayıcı parmak izini önleyemeyeceğiniz anlamına gelir.

Bununla birlikte, parmak izinizi çok rastgele veya çok genelleştirerek bu senaryoların sizin hakkınızda öğrendiklerini etkileyebilirsiniz.

İşte tarayıcı parmak izinin etkilerini en aza indirmek için yapabileceğiniz en önemli şeylerden bazıları.

1. JavaScript'i devre dışı bırakın

JavaScript, web sitesi etkileşimlerini sağlayan bir programlama dilidir.

Bununla birlikte, web sitelerinin tarayıcınızın eklentileri ve yazı tipleri gibi bilgileri algılamasına ve genel tarayıcı parmak izi işlemine katkıda bulunmasına izin verir.

Ve tarayıcı parmak izini devre dışı bırakamasanız da, JavaScript'i devre dışı bırakabilirsiniz.

Tarayıcınızda manuel olarak yapabilir veya çok daha kolay seçeneği tercih edebilir ve bir tarayıcı eklentisini kullanabilirsiniz.Burun sözleşmesi.

Yazılım uzantısı, tüm web sitelerinde JavaScript, Flash, Java ve diğer yürütülebilir içeriği engeller.

Ayrıca, güvendiğiniz web sitelerini beyaz listelemenize izin veren de uygundur.

NoScript şu anda Firefox, diğer Firefox tabanlı tarayıcılar, Google Chrome ve Seamonkey ile çalışıyor.

Bu tarayıcılardan birini kullanıyorsanız, kesinlikle tavsiye ederim.

2. Uzantılarınızı ve eklentilerinizi tekrar ziyaret edin

Sadece birkaç yıl önce, çok fazla tarayıcı uzantısı vardı - biri hemen hemen her şey için.

Bu, çok fazla kişinin potansiyel bir gizlilik riski olabileceğini öğrenene kadar.

Tarayıcınıza yüklediğiniz her tarayıcı eklentisi veya uzantısı ile dijital parmak iziniz daha benzersiz hale gelir ve web sitelerinin sizi tanımlamasını kolaylaştırır.

Artık bunu bildiğinize göre, bir temizlik yapma zamanı.

Günlük kullanmadığınız tarayıcı uzantılarını ve eklentilerini kaldırın.

Sadece onları devre dışı bırakmayın, aynı zamanda onları tamamen kaldırın ve sadece kesinlikle gerekli olanları bırakın.

Tarayıcı eklentilerini ve uzantıları kullanmak yerine, mümkün olduğunda, bilgisayarınızda bağımsız masaüstü yazılımını alternatif olarak kullanabilirsiniz.

Örneğin, şifrelerinizi LastPass tarayıcı uzantısı veya yazım denetimi ile tarayıcılar için dilbilgisi ile işlemek yerine, yazılımı Mac veya PC'nizden indirebilirsiniz.

3. Malzeme Önleyici Yazılım kullanın

Çevrimiçi gizliliğiniz tehlikeye girdiğinde, siber saldırılara karşı hassassınız.

Kötü amaçlı yazılım saldırıları, virüsler veya diğer istismarlar olsun, kaliteli kötü amaçlı yazılım ve antivirüs yazılımı düşünmelisiniz.

Ben tavsiye ediyorumKaspersky Antivirüs YazılımıKişisel kullanım için oldukça ucuz olan kendi VPN veya Malwarebytes ile birlikte gelir.

Önerilen Okuma:İOS 26'da safari parmak izi koruması nasıl açılır

4. Yazılımınızı güncel tutun

Yazılımınızı güncellemek tarayıcı parmak izi ile alakalı görünmese de, kesinlikle öyle.

Anti-yazılım veya antivirüs yazılımı kullanmak yeterli değildir.

Ayrıca gerekli olanSiber suçluları uzak tutmak için her zaman güncel tutun.

Bu, elbette, bilgisayarınızdaki herhangi bir yazılım için geçerlidir.

Basit bir kayma bile gizliliğinize zarar verebilir.

5. Tor tarayıcısı kullanın

Tor tarayıcısı, karanlık ağla bağlantısı ile bilinir.

Ancak, TOR kullanmak bundan çok daha fazlasıdır.

Tarayıcı son derece özeldir ve herhangi bir parmak izine izin vermez.

Ayrıca çoğu işletim sistemi ile uyumludur ve kurulumu kolaydır.

Buna alışmak biraz zaman alabilir.

Ancak gizlilik bilincine sahipseniz ve gerçekten her önlemi almak istiyorsanız, bunu kısa sürede öğreneceksiniz.

Ve endişelenmeyin, yasal olarak kullandığınız sürece Tor tamamen yasaldır.

TOR kullanmanın bir dezavantajı, normal tarayıcınızdan çok daha yavaş olmasıdır.

Akış, çevrimiçi oyun veya daha hızlı bağlantı gerektiren herhangi bir şey gibi şeyleri unutun.

Bir alternatif için tavsiyem Firefox.

Son yıllarda, tarayıcı güvenlik özelliklerini yükseltmek için çalışıyor.

Günümüzde, deneyiminizi çok daha güvenli hale getirmek için tarayıcınızı özelleştirebilirsiniz.

Firefox aktif olarak parmak izine karşı savaşıyor.

Tarayıcı, verilerinizi toplamak için parmak izini kullanan şirketlere üçüncü taraf isteklerini engeller.

6. Google yerine DuckDuckgo kullanın

Arama motorları söz konusu olduğunda, çoğunuz bunu biliyorsunuzGoogle, kullanıcılarını kapsamlı bir şekilde izler.

Ama hangi uzunluğa sahip olduğunu biliyor musun?

Bu makaleyi okurken Google arama motorunu kullanıyorsanız,Kişiselleştirilmiş reklam ayarlarınızı görmek için buraya tıklayın.

Fark edeceğiniz ilk şey, yaşınız ve cinsiyetiniz gibi kişisel bilgiler, düzenli olarak ziyaret ettiğiniz web siteleri ve ilgi alanlarınızdır.

Söylemeye gerek yokGoogle parmak izine izin verir.

Bu yüzden yapmalısınDuckDuckgo gibi gizlilik dostu bir arama motorunu tercih edin.

DDG, web sitelerinin kullanıcılarında dijital parmak izleri üretmesini engellediği için Google'a mükemmel bir alternatiftir.

Bunun yerine, DDG web sitelerine yanlış pozitifler verir ve arama motoru kişisel profilleri depolamaz.

Arama motorlarının para kazanmak veya kaliteli arama sonuçları sunmak için kişisel arama geçmişinizi izlemesi gereken büyük bir efsanedir. 2014'ten beri DuckDuckgo kullanan kişiler hakkında herhangi bir kişisel bilgi depolama veya paylaşmadan karlı olduk.

@kasa hırsızıNasıl olduğunu açıklar:https://t.co/9jehdshx2f

- DuckDuckgo (@DuckDuckgo)6 Ağustos 2021

7. VPN kullanın

Son olarak, benden son bir öneri düzenli olarak bir VPN kullanmaktır.

Web siteleri yine de bazı bilgilerinizi izleyebilir, ancakBir VPN ile IP adresinizi gizleyebilirsinizve böylece gerçek fiziksel konumunuz.

Bu makalede listelediğim ipuçlarının çoğunu veya tamamını uygulayarak gizliliğinizi sağlam tutun.

Daha sonra,Çevrimiçi gizliliğinizi bir adım daha ileri götürün ve Premium VPN alın, beğenmekNordvpn veyaExpressvpn.

Çözüm

Test sonuçlarınız beklediğiniz gibi değilse, belki de kendinizi tarayıcı parmak izinden korumak için yukarıda listelediğim ipuçlarını deneme zamanı.

Benim tavsiyem her zaman yeni olası tehditlere açık bir göz atmak, iyi güvenlik yazılımlarına yatırım yapmak ve bir VPN'yi olabildiğince kullanmayı unutmaktır.

Nordvpn gibi gizliliğinize değer veren birini seçin.

Veri tutma zorunlu olmadığı Panama'da bulunduğu için günlük tutmaz, ayrıca sürekli olarak birinci sınıf güvenlik özelliklerine yatırım yapar.

Yani, benim gibi gizlilik bilincine sahipseniz, bu indirimi alın ve NordvPN'yi kendiniz deneyin.

Bu arada, çevrimiçi alışkanlıklarınızı sürekli olarak iyileştirmeyi ve çevrimiçi gizliliğin önemini hafife almamayı unutmayın.

Her zaman gizliliğinizi istila etmeye çalışan bir şey veya biri olacaktır, ancak farkında ve dikkatli olduğunuz sürece, her zaman bir adım önde kalacaksınız.