Меню
RU

ТехТок №6. Что такое фингерпринтинг и как с ним бороться

Продолжаем нашу рубрику ТехТок, в которой отвечаем на ваши вопросы о технологиях. В предыдущих выпусках мы затронули темы VPN, DNS, блокировки рекламы (само собой), а сегодня пришло время поговорить об отслеживании, а точнее, о фингерпринтинге. Первый вопрос от анонимного пользователя поможет начать разговор:

*Может ли AdGuard предложить сервис, который замаскирует фингерпринт моего мобильного телефона, сделает его как можно более общим и не позвоит алгоритмам манипулировать ценами или доступностью на основе данных моего устройства?

Для начала давайте определим, что такое фингерпринт. В реальной жизни отпечаток пальца — это уникальное изображение кончика пальца, используемое для идентификации человека (вспоминаем биометрические паспорта). В интернете фингерпринт (fingerprint) — это более или менее уникальная комбинация характеристик вашего устройства, включая его аппаратное обеспечение, установленное на нём ПО и ваши настройки. Такая комбинация может быть использована для отслеживания, составления профиля или персонализации вашего нахождения в сети. Теперь, когла разобрались с основами, давайте посмотрим, из чего конкретно состоит фингерпринт вашего мобильного устройства.

Прежде всего, это информация об устройстве: марка и модель телефона, версия ОС, тип устройства (например, смартфон или планшет), размер экрана и разрешение. Эти сведения об аппаратном обеспечении остаются относительно постоянными, но ещё больше информации можно получить из ПО и сетевых характеристик вашего устройства. К ним относятся IP-адрес, название сети Wi-Fi, оператор мобильной связи, данные о приложениях (например, установленные приложения, их версии и характер использования). Используемый вами браузер, его версия, а также установленные плагины и расширения — всё это тоже учитывается. Отдельного упоминания заслуживают данные встроенных датчиков и поведенческие данные (даже то, как быстро вы печатаете). Список отслеживаемых параметров уже достаточно внушителен, а мы ещё даже не всё охватили! Как видите, некоторые из этих характеристик гораздо более постоянны, чем другие, и когда мы говорим о фингерпринтинге, мы в первую очередь имеем в виду сочетание данных об аппаратнои и программнои обеспечении, потому что оно меняется нечасто. И хотя такие вещи, как IP-адрес и имя вашей сети Wi-Fi, могут внести свой вклад в фингерпринт, они не столь уникальны и надёжны.

Короче говоря, каждая деталь, отклоняющаяся от стандартных настроек устройства, делает ваш фингерпринт более отчётливым, а вас — более лёгким для отслеживания. Теперь вернемся к вопросу о том, как сделать его более общим и может ли AdGuard вам в этом помочь.

Продукты AdGuard, включая Блокировщик рекламы и VPN, не были специально разработаны для защиты пользователей от фингерпринтинга. Однако они могут помочь вам сделать ваш фингерпринт менее заметным, так что вас сложнее будет отслеживать и, следовательно, продавцы не смогут манипулировать ценами или доступностью определённых услуг. Например, AdGuard VPN может маскировать ваш IP-адрес, не позволяя сайтам и приложениям узнать ваше реальное местоположение или данные об IP-адресе.

Кроме того, в приложении Блокировщика AdGuard можно включить несколько настроек, которые помогут скрыться от посторонних глаз. Приложение позволяет скрыть user-agent, заменив его общей версией без идентифицирующих данных о вашем устройстве, таких как модель, ОС и версия браузера. А если вы не используете VPN-приложение, то всё равно можете скрыть свой IP-адрес, включив настройку Скрывать IP-адрес в приложении для блокировки рекламы AdGuard. Кроме того, вы можете удалить заголовок X-Client-Data — часть данных, часто используемых Google для отслеживания активности пользователей.

Общая рекомендация — избирательно подходить к выбору приложений и расширений, которые вы устанавливаете. Чем больше их у вас, особенно менее популярных, тем более уникальным становится фингерпринт вашего устройства. Поскольку речь не только о том, чтобы фингерпринт не выделялся, но и о том, что его могут отследить сторонние скрипты, вам могут пригодиться браузеры с поддержкой конфиденциальности, такие как Brave, и приложения AdGuard и Blockada. Они блокируют загрузку скриптов для снятия фингерпринтов. Но помните, что каждое новое расширение или приложение, которое вы устанавливаете, рискует сделать ваш фингерпринт более уникальным.

Вопрос от Санджая Наяка поможет нам разобраться, как бороться с фингерпринтингом:

Как управлять фингерпринтингом в браузере, чтобы не выделяться? Есть ли какой-то конфиг, который мы можем установить в AdGuard, чтобы гарантировать, что у всех пользователей будет одинаковый фингерпринт браузера?

Этот вопрос с небольшим подвохом, поскольку ответ на него зависит от того, что именно вы подразумеваете под «фингерпринтом браузера». Когда сайт хочет создать ваш фингерпринт, всё, с чем он может взаимодействовать, — это ваш браузер, поэтому любые фингерпринты, которые он делает, технически будут «фингерпринтами браузера». Мы уже поделились общими советами о том, как использовать AdGuard, чтобы сделать фингерпринт менее заметным, так что будет лучше подробнее остановиться на настройках AdGuard, направленных непосредственно на управление фингерпринтом.

Первая из них называется Скрывать User-Agent и встречается в приложениях AdGuard для всех платформ, кроме iOS, где существует множество ограничений, установленных операционной системой. Обратите внимание, что в браузерных расширениях AdGuard также нет этой настройки, поскольку функциональность расширений ограничивается браузером.

HTTP-заголовок User-Agent — это строка, помогающая сайтам идентифицировать операционную систему, браузер и используемую им платформу. Типичная строка user-agent может выглядеть следующим образом:

Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:47.0) Gecko/20100101 Firefox/47.0.

Давайте расшифруем:

  • Mozilla/5.0 — это общий токен, используемый по историческим причинам
  • Windows NT 6.1; Win64; x64; rv:47.0 даёт информацию о вашей операционной системе
  • Gecko/20100101 обозначает движок браузера
  • Firefox/47.0 указывает на версию вашего браузера

AdGuard позволяет ввести любую строку, которая будет представлена в качестве user-agent. Вы даже можете полностью удалить некоторые части юзер-агента (оставив строку пустой, вы сделаете именно это). Однако, поскольку большинство пользователей не изменяют свой user-agent вручную, пустая строка может иметь обратный эффект — сделть вас более выделяющимся из толпы. Так какой же юзер-агент стоит использовать?

Естественно, чем более «обычно» выглядит ваш user-agent, тем лучше. Существуют сайты, как, например, этот, которые предлагают на выбор несколько распространённых юзер-агентов. Но не выбирайте слишком редкий user-agent — он окажет вам медвежью услугу, и в итоге всё будет хуже, чем если бы вы вообще ничего не меняли.

Еще одна хитрая вещь, которую вы можете сделать, — это регулярно менять свой user-agent, чтобы сайтам было сложнее составить ваш профиль. Такой вариант потребует больше времени, но может подойти пользователям, которым важна конфиденциальность.

Ещё один способ напрямую уменьшить вред, наносимый фингерпринтингом вашей конфиденциальности, — включить фильтр Фильтр счётчиков и систем аналитики в разделе «Блокировка рекламы» настроек AdGuard. Ваш фингерпринт может быть самым уникальным из всех, но если сайты никогда не получат его, это не поможет им отследить вас. Фильтр счётчиков и систем аналитики содержит правила, направленные на то, чтобы помешать скриптам, собирающим фингерпринты, выполнять свою работу. Он не безупречен, поскольку таких скриптов очень много, и невозможно охватить их все, но это всё ещё хороший инструмент в вашем арсенале.
К сожалению, ограничения iOS и здесь вставляют палки в колёса: Apple не позволяет блокировщикам рекламы на iOS применять сложные правила, необходимые для блокировки этих скриптов.

Подытоживая ответ на заданный вопрос, скажем, что волшебной кнопки, которая сделала бы каждого пользователя AdGuard похожим на агента Смита из «Матрицы», не существует. Но следуйте нашим советам, и вы заставите хорошенько потрудиться тех, кто пытается получить ваш фингерпринт.

Пользователь grumpy alpaca задал вопрос:

Делает ли AdGuard мой фингерпринт ещё более уникальным, раскрывая такие вещи, как использование мной Браузерного расширения или приложения AdGuard? А как насчёт AdGuard DNS?

Как уже говорилось, чем больше приложений и расширений у вас установлено, тем более уникальным становится ваш фингерпринт. Существуют также методы фингерпринтинга, которые нацелены именно на расширения. То же самое относится и к переключению на менее популярный DNS-сервер, чем тот, который используется по умолчанию. В конечном итоге всё сводится к тому, сколько пользователей используют одно и то же аппаратное и программное обеспечение. Поскольку продуктами AdGuard пользуются миллионы пользователей, шансы быть идентифицированным только благодаря их использованию минимальны.

Это неизбежный компромисс между полезностью, функциональностью и тем, насколько отчётлив ваш фингерпринт. Использование расширения, приложения или DNS-сервера AdGuard для фильтрации рекламы блокирует доступ большинства известных фингерпринт-библиотек к цифровому отпечатку вашего устройства, что снижает вероятность отслеживания. Это работает для всех систем и платформ, кроме iOS (впрочем, DNS-сервер AdGuard подключить можно и на этой платформе). Чтобы блокировать загрузку скриптов фингерпринтинга, убедитесь, что у вас включён Фильтр счётчиков и систем аналитики.

В то же время уже сам акт установки расширения или приложения делает ваш фингенпринт немного более уникальным. Это вопрос баланса, и в конечном итоге именно вам решать, смягчают ли функции, защищающие от отслеживания, эффект от того, что ваш фингерпринт становится несколько более отчётливым.

Мы вернёмся к ответам в новом ТехТоке — присылайте нам вопросы на любые темы, связанные с технологиями, через эту форму, и вы можете увидеть их в следующем выпуске!

Понравился пост?
26 082 26082 отзыва
Отлично!

AdGuard для Windows

AdGuard для Windows — это не просто «ещё один блокировщик». Это многоцелевой инструмент, который блокирует рекламу и доступ к опасным сайтам, ускоряет загрузку страниц и защищает детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard для Mac

В отличие от других блокировщиков, AdGuard разработан с учётом специфики операционной системы macOS. Он не только блокирует рекламу в Safari и других браузерах, но и защищает вас от слежки, фишинга и мошенничества в сети.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard для Android

AdGuard для Android — это идеальное решение для Android-устройств. В отличие от других блокировщиков, AdGuard не требует root-доступа и позволяет управлять трафиком любых приложений на вашем устройстве.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard для iOS

Лучший блокировщик рекламы для iPhone и iPad. AdGuard устраняет рекламу в Safari, защищает ваши данные и ускоряет загрузку страниц. AdGuard для iOS использует новейшую технологию блокировки, которая обеспечивает непревзойденное качество фильтрации и позволяет применять множество различных фильтров одновременно
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard Content Blocker

AdGuard Content Blocker устраняет все объявления в мобильных браузерах, которые поддерживают технологию блокировки контента — к примеру, Samsung Internet и Яндекс.Браузер. Он обладает меньшим количеством функций, чем AdGuard для Android, но при этом бесплатен, прост в установке и по-прежнему обеспечивает высокое качество блокировки рекламы.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

Браузерное расширение AdGuard

AdGuard — самое быстрое и легкое браузерное расширение для блокировки всех типов рекламы! Выбирайте AdGuard для быстрого и безопасного серфинга без рекламы.
26 082 26082 отзыва
Отлично!

Помощник AdGuard

Дополнительное браузерное расширение для десктопных приложений AdGuard. Даёт доступ к таким функциям в браузере, как блокировка отдельных элементов, занесение сайта в белый список или отправление отчёта.
26 082 26082 отзыва
Отлично!

AdGuard DNS

AdGuard DNS – это альтернативный способ заблокировать рекламу, защитить личные данные и оградить детей от взрослых материалов. Он прост в настройке и использовании и обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга, независимо от платформы.
26 082 26082 отзыва
Отлично!

AdGuard Home

AdGuard Home — мощный сетевой инструмент против рекламы и трекинга. С усилением роли интернета вещей становится все более и более важным управлять всей вашей сетью. После настройки AdGuard Home будет охватывать ВСЕ ваши домашние устройства и для этого вам не понадобится программное обеспечение на стороне клиента.
26 082 26082 отзыва
Отлично!

AdGuard Pro для iOS

AdGuard Pro предлагает гораздо больше чем просто блокировку рекламы в Safari, которая есть в обычной версии. С помощью специальных настроек DNS вы сможете блокировать больше рекламы, защитить ваши личные данные и оградить детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard для Safari

Расширения, блокирующие рекламу в Safari, переживают не лучшие времена с тех пор, как компания Apple вынудила всех использовать новый SDK. Познакомьтесь с нашим легко настраиваемым и молниеносным приложением!
26 082 26082 отзыва
Отлично!

AdGuard для Android TV

AdGuard для Android TV — единственное приложение, которое блокирует рекламу, защищает ваши данные и действует как фаервол для Smart TV. Получайте предупреждения о веб-угрозах, используйте безопасный DNS, а ваш трафик будет зашифрован. Смотрите любимые сериалы безопасно и без рекламы!
26 082 26082 отзыва
Отлично!

AdGuard для Linux

AdGuard для Linux — это первый в мире блокировщик рекламы, работающий на уровне системы. Блокируйте рекламу и трекеры, выбирайте предустановленные фильтры или добавляйте свои — всё через интерфейс командной строки
26 082 26082 отзыва
Отлично!

AdGuard Temp Mail

Ваш временный почтовый ящик, чтобы на основную почту не приходил спам
26 082 26082 отзыва
Отлично!

AdGuard Mail β

Сохраняйте анонимность, избавьтесь от спама и защитите почту с нашими алиасами и временными адресами. Наш сервис пересылки бесплатный и подходит для всех операционных систем
Загрузка AdGuard началась Стрелка указывает на файл: нажмите на него, и установка начнётся Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне перетащите значок AdGuard в папку «Приложения». Спасибо за выбор AdGuard! Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне нажмите «Установить». Спасибо за выбор AdGuard!
AdGuard есть и в мобильном варианте