Qualche giorno fa stavo cercando su YouTube e ho notato un video "anomalo" inserito nell'elenco dei suggerimenti. Questo video non ha nulla a che fare con l'argomento cercato, ma è stato basato su una ricerca precedente che è stata richiesta da questo stesso computer due settimane fa.
Questo è stato impressionante considerando la situazione difficile delle impronte digitali. In particolare:
- Non sono stato registrato, né alcun'altra persona in questa macchina, su YouTube né su nessun altro servizio Google.
- Il browser è configurato in modalità "privata" per impostazione predefinita, quindi ogni file cookie / storage / websql / indexeddb viene eliminato quando viene chiuso. Ciò significa che qualsiasi informazione archiviata è stata salvata online.
- L'IP cambia almeno una volta al giorno, quindi centinaia o migliaia di IP sarebbero associati a questa area geografica. Sono quasi sicuro che potranno limitarlo a livello di città solo per quello che sono stato in grado di osservare nella pagina delle attività dell'account di Gmail per diversi utenti in questa stessa area.
- L'agente utente non è nulla fuori dal comune, poiché il browser si aggiorna regolarmente all'ultima versione. In realtà, questo non è verificato al 100% ma sono abbastanza sicuro che il loro metodo di profilazione sia in qualche modo resistente alle modifiche di IP e user agent.
- I plugin installati sono i soliti, molto comuni pure.
- Stessa cosa riguarda i font installati e la risoluzione dello schermo.
In realtà ci sono più computer nella LAN con quasi la stessa configurazione (sistema operativo / browser / plug-in). E condividono lo stesso IP. Come sono stati in grado di identificare quello corretto in un periodo di due settimane mi batte.
Solo la disattivazione degli script per il dominio google.com l'ha risolta, a spese di non essere in grado di leggere i commenti.
Ho visitato il sito di panopticlick e nulla mostrato nella tabella è unico al punto di tracciare un singolo utente nel tempo. Tuttavia la pagina dice che l'impronta digitale è unica tra 4 milioni, che è un numero maggiore rispetto alla popolazione dell'area geografica (anche nell'ordine di milioni).
Domande:
- C'è qualcosa nel browser abbastanza unico da identificare una macchina all'interno di una grande città, o è la combinazione di diverse caratteristiche che rendono possibile l'identificazione?
- I metodi di rilevamento delle impronte digitali di Google sono noti? Qualcuno ha condotto un'analisi dei propri script?