匿名性なし

Hi%username%! Zeronights 2014カンファレンスで語ったこの世界の調査に関する私の調査の一部を見せて伝えたかったのです。トピックは匿名化についてでしたが、データに基づいてさらに質問があったので、個別に話すことにしました。











さて、サイトはあなたの訪問、どこから来たのか、どこへ行ったのか、リクエスト、IPアドレスに関するデータを収集していることを知っていますか? これで、探していた時間と日付を覚えています。

実際、ここにデータの例があります フィッチはカバーされました、コメントのデータの例:)



それはあなたのものです、%username%。 空白のページがある場合、Ghostery、Adblock、Noscriptプラグインを使用している可能性があります。友人にリンクを提供してください。驚かれることを願っています。



あれは何だった?



データ。 多くのサイトを収集するユーザーに関する通常のデータ。 検索クエリ、ブラウザ、IPアドレス、訪問済みサイトを含めます。 それらには年齢、性別、興味が組み込まれています。 これは、多くの企業の1つが集めた例の1つにすぎません。



このデータが第三者に送信されるのはなぜですか?



広告を表示する前に、彼らはあなたの行く先とその理由に関するデータを収集し、分析します。 彼らはあなたのおおよその年齢を理解し、あなたを特定の興味に導き、あなたの支払能力を決定します。 しかし、サイクリストのフォーラムに座っている場合は、ヨーロッパのファッションデザイナーの新しいコレクションの超モダンエラスティックのピンクのパンティーではなく、自転車のアクセサリーの広告を表示するのは良いことです。



データはどのように収集されますか?



lifebol.lolのWebサイトにアクセスします。

システムは、たとえば-0001に識別子を割り当て、cookie user = 0001を作成します。 自身が書いている:

3月15〜43日、ユーザー0001はxxxxのIPアドレスでログインしました。ユーザーエージェント:Calculator 1.2、lifebol.lolサイト


それから彼はサイトsearch.lol /?からbarefoot.lolのサイトに行きます。Search = naked + but + not + funny 、ここで一度に3つのレコードを作成できます。

20-43 3月27日、ユーザー0001がIPアドレスxxxx、サイトsearch.lol /?からアクセスしました。検索=裸、+しかし+ではありません+おかしい



3月20〜43日、xxxxのIPアドレス、検索クエリ「naked but not funny」


3月20〜43日、ユーザー0001はIPアドレスxxxxから来ました。サイトは裸のpopol.lolです


サイト1にバグはないが、リファラーを渡してサイト2へのリンクをたどると、「システム」はあなたが両方にいることをすでに知っています。

さて、これは最も原始的なオプションです。 そのようなデータのみが数百、数千倍です。 さらに、使用するデバイスは(3つのルール)、あなたの動き、あなたがソーシャルネットワークに表示する残りのものになります。



なぜそんなに多くのデータがあるのですか?



交換されるからです。 想像してください、私は大規模なソーシャルネットワークです。 そして、あなたは店です。 誰が店を訪れたかを知ることはあなたにとって有益です;私なしでは知りません。 また、広告を表示するには、知ることも有益です。 それでは、見ずに手を振ってみましょう。











はい、これは個人データです! これは違法です!



議論の余地がある。 情報は匿名化されます。 ID 0001のユーザーがlifebol.lolにアクセスした個人情報はありますか? そして、識別子0001を持つユーザーが裸のロバを訪問するという事実。 そして、識別子0001を持つユーザーがvk.comでid53083705を持っているという事実は? 行はどこですか?



それでは、誰がこのデータを収集しますか?



それだけです そして、大きなリソースを持っているが、収集しない人は誰でも愚か者です。 これは現代性であり、そこから逃れることはできません。 あなたがサイトの所有者である場合-ほとんどの場合、データを収集し、広告を表示する叔父に送信します。 いや? よろしいですか?

それでは、メインのデータソースを見ていきましょう。 私が信じているように、ほとんどの情報はGoogleからのものです。 彼女はあなたよりもあなたのことをよく知っていると思います。



広告


広告バナー自体が情報収集者であることは論理的です。











カウンターと分析


たとえば、Webvisor機能を備えたYandex.Metricaは本格的なキーロガーです。 プライベートチャットとYandex.Metricaを入れて、ユーザーの書き込みを確認します。 そして、カウンターは純粋に機能的にデータを収集する必要があります。











プラグインフォント、ライブラリ、写真


他の人のリソースを参照していますか?











私はすべてをブロックするスーパープラグインを持っています



すべてではありません。 最小-最大でスキップ- すべてが売買されます。



34秒ごとにCookieを消去し、ユーザーエージェントとキーボードを変更します



いいでしょう Cookieに加えて、ユーザーのブラウザに一意の識別子を割り当てる方法は他にもたくさんあります 。 そして、すでに使用されています。



通常、コンソールからサイトを表示します



関係ありません プロバイダーは、訪問したサイトに関するデータを販売します。 以下は、 imakerシステムを介してデータを購入できるプロバイダーのリストです。これについては、 ValdikSSがすでに書いています











スパイサイトになりたいですか? カウンターをサイトに接続して、チームにようこそ!



さまざまな国のダブルVPNの場合、コンソール、近隣のWi-Fi、Macアドレスの変更、フラッシュ、jsは無効になっています。



おめでとうございます、あなたは今注目を集めています! ただし、このサービスに関心のあるサービスが疑わしいトラフィックを監視するかどうかはわかりません。 一般に、これに関心のあるサービスの代わりに、実際には匿名化を使用します。



どうする



Hackers On Planet EarthカンファレンスでのSteve Rambamのスピーチを必ず読んで、見て、聞いてください。 匿名性、和解はありません 。 生きて人生を楽しみましょう。 とにかく何も変わりません。







スライドのその他の例。



All Articles