【资讯】研究人员称HTML5可以被用来追踪网民
沉沙 2018-07-16 来源 : 阅读 685 评论 0

摘要:HTML5可能是现在最流行的网页制作手段,但小心哦,由于它的新特性,追踪网民变得非常容易。希望阅读本篇文章以后大家有所收获,帮助大家对HTML5的理解更加深入。

HTML5可能是现在最流行的网页制作手段,但小心哦,由于它的新特性,追踪网民变得非常容易。

普林斯顿计算机科学助理教授Arvind Narayanan在加利福尼亚的Usenix’s Enigma 大会上发表演讲,展示了如何利用HTML5的一些高级功能(如音频播放功能)来识别各种浏览器类型,从而了解用户的喜好。

例如,不同的浏览器处理声音文件的方式略有不同,别有用心者就可以判断访客的浏览器、操作系统版本。将其与其他细节(如电池电量和WebRTC)结合起来,就可以为单个用户生成指纹。

不过大家知道,通常我们的浏览器在访问web网站时就会显示相关的操作系统信息。但是,如果使用了HTML5的跟踪方法,完全可以不依赖Javascript和cookie只依赖HTML5自带的特性就可以精准跟踪。

Narayanan解释说:“HTML5浏览器使用一个库来进行音频处理,但不同的软件栈结合上其他数据可以生成一个独特的指纹。同理,电池和WebRTC功能都存在这样的问题。“

Narayanan和他的团队多年来一直在监视广告追踪器的行为。 2014年,他们发现世界上访问量最大的十万个网站中有五千个使用了Canvas指纹识别技术来识别和跟踪访客,而访客全然不知。

去年的进一步研究发现,广告网络正在使用会话重播脚本追踪用户,他把这种方法起名为“类固醇分析”。 Narayanan表示,他和他的团队在8000个网站上发现了以这种方式追踪访客信息的广告追踪器,其中包括美国药房连锁店Walgreens的网站上的代码,显然他们很有可能通过这种方式将保密病历记录交给了广告商。

在事件曝光后,这种追踪技术遭到了大家的反对,广告跟踪提供商纷纷停止了服务。但是通过曝光能够起到的作用十分有限,广告追踪公司还是会追踪网络周围的人,并找出他们感兴趣的东西,以便为他们提供有针对性的广告和特别优惠。 Narayanan是Do Not Track浏览器功能的团队成员之一。

唯一的办法就是浏览器开发者从一开始就采取防护措施禁止广告商追踪用户,可是浏览器厂商往往不想参与。

因为浏览器厂商往往会选择中立,让用户自己解决,但实际上对于用户来说这就类似于邮件提供商不屏蔽垃圾软件,说他们要保持中立。

好消息是,Brave浏览器已经内建了反追踪功能,Firefox、Safari和Chrome也正在努力。

不过最根本的是我们需要重新思考反追踪功能,不要让网站记录信息,并且要更普及这个概念,可以向https一样做一个专门的警告提示。

隐私对于社会至关重要,如果我们无时无刻都能被追踪,被监视也就失去了隐私。


本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注职坐标WEB前端HTML5/CSS3频道!

本文由 @沉沙 发布于职坐标。未经许可,禁止转载。
喜欢 | 0 不喜欢 | 0
看完这篇文章有何感觉?已经有0人表态,0%的人喜欢 快给朋友分享吧~
评论(0)
后参与评论

您输入的评论内容中包含违禁敏感词

我知道了

助您圆梦职场 匹配合适岗位
验证码手机号,获得海同独家IT培训资料
选择就业方向:
人工智能物联网
大数据开发/分析
人工智能Python
Java全栈开发
WEB前端+H5

请输入正确的手机号码

请输入正确的验证码

获取验证码

您今天的短信下发次数太多了,明天再试试吧!

提交

我们会在第一时间安排职业规划师联系您!

您也可以联系我们的职业规划师咨询:

小职老师的微信号:z_zhizuobiao
小职老师的微信号:z_zhizuobiao

版权所有 职坐标-一站式IT培训就业服务领导者 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
 沪公网安备 31011502005948号    

©2015 www.zhizuobiao.com All Rights Reserved

208小时内训课程