В сети появился сервис taken, который показывает, какой объем данных сайты могут собирать о пользователе во время обычного посещения страниц. Инструмент работает прямо в браузере и демонстрирует информацию, доступную интернет-ресурсам без установки дополнительных программ.
После запуска сервис отображает список параметров, которые могут использоваться для отслеживания пользователя. Среди них — примерное местоположение, настройки операционной системы и браузера, уровень заряда аккумулятора устройства, язык системы, разрешение экрана и даже список установленных шрифтов. Часть этих данных применяется для так называемого «цифрового отпечатка» браузера — метода идентификации пользователей без файлов cookie. Создатели сервиса подчеркивают, что не используют никаких эксплойтов, уязвимостей или вредоносного кода. Все данные получены через стандартные javascript API, открыто задокументированные Mozilla, в браузере которой недавно появилась возможность отключения ИИ-функций.
Также сервис позволяет проверить работу VPN или прокси-сервера. Например, можно быстро узнать, скрывается ли реальный IP-адрес и соответствует ли отображаемая геолокация выбранной стране подключения. Это может быть полезно тем, кто использует инструменты для повышения приватности в интернете. Подобные методы сбора данных давно используются рекламными платформами, аналитическими сервисами и некоторыми сайтами для персонализации контента, анализа аудитории и защиты от мошенничества. При этом многие пользователи даже не подозревают, сколько технической информации браузер передает автоматически при открытии страницы.
Проблема, которую подсвечивает сервис, не нова и технология сбора цифровых отпечатков устройств (browser fingerprinting) уже несколько лет активно