Ich versuche festzustellen, ob die auf www.whatsmyip.org angezeigten Informationen die absolute Höchstmenge an Informationen darstellen, die ein Webserver von einem Webbesucher erhalten kann. Gibt es andere Websites, die in der Lage sind, passiv weitere Informationen vom Benutzer zu erhalten?
Ich spreche nicht von Port-Sniffing oder irgendeiner Art von Interaktion durch den Benutzer, sondern nur von den Informationen, die ein Server von einem "dummen" Besuch erhalten kann.
Diese Frage war eine Super User Frage der Woche .
Lesen Sie den Blog - Eintrag , um weitere Informationen oder tragen zu dem Blog selbst
quelle
<applet codebase="java" code="fonts.class" id="javafontshelper" name="javafontshelper" mayscript="true" width="1" height="1"></applet>
Wie bekommen sie es?
Passive identifizierbare Informationen werden meist aus Headern der Kommunikationspakete gesammelt.
Wenn ein Browser eine URL anfordert, durchläuft diese Anforderung mehrere Schichten des OSI-Modells und mehrere Netzwerkprotokolle. Die Protokolle der höheren Ebene wie HTTP und TCP / IP stellen wahrscheinlich die meisten Informationen bereit, die auf dieser Website angezeigt werden. Diese Informationen werden normalerweise in einem Paket-Header gespeichert und ursprünglich dort eingebettet, um Servern das Verständnis zu erleichtern: Welche Informationen sind für Ihre Umgebung am besten geeignet?
Eine benutzerfreundliche Liste der aktuellen HTTP-Header finden Sie bei Wikipedia . Eine technischere Referenz ist RFC 2616 Header Field Definitions oder RFC 2616 selbst, siehe Abschnitt 14.
Wie schützen Sie Ihre Privatsphäre?
Eine andere sehr beliebte Technik, um einen Nutzer zu verfolgen, ist die Verwendung eines bestimmten Cookies. Auf diese Weise wissen Anzeigenanbieter, welche Anzeige Sie anzeigen sollen (was mich sehr vorsichtig macht). Siehe Antworten zu meiner Frage: So entfernen Sie Tracking-Cookies . Die Antworten decken viel mehr mögliche Abwehrmechanismen gegen andere Tracking-Techniken ab.
Eine sicherere Möglichkeit, anonym online zu bleiben, ist die Verwendung einiger dedizierter Sicherheitsprojekte, darunter TOR .
quelle
Bezüglich der Informationen können Sie ohne Java / Flash passiv zugreifen - das ist ziemlich vollständig.
Sie könnten vielleicht die PC-Leistung mithilfe eines JavaScript-Benchmarks schätzen, aber Sie sind an diesem Punkt wirklich auf dem Vormarsch.
quelle
Diese Seite zeigt nicht wirklich viel, wenn Sie einfach die Browser-Eingabeaufforderungen zum Ausführen von Plugins verweigern , die Standorterkennung zulassen usw.
Der Hostname, die IP-Adresse usw. können problemlos über einen Proxy ausgeblendet werden, und Browser- / Betriebssysteminformationen können problemlos über Erweiterungen und dergleichen gefälscht werden.
Letztendlich können Websites nur dann viele Informationen erfassen, wenn Sie Plugins von Drittanbietern installieren und zulassen, da die Browser speziell darauf ausgelegt sind, den Zugriff auf ein System einzuschränken. Das gebräuchlichste Tool, mit dem Websites Daten sammeln, sind Cookies. Sie können jedoch auch nur in begrenztem Umfang Daten melden.
Die einzige Möglichkeit für eine Site, uneingeschränkten Zugriff auf Ihr System zu erhalten, besteht darin, eine Sicherheitsanfälligkeit im Browser oder in einem seiner Plug-ins auszunutzen. Sie können dies jedoch abmildern, indem Sie so wenig wie möglich installieren und auf dem neuesten Stand halten .
quelle
Es gibt noch etwas, was in den vorherigen Antworten nicht aufgeführt ist:
Eine Website kann nachverfolgen, welche anderen Websites Sie besucht haben (vor dem letzten Löschen Ihres Browserverlaufs).
Wie wird es gemacht?
Ihr Browser färbt Links unterschiedlich ein, je nachdem, ob Sie sie zuvor besucht haben oder nicht. Eine Website kann eine große Liste mit vielen bekannten Websites erstellen (von denen die Website wissen möchte, ob Sie sie besucht haben) und diese Liste so anzeigen, dass der Benutzer sie nicht sehen kann (versteckt hinter einem Bild, mit einer Schriftart) Größe von 1 Pixel, mit der gleichen Farbe wie der Hintergrund usw.) Nun scannt ein Skript, wie die Liste vom Browser "angezeigt" wird, und kann wissen, welche von ihnen besucht wurden.
quelle
Ich habe diese Seite gerade gefunden, habe sie oben nicht gesehen: http://browserspy.dk Sehr interessant, um es gelinde auszudrücken!
quelle
Sie können auch erkennen installierten Schriftarten mit Hilfe von JavaScript / CSS . Für diese Aufgabe ist keine Java- oder Flash-Verwendung erforderlich.
quelle