Dấu vân tay trình duyệt (Browser Fingerprinting) là gì? Bạn có thể chặn nó như thế nào?

Có thể bạn không biết nhưng trong thực tế, có rất nhiều cách để các trang web có thể theo dõi bạn, và dấu vân tay trình duyệt – Browser Fingerprinting – là một phần trong số đó.

Về cơ bản, có thể hiểu Browser Fingerprinting là một công nghệ cho phép các trang web bạn truy cập có thể nhận dạng bạn. Công nghệ này chủ yếu được sử dụng để nhắm mục tiêu quảng cáo đến từng nhóm đối tượng cụ thể một cách chính xác nhất. Nhưng đôi khi, nó cũng có thể được sử dụng để bảo vệ các trang web và tài khoản khỏi hành vi truy cập trái phép.

Dấu vân tay trình duyệt là gì?

Nhìn chung, mọi hoạt động bạn thực hiện trên internet đều để lại những “dấu vết” nhất định mà bằng cách thu thập, phân tích các dấu vết đó, danh tính của bạn hoàn toàn có thể bị tiết lộ. Hãy coi chúng như những “dấu vân tay” mà bạn để lại trên mạng. Các trang web hoàn toàn có thể nhận dạng bạn với các dấu vân tay đó thông qua công nghệ Browser Fingerprinting.

Công nghệ này hoạt động trên cơ chế chạy một tập lệnh xem xét dữ liệu cụ thể mà trình duyệt của bạn gửi đến trang web, sau đó biên dịch hồ sơ của bạn với tư cách là một người dùng cụ thể. Gọi là vân tay bởi vì với lượng dữ liệu thu thập đủ lớn, công nghệ này hoàn toàn có thể tạo một tập dữ liệu duy nhất giúp nhận dạng danh tính của bạn với độ chính xác gần như tuyệt đối.

Dấu vân tay trình duyệt

Các thông tin thường được thu thập để tạo “dấu vân tay” của người dùng bao gồm độ phân giải màn hình, ngôn ngữ, phông chữ, múi giờ, các plugin, hệ điều hành, loại cũng như phiên bản trình duyệt đang sử dụng, và nhiều thiết lập khác nữa. Điều đáng nói là chức năng này ban đầu được thiết kế giúp tối ưu hóa nội dung web cho nhiều loại thiết bị mục tiêu, nhưng lâu dần đã biến tướng thành một công nghệ theo dõi danh tính hữu hiệu.

Tóm lại, dấu vân tay của trình duyệt là tất cả thông tin liên quan đến người dùng được thu thập thông qua trình duyệt.

Dấu vân tay trình duyệt hoạt động như thế nào?

Danh sách các điểm dữ liệu có thể được sử dụng để thu hẹp hồ sơ danh tính người dùng rất dài, và bạn có thể phải ngạc nhiên khi các thuật toán phân tích dữ liệu hiện nay có độ chính xác cao như thế nào. Điều này được thực hiện không chỉ bằng cách sử dụng dữ liệu thụ động, như loại trình duyệt và độ phân giải màn hình, mà còn thông qua các phương tiện chủ động hơn. Dưới đây là một vài ví dụ.

Dấu vân tay “canvas”: Tập lệnh lấy dấu vân tay sẽ chạy một “canvas” trên hình ảnh trang web mà bạn truy cập, nhưng không hiển thị với bạn. Nó sẽ chạy các tập lệnh tùy thuộc vào loại phần cứng đồ họa mà bạn đang sử dụng. Đây là một cách tuyệt vời để xác định card đồ họa và driver mà bạn đang sử dụng.

Dấu vân tay “audio”: Loại tập lệnh này phân tích mọi yếu tố liên quan đến âm thanh được phát trên máy tính của bạn, qua đó có được thông tin về driver âm thanh mà bạn đang sử dụng.

Dấu vân tay “media”: Phương pháp này sẽ kiểm kê các driver phương tiện trên máy tính của bạn và xác định càng nhiều càng tốt.

Mẹo để lấy dấu vân tay trình duyệt không phải là tìm một điểm dữ liệu duy nhất cho biết bạn là ai, mà là tìm kiếm càng nhiều thông tin càng tốt và sau đó tổng hợp chúng lại để tạo thành bức chân dung hoàn hảo nhất về bạn.

Tuy nhiên, chúng ta nên đề cập ở đây rằng việc lấy dấu vân tay trình duyệt không phải lúc nào cũng là xấu. Trên thực tế, kỹ thuật này cũng được sử dụng rộng rãi cho các mục đích bảo mật, điển hình như trong các hoạt động xác minh danh tính tự động, hoặc hoạt động như một lớp xác thực thứ hai hoặc để nâng cao hiệu quả của CAPTCHA.

Ngoài ra, dấu vân tay trình duyệt được sử dụng rộng rãi trong các lĩnh vực như: tối ưu hóa quảng cáo nhắm mục tiêu cụ thể, chia sẻ phương tiện truyền thông xã hội, các dịch vụ phân tích…

Những lợi ích của dấu vân tay trình duyệt

Hiện nay, lý do chính để tạo dấu vân tay trình duyệt thường là để sử dụng trong các hoạt động quảng cáo nhắm mục tiêu chính xác hơn đến người dùng. Bằng cách xác định bạn là ai, thuật toán sẽ dễ dàng hơn trong việc xác định quảng cáo nào phù hợp với bạn, tùy theo từng trường hợp. Ví dụ: nếu xác định được rằng bạn đang sử dụng thiết bị Android, các quảng cáo liên quan đến iPhone sẽ không được hiển thị.

Điều này có thể khiến bạn liên tưởng đến cookie của trình duyệt. Tuy phục vụ một mục đích tương tự, nhưng dấu vân tay trình duyệt và cookie hoạt động hoàn toàn khác nhau. Cookie giống như một thiết bị theo dõi hơn. Khi nó có trên máy tính của bạn, trang web đã gắn nó ở đó để biết bạn đang ở đâu và bạn đang làm gì. Dấu vân tay trình duyệt lại khác. Nó sử dụng tập hợp dữ liệu về bạn và thiết bị của bạn để xác định chính xác bạn là ai và đánh dấu khi bạn truy cập trang web của, nhưng không thể theo dõi bạn một cách chủ động, liên tục. Do đó, dữ liệu mà cookie thu thập thường có giá trị hơn.

Tuy nhiên, cần lưu ý rằng người dùng hoàn toàn có thể tắt cookie theo dõi của trang web. Đồng thời, các trình duyệt cũng đang ngày càng đẩy mạnh chặn cookie của bên thứ ba để hạn chế vấn nạn theo dõi trực tuyến. Nhưng với dấu vân tay trình duyệt thì gần như ngược lại. Bởi vì phần lớn dữ liệu mà dấu vân tay trình duyệt truyền đi rất quan trọng đối với cách bạn xem internet, không có cách nào để bạn tắt nó đi.

Làm thế nào để vô hiệu hóa dấu vân tay trình duyệt

Làm thế nào để vô hiệu hóa dấu vân tay trình duyệt

Thực tế mà nói thì rất khó để bạn vô hiệu hóa hoàn toàn dấu vân tay trình duyệt một cách triệt để, hay đúng hơn là không thể. Tuy nhiên, có nhiều cách để vô hiệu hóa một số quy trình truyền dữ liệu trong dấu vân tay trình duyệt. Chẳng hạn, bạn có thể sử dụng các tiện ích mở rộng như NoScript (vô hiệu hóa JavaScript) hoặc các chương trình giống trình duyệt như Tor. Chúng sẽ giúp bạn phần nào đó riêng tư hơn, nhưng cũng gây ra những hạn chế đáng kể ảnh hưởng đến trải nghiệm duyệt web. Hầu hết các trang web sẽ không hiển thị nếu không có thông tin mà tập lệnh vân tay thu thập.

Ngoài ra, bạn cũng có thể cân nhắc chạy trình duyệt với một thiết bị ảo. Việc này sẽ giấu trình duyệt thật của bạn. Thậm chí bạn có thể dùng nó để tạo ra một chuỗi mạng ảo VPN. Nhưng tất nhiên, để làm được những điều đó là không hề đơn giản.

Nhìn chung, dấu vân tay trình duyệt không trực tiếp gây nguy hiểm đến sự riêng tư và dữ liệu cá nhân của bạn, nhưng có thể khiến bạn cảm thấy phiền hà, khó chịu trong một số tình huống. Hiện tại, chưa có cơ chế cụ thể để người dùng ngăn chặn hành vi này.

QTM-CN

QTM-ĐM