Zablokovať súbory cookie je jednoduché, ale čo môžete urobiť, aby ste zabránili niekomu, aby vás identifikoval pohľadom na váš GPU?

GPU je jednou z kľúčových súčastí počítača, pretože určuje, ako dobre zariadenie vykonáva rôzne práce súvisiace s grafikou, ako je vytváranie 3D modelov, zobrazovanie špeciálnych efektov a prehrávanie videí. Rastú však obavy z ďalšieho potenciálneho využitia GPU: schopnosti sledovať online aktivity používateľov.

Tím výskumníkov z Francúzska, Izraela a Austrálie odhalil, že GPU by sa dalo použiť na sledovanie používateľov online prostredníctvom techniky známej ako GPU fingerprinting. Čo presne je odtlačky prstov GPU? Ako vás GPU sledujú online? A ako sa môžete chrániť?

Čo je to GPU Fingerprinting?

Snímanie odtlačkov prstov GPU je proces identifikácie a sledovania jednotlivcov na základe charakteristických vlastností ich GPU. Analýzou špecifických atribútov GPU podobne ako konfigurácie hardvéru, operačné systémy a typy písma, webové stránky môžu vytvoriť jedinečný identifikátor pre každého používateľa, ktorý umožňuje sledovanie jeho online činnosti.

instagram viewer

Techniku ​​snímania odtlačkov prstov by mohli zneužiť zlomyseľní aktéri a webové stránky na sledovanie vášho online správania, a to aj bez vášho súhlasu. To sťažuje pravidlám ochrany osobných údajov, ako sú tie, ktoré boli schválené v Európskej únii, aby vaše online aktivity zostali súkromné.

Ako by sa váš GPU mohol použiť na sledovanie online

Obrazový kredit: rawpixel.com/Freepik

Na identifikáciu zariadení výskumníci použili technológiu DrawnApart, vzdialenú techniku ​​snímania odtlačkov prstov GPU, ktorá identifikuje zariadenie analýzou jedinečných charakteristík jeho zásobníka GPU.

DrawnApart využíva drobné odchýlky v správaní GPU na identifikáciu zariadení online.

Výskumníci využívajú variácie v počte a rýchlosti jednotlivých vykonávacích jednotiek (EU) v GPU na presnú identifikáciu celého systému. Aby to dosiahli, používajú WebGL (Web Graphics Library) na zacielenie shaderov GPU pomocou série grafických operácií špeciálne navrhnutých pre túto úlohu.

Výsledkom je stopa viacerých časových meraní, ktoré naznačujú dobu, ktorú cieľová EÚ potrebuje na vykreslenie scény. Variácie vo výsledných stopových informáciách slúžia ako charakteristické znaky, ktoré umožňujú identifikáciu alebo "odtlačok prstov" rôznych GPU, dokonca aj identických.

Možné spôsoby boja proti odtlačkom prstov GPU

Obrazový kredit: rawpixel.com/Freepik

Niektorí z nás možno považovať súkromie online za základné právo, ale zavedenie odtlačkov prstov GPU vyvoláva obavy z jeho potenciálnej erózie. Tu sú možné spôsoby boja proti odtlačkom prstov GPU.

1. Zakázanie WebGL

Keďže funkcia DrawnApart závisí od WebGL, môžete zabrániť sledovaniu prostredníctvom tejto metódy vypnutím WebGL. Aj keď zakázanie WebGL zostáva možnosťou, nemusí byť ideálne. Závisí od neho množstvo webových stránok vrátane Amazon, IKEA a Microsoft Office Online a jeho zakázanie by malo za následok obmedzený prístup k týmto stránkam.

2. Blokovanie skriptov

Ďalším spôsobom boja proti odtlačkom prstov GPU je použitie techniky blokovania skriptov, ktorá blokuje prístup k potenciálne nebezpečným webovým stránkam alebo obsahu. Vedci však na to upozorňujú samotné filtrovacie zoznamy nemusia stačiť na ochranu vášho súkromia vo všetkých situáciách.

3. Zmena hodnôt atribútov

Techniku ​​snímania odtlačkov prstov môžete riešiť aj zmenou hodnôt potrebných na sledovanie používateľa. Dá sa to urobiť dvoma spôsobmi: pridaním šumu k hodnotám alebo ich prispôsobením tomu, čo má väčšina ľudí.

Napríklad prehliadač Tor robí všetkých používateľov rovnakými tým, že ich hodnoty atribútov sú identické. Napriek tomu, že vedci tvrdia, že ide o životaschopné riešenie, poukazujú aj na to, že nie je spoľahlivé.

4. Zabránenie paralelnému vykonávaniu, deterministickému dispečingu a meraniam času

Aby sa zabránilo odtlačkom prstov GPU, výskumníci odporúčajú zabrániť paralelnému vykonávaniu, deterministickému odosielaniu a meraniam času. Kombinácia týchto troch opatrení môže úplne vyriešiť hrozbu ochrany súkromia online. Ich účinnosť však závisí od praktickej a efektívnej implementácie WebGL a vývojárov prehliadačov.

Chráňte sa pred odtlačkami prstov

GPU možno použiť na vytvorenie jedinečných odtlačkov prstov pre trvalé sledovanie webu. To by mohlo znamenať, že na jedinečnú identifikáciu GPU používateľa môže stačiť jednoduché nesprávne kliknutie na webovú stránku, čo predstavuje riziko pre súkromie a bezpečnosť používateľa.

Okrem toho neexistujú žiadne špecifické zákony upravujúce sledovanie používateľov prostredníctvom odtlačkov prstov GPU. Táto medzera umožňuje škodlivým webovým stránkam sledovať používateľov bez ich súhlasu, čím sa oslabuje účinnosť zákonov, ktoré vyžadujú súhlas používateľa na aktiváciu webových sledovačov, ako sú súbory cookie.