Chameleon mette in evidenza e ti protegge dalle impronte digitali del browser in Chrome

Le impronte digitali del browser si riferiscono a metodi per profilare un browser in base alle informazioni trasferite automaticamente quando vengono effettuate connessioni a siti Web o servizi o generate con l'aiuto di script e tecnologie.

Non è chiaro quanto ampiamente vengano utilizzate le impronte digitali del browser su Internet, ma è chiaro che alcune società lo utilizzano per tracciare gli utenti online. Spesso viene utilizzato insieme ai metodi di tracciamento tradizionali come i cookie o LSO.

Ieri ho analizzato Canvas Fingerprinting, una delle molte tecniche di fingerprinting, e Chameleon per Chrome è stata una delle estensioni menzionate nella guida.

Anche se non protegge ancora da questo particolare metodo - ne evidenzia solo l'uso - è progettato per evidenziare e proteggere dagli attacchi di impronte digitali.

Nota : l'estensione non è stata aggiornata dal 2014. Mentre funziona ancora nei browser basati su Chromium, la mancanza di aggiornamenti significa che non verrà evidenziata o protetta da nuovi metodi di impronte digitali.

Installazione

Chameleon non è disponibile sul Chrome Web Store, il che significa che l'installazione dell'estensione non è così semplice come al solito. Ecco cosa devi fare per installarlo nei browser basati su Chrome o Chromium:

  1. Visita la pagina del progetto GitHub e scarica l'ultima versione funzionante sul tuo sistema. Il collegamento per il download è disponibile in Installazione nella pagina principale (scorrere verso il basso).
  2. Estrarre il file zip in una directory locale.
  3. Apri Extensions Manager caricando chrome: // extensions / in Chrome.
  4. Seleziona la casella Modalità sviluppatore nell'angolo in alto a destra dello schermo.
  5. Seleziona Carica estensioni decompresse dal menu e cerca la cartella Chrome della directory in cui hai installato l'estensione.
  6. Segui le istruzioni per completare l'installazione.

Uso

Chameleon aggiunge un'icona alla barra degli strumenti principale di Chrome che indica se l'estensione è attiva e quanti elementi di tracciamento ha scoperto sulla pagina attiva.

Per quanto riguarda il rilevamento, supporta le seguenti tecniche di impronte digitali:

  1. valori di window.navigator
  2. valori window.screen
  3. query di data / ora
  4. enumerazione dei caratteri
  5. estrazione dei dati delle immagini su tela

Per quanto riguarda la protezione, supporta quanto segue (ovvero bloccherà le richieste o le modificherà):

  1. richiesta valori di intestazione
  2. valori di window.navigator
  3. valori window.screen
  4. query di data / ora

Lo sviluppatore prevede di aggiungere ulteriori tecniche all'estensione, incluse query multimediali CSS, differenze nel motore di rendering JavaScript o generazioni di checksum se il browser lo consente.

Quando si fa clic sull'icona, viene visualizzato il conteggio degli accessi alle proprietà e gli script utilizzati nella pagina in un riepilogo in alto e in basso l'elenco di nomi host e le proprietà a cui hanno avuto accesso.

Non tutte le richieste vengono utilizzate per l'impronta digitale del browser o dell'utente. Ad esempio, i siti Web possono richiedere la larghezza e l'altezza della finestra per visualizzare correttamente i contenuti nella finestra del browser.

Suggerimento : potresti voler utilizzare un blocco degli script se noti nomi host utilizzati molto durante la navigazione in Internet. Puoi usare un componente aggiuntivo come uMatrix per questo (leggi la nostra recensione dell'estensione qui e la recensione di uBlock qui che è un'alternativa leggera).

È possibile disabilitare l'estensione in qualsiasi momento con un clic sulla sua icona e la selezione di disabilita nella sua interfaccia. Questo è anche il modo in cui lo abiliti di nuovo.

Conclusione

Chameleon è un'eccellente estensione per il browser Web Chrome che ti informa se un sito Web utilizza tecniche che possono essere utilizzate per l'impronta digitale del browser.

Oltre a fornirti informazioni su queste tecniche, ti protegge anche automaticamente da alcune di esse.