Verizon-ov “perma-cookie”: le še en primer, kako vdrejo ponudniki internetnih storitev, ogrožajo našo zasebnost

uporabite vpn, da preprečite, da bi vas verizon brezžično spremljal

** Posodobitev: Verizon je vse svoje stranke prisilil "superknjige" do marca 2015, ko je več senatorjev zaradi prakse izpostavilo pomisleke glede zasebnosti. Leto pozneje, marca 2016, je Verizon privolil v triletno uredbo o soglasju in je bil prisiljen plačati 1,35 milijona dolarjev globe, potem ko je zvezna komisija za komunikacije ugotovila, da je družba kršila zasebnost svojih uporabnikov. **

Verizon Wireless že dve leti na skrivaj spreminja promet ljudi, tako da v vse zahteve HTTP (spleta) vbrizga enolično identifikcijsko glavo ali UIDH. Ta UIDH oglaševalcem omogoča, da vidijo identitete strank Verizon med brskanjem po šifriranih spletnih mestih.

Zgodba, o kateri so poročali v Wired in Ad Age, ima varnostne strokovnjake.

Kako deluje permacookie UIDH

UIDH je edinstvena kombinacija črk, številk in znakov, ki prepoznajo vsakega odjemalca Verizon Wireless. Recimo, da uporabljate računalnik, pametni telefon ali katero koli drugo napravo v ponudniku internetnih storitev, ki vas spremlja. Med brskanjem po spletu naprava pošilja zahteve po omrežju na različne strežnike v spletu. Vaš ponudnik internetnih storitev nato v vsako zahtevo vstavi UIDH, edinstveno kodo za sledenje.

Ker ste kupec ponudnika internetnih storitev in ker upravljajo z omrežno infrastrukturo, točno vedo, katera oseba je vložila zahtevo po omrežju, zato se lahko poveže s kodo za sledenje vam. Poleg tega vaš ponudnik internetnih storitev ponuja veliko informacij o tem, katera spletna mesta gledate, ampak tudi drugim spletnim mestom omogoča, da spremljajo, kaj počnete v spletu. Yikes.

Če želite več, si oglejte infografiko Jonathana Mayerja, računalniškega strokovnjaka in pravnika na Stanfordu, ki je sestavil shemo na podlagi informacij, pridobljenih iz Veritontovih patentov in trženjskega gradiva..

Kot poudarja Mayer, "Ne glede na prednosti novega poslovnega modela podjetja Verizon ima tehnična zasnova dve pomembni pomanjkljivosti. Prvič, glava X-UIDH deluje kot začasni superknjižnik. Vsako spletno mesto lahko uporabnika enostavno spremlja, ne glede na blokiranje piškotkov in druge zaščite zasebnosti. Nobena zveza z Verizonom ni potrebna.”

Drugič, "čeprav Verizon ponuja nastavitve zasebnosti, ne preprečujejo pošiljanje glavo X-UIDH. Vse, kar navidezno naredijo, preprečuje Verizonu prodaja informacije o uporabniku. "Yikes.

To je potrdila tiskovna predstavnica Verizon-a Debra Lewis, ki je za Wired povedala, da uporabniki ne morejo izklopiti UIDH-jev, ampak da se lahko odpovejo iz Verizon-ovega ustreznega programa za mobilno oglaševanje

Kot je za Wired povedal tehnolog fundacije Electronic Frontier Foundation, Jacob Hoffman-Andrews, "ponudniki internetnih storitev so zaupanja vredni povezovalci uporabnikov in ne bi smeli spreminjati našega prometa na poti do interneta."

S potrditvijo, da Verizon edinstveno identificira in spremlja svoje uporabnike, kdo ve, kaj počnejo drugi ponudniki internetnih storitev?

Moj ponudnik internetnih storitev posega v moj internetni promet ... kaj naj naredim?

Tukaj je nekaj stvari ne delajo, kot je preizkusil in poročal Cody Dunne, znanstveni sodelavec iz ekipe IBM Watson:

  • zasebne seje brskanja
  • Funkcije "ne-sledite"

Dunne je ugotovil, da niti zasebno brskanje niti ne sledenje preprečujejo motnje UIDH.

Kako preprečiti sledenje UIDH?

Vedno uporabljajte HTTPS tako, da uporabite povsod podobno kot HTTPS. Vendar to ni realno, saj veliko spletnih mest ne podpira HTTPS.

Kako je s prehodom na druge ponudnike internetnih storitev (ponudnike internetnih storitev)? Medtem ko nekateri ljudje plavajo po ideji o zamenjavi brezžičnih ponudnikov skupaj, je resnica taka ni zagotovila, da vas vaš ponudnik internetnih storitev ne spremlja ali vohuni. Zato lahko prehod na drug ponudnik internetnih storitev dejansko pomeni, da lahko drugemu ponudniku ponudbe sledimo.

Zaključek: uporaba VPN-ja je najboljši način, da vaš ISP prepreči zbiranje ali skupno rabo podatkov o vas.

VPN ustavi vaš internetnemu ponudniku sledenje, vohunjenje ali poseganje v vašo internetno uporabo s tem, da:

  1. šifriranje vaš promet, tako da zunanji ljudje ne vidijo, kaj je znotraj;
  2. zavarovanje vašega prometa, zato zunanji ne morejo spremeniti prometa. in
  3. anonimiziranje vaš promet, tako da zunanji ljudje ne vidijo, s kom komunicirate (oglejte si našo objavo o metapodatkih za več).

Oglejte si našo spodnjo infografiko za vizualizacijo, kako deluje.

prenehaj s vohunjenjem

Če že ne uporabljate VPN-ja, bi vam lahko ideja, da bi vaš ponudnik internetnih storitev morda vohunil za vami (ali dovolila drugim, da vas vohunijo za vas), dala veliko razloga, da ga danes uporabljate.

ExpressVPN ponuja enostavne aplikacije VPN za Windows, Mac, Android, iOS, usmerjevalnike in Linux. Če verjamete v svojo pravico do zasebnosti, potem potrebujete VPN.

Verizon-ov "perma-cookie": le še en primer, kako vdrejo ponudniki internetnih storitev, ogrožajo našo zasebnost
admin Author
Sorry! The Author has not filled his profile.