Az Evercookie (más néven szupercookie [1] ) egy JavaScript alkalmazásprogramozási felület (API) , amely azonosítja és lejátssza a szándékosan törölt cookie -kat a felhasználó böngészőjének tárhelyéről. [2] A módszert Sami Kamkar hozta létre 2010-ben, hogy bemutassa a helyreállítási cookie-kat használó webhelyekről történő esetleges behatolást. [3] Az ezt a mechanizmust használó webhelyek akkor is képesek azonosítani a felhasználókat, ha megpróbálják törölni a korábban tárolt cookie-kat. [négy]
2013-ban Edward Snowden kiadott egy szigorúan titkos NSA -dokumentumot , amely felfedte, hogy az Evercookie nyomon tudja követni a Tor (anonim hálózatok) felhasználóit. [5] Sok népszerű cég használ az Evercookie-hoz hasonló funkciókat információk gyűjtésére és a felhasználók követésére. [1] [6] Az eszközök ujjlenyomat-vételével és a keresőmotorokkal kapcsolatos további kutatások szintén azon alapulnak, hogy az Evercookie képes folyamatosan követni a felhasználót. [4] [5] [7]
Három leggyakrabban használt adattár létezik, beleértve a cookie-kat, a HTTP -t , a Flash-cookie-kat, a HTML5 -tárolót és másokat. [1] [8] Amikor a felhasználó először keres fel egy webhelyet, a webszerver létrehozhat egy egyedi azonosítót, és eltárolhatja azt a felhasználó böngészőjében vagy helyi tárhelyén. [9] A weboldal a tárolt azonosító segítségével képes olvasni és azonosítani a felhasználót a jövőbeni látogatások alkalmával. A webhely pedig tárolhatja a felhasználói preferenciákat, és marketing hirdetéseket jeleníthet meg. [9] Adatvédelmi okokból minden nagyobb böngésző tartalmaz olyan mechanizmust, amely eltávolítja és/vagy elutasítja a cookie-kat a webhelyekről. [9] [10]
Válaszul arra, hogy a felhasználók egyre vonakodnak a cookie-k elfogadásától, sok webhely alkalmaz módszereket a cookie-k felhasználók általi eltávolításának megkerülésére. [11] 2009 óta számos kutatócsoport azt találta, hogy a népszerű webhelyek, köztük a hulu.com, a foxnews.com, a Spotify.com stb., Flash Cookie-kat, ETag-et és számos egyéb adattárolót használnak a felhasználók által törölt cookie-k helyreállítására. [1] [12] [13] [14] 2010-ben Sami Kamkar kaliforniai programozó megalkotta az Evercookie projektet, hogy tovább szemléltesse az újbóli megjelenés nyomon követési mechanizmusát a különböző böngészők tárolási mechanizmusaiban. [3]
Az Evercookie lehetővé teszi a weboldal készítői számára, hogy azonosítsák a felhasználókat még azután is, hogy megpróbálták törölni a cookie-kat. [15] Sami Kamkar 2010. szeptember 13-án kiadta az evercookie 0.4-es verziójának béta verzióját nyílt forráskódúként . [16] [17] [18] Az Evercookie képes újra létrehozni a törölt cookie-kat, a HTTP-t azáltal, hogy a cookie-kat több, jellemzően webböngésző által biztosított tárolórendszerben tárolja. [16] Amikor egy böngésző felkeres egy olyan webhelyet, amelynek szerverén az Evercookie API található, a webszerver létrehozhat egy azonosítót, és eltárolhatja azt az adott böngészőben elérhető különféle tárolómechanizmusokban. [2] Ha a felhasználó törli néhány , de nem az összes tárolt azonosítót a böngészőben, és újra felkeresi a webhelyet, a webszerver lekéri az azonosítót azokról a tárterületekről, amelyeket a felhasználó nem tudott törölni. [16] A webszerver ezután átmásolja és visszaállítja ezt az azonosítót a korábban törölt tárterületekre. [19]
A rendelkezésre álló különféle tárolási mechanizmusokkal visszaélve az Evercookie állandó adatazonosítókat hoz létre, mivel a felhasználók valószínűleg nem törlik az összes tárolási mechanizmust. [20] A Sami Kamkar által biztosított listából [16] 17 tárolómotor használható az Evercookie 0.4 bétaverziójához, ha elérhető a böngészőkben:
Sami Kamkar azt állítja, hogy nem állt szándékában az Evercookie projektet arra használni, hogy megsértse az internetes felhasználók magánéletét, vagy hogy azt bármely félnek eladja kereskedelmi használatra. Ez azonban inspirációként szolgált más kereskedelmi webhelyek számára, amelyek később hasonló mechanizmusokat vezettek be a felhasználó által törölt cookie-k helyreállítására. A projekt a HTML5-öt tartalmazza az egyik tárolómotorként, amelyet 6 hónappal a projekt előtt adtak ki, és fokozott ellenálló képességének köszönhetően felkeltette a nyilvánosság figyelmét. Kamkar azt akarta, hogy projektje be tudja mutatni, hogyan tudnak a modern nyomkövető eszközök behatolni a felhasználók magánéletébe. Jelenleg az "Anonymizer Nevercookie™" Firefox böngészőbővítmény blokkolhatja az Evercookie újbóli megjelenését. [21] Eddig az "Anonymizer Nevercookie™" Firefox böngészőbővítmény blokkolhatja az Evercookie újraszületését. [22]
A projektben szereplő tárolómotorokat folyamatosan frissítik, hogy tartósabbá tegyék az Evercookie-t. Mivel az Evercookie számos meglévő nyomkövetési módszert tartalmaz, fejlett adatkövető eszközt biztosít, amely csökkenti számos kereskedelmi webhely adatgyűjtési módszerének redundanciáját. [23] [24] Az ötlettől inspirálva egyre több kereskedelmi webhely használta ki az Evercookie ötletet, és új tárolási vektorokat ad hozzá. 2014-ben a Princeton Egyetem kutatócsoportja nagyszabású tanulmányt végzett három állandó nyomkövető eszközről: Evercookie, Canvas ujjlenyomat és cookie-szinkronizálás. A csapat átvizsgálta és elemezte a 100 000 legnépszerűbb Alexa webhelyet, és felfedezett egy új IndexedDB tárolási vektort, amely az Evercookie motorba van beépítve, és a weibo.com használ. A csapat azt mondta, hogy ez az IndexedDB első kereskedelmi felhasználása. Ezenkívül a csapat úgy találja, hogy a cookie-szinkronizálást az Evercookie-val együtt használják. A cookie-szinkronizálás lehetővé teszi az adatok cseréjét a különböző tárolómotorok között, megkönnyítve az Evercookie újbóli megjelenését a felhasználók böngészőinek különböző tárhelyein. A csapat talált olyan példákat is, amikor a Flash cookie-k újratermelték a HTTP-sütiket, a HTTP-sütik pedig a Flash-cookie-kat jelenítették meg újra kereskedelmi webhelyeken. Ez a két mechanizmus különbözik az Evercookie projekttől a felhasznált tárolási mechanizmusok számában, de ugyanazt az ideológiát osztják. A kutatócsoport által vizsgált webhelyek közül 200 webhelyből 10 használt flash cookie-kat a HTTP cookie-k visszaállítására. A megfigyelt webhelyek közül 9 Kínából származik (köztük a sina.com.cn, a weibo.com, a hao123.com, a sohu.com, az ifeng.com, a youku.com, az 56.com, a letv.com és a tudo.com). Egy másik azonosított webhely a yandex.ru, Oroszország vezető keresőmotorja.
A Szlovák Műszaki Egyetem kutatócsoportja olyan mechanizmust javasolt, amellyel a keresőmotorok meghatároznák az internetezők keresett kifejezéseit, és személyre szabott keresési eredményeket biztosítanának. Az internetfelhasználóktól érkező kérések gyakran több értéket tartalmaznak, és különböző mezőket fednek le. Ennek eredményeként a keresőmotor által megjelenített keresési eredmények sok információt tartalmaznak, amelyek közül sok nem releváns a kérést létrehozó felhasználó számára. A szerzők azt feltételezték, hogy a kereső személyisége és a felhasználói preferenciák erősen érzékelik a lekérdezések jelentését, és jelentősen csökkenthetik a keresőszavak kétértelműségét. A kutatócsoport létrehozott egy metaadat-vezérelt modellt a felhasználói információk evercookie segítségével történő kinyerésére, és integrálta ezt a felhasználói érdeklődési modellt a keresőmotorba, hogy javítsa a keresési eredmények személyre szabását. A csapat tudta, hogy a hagyományos cookie-kat a kísérlet alanyai könnyen törölhetik, ami hiányos kísérleti adatokat eredményez. Ezért a kutatócsoport az Evercookie technológiát használta. [négy]
2011. július 29-én, pénteken az UC Berkeley kutatócsoportja feltérképezte a 100 legjobb amerikai webhelyet a QuantCast alapján. A csapat felfedezte a KISSmetrics-t, egy harmadik féltől származó marketingelemző eszközöket kínáló webhelyet, amely HTTP-sütiket, Flash-cookie-kat, ETag-cookie-kat, valamint néhány, de nem az összes, Sami Kamkar Evercookie-projektje által a törölt felhasználói adatok helyreállítására használt tárolási mechanizmusokat használt. [1] Más népszerű webhelyek, például a hulu.com és a spotify.com a KISSmetrics segítségével újból létrehozták saját HTML5- és HTTP-cookie-kat. A kutatócsoport kijelentette, hogy ez volt az első alkalom, hogy az Etag-ot kereskedelmi forgalomban használták. [tizennégy]
Ugyanezen a napon a jelentés közzététele után a Hulu és a Spotify bejelentette, hogy felfüggesztik a KISSmetrics használatát a további vizsgálatig. [25] Pénteken két fogyasztó beperelte a KISSmetrics-et a felhasználói magánélet megsértése miatt. [26] A KISSMetrics a hétvégén felülvizsgálta adatvédelmi szabályzatát, jelezve, hogy a vállalat teljes mértékben tiszteletben tartja az ügyfelek akaratát, ha leiratkoznak a nyomon követésről. 2011. augusztus 4-én a KISSmetrics vezérigazgatója, Hiten Shah tagadta a jelentésben említett KISSmetrics evercookie-k és egyéb nyomkövetési mechanizmusok alkalmazását, és kijelentette, hogy a vállalat csak legitim, harmadik féltől származó cookie-követő eszközöket használt. [1] 2012. október 19-én a KISSmetrics beleegyezett, hogy több mint 500 000 dollárt fizet a díj rendezésére, és megígérte, hogy tartózkodik az Evercookie használatától. [27] [28]
2013-ban Edward Snowden nyilvánosságra hozott egy belső prezentációt ( Nemzetbiztonsági Ügynökség (NSA) ), amelyben az Evercookie használatát javasolta a kormányzati felügyeletben a Tor-felhasználók nyomon követésére. [5] [29] A TOR blog erre a kiszivárgott dokumentumra egy bejegyzéssel válaszolt, amelyben kijelentette, hogy a TOR böngészőcsomagok és a Tails operációs rendszer erős védelmet nyújtanak az evercookie-k ellen. [30] [31]
Az Evercookie és sok más feltörekvő perzisztens adatkövetési technológia válasz az internethasználók azon tendenciájára, hogy töröljék a cookie-tárolókat. Ebben az információmegosztó rendszerben egyes fogyasztók úgy érzik, hogy személyre szabottabb információkért, sőt esetenként pénzügyi kompenzációt kapnak a kapcsolódó vállalatoktól. [32] Egy közelmúltbeli kapcsolódó tanulmány azonban szakadékot mutat a fogyasztói és a marketinges elvárásai között. [33] A Wall Street magazin megállapította, hogy a megkérdezettek 72%-a sértve érzi magát, amikor az interneten böngészés közben célzott hirdetéseket lát. Egy másik felmérés kimutatta, hogy az amerikaiak 66%-a negatívan vélekedik arról, hogy a marketingesek hogyan követik nyomon adataikat a személyre szabott információk érdekében. Egy másik felmérésben a válaszadók 52%-a mondta azt, hogy szeretné kikapcsolni a viselkedésalapú reklámozást. [34] Az adatkövetési viselkedés azonban megmaradt, mivel tudást biztosít minden piaci szereplő számára, ezen ismeretek további kapitalizációját piacképes termékekké, és a végső marketingtevékenységben dolgozik. [35] [36]