Archivo del foro de PucelaBits del Friday November 17, 2023.

Cómo las web pueden hacerte seguimiento, incluso cambiando de navegador

nukeador

“Ahora las web pueden hacerte seguimiento, incluso cuando usas varios navegadores”

Cuando ya creíamos que eliminando cookies, bloqueando trackers, cambiando el user agent y pasando por la red Tor los sitios no podrían saber si volvemos o no o hacernos seguimiento entre webs, ahora resulta que es bastante sencillo hacernos “fingerprinting” incluso aunque usemos diferentes navegadores.

¿Cómo? Todo gracias a analizar los patrones de nuestra GPU al pintar diversos canvas con webgl.

En uniquemachine.org tenéis el test. Yo he hecho pruebas y aunque usando distintos navegadores me da huellas diferentes de equipo, sí es cierto que siempre me da la misma para el mismo navegador (haya borrado lo que haya borrado y acceda desde donde acceda), lo cual es suficientemente preocupante. Me gustaría saber si hay más personas que comparten esta misma huella de equipo.

Ejemplo posible:

  • Accedes a tu correo de gmail desde tu casa.
  • Borras todos los datos de navegador.
  • Días después acceder a un periódico desde una wifi pública.
  • El servidor de anuncios de google (adsense u otro) sabría que la persona que ha cargado sus anuncios en la web del periódico es la misma que la que accedió a gmail hace días, pudiendo incluido poner nombre, apellidos y teléfono movil a la visita :fearful:

La única forma de protegernos en estos momentos es bloquear el acceso al canvas a todas las webs por defecto excepto las que sepamos que realmente lo necesitan.

Nota: Tor Browser no está afectado ya que por defecto bloquea el acceso a canvas.