Für viele Anwender, Tor ist die Online-Version eines Sündenbock, wie es religiös verwendet wird, die Sünden zu verstecken. Mit anderen Worten, Tor (ein Akronym für The Onion Router, des Projekts ursprünglichen Namen) wird weithin als anonyme akzeptiert und ist praktisch, wenn ein Benutzer ihre Lage von Netzwerk-Überwachung und Analyse des Datenverkehrs zu verbergen braucht.
Tor wird für verschiedene Zwecke von jeder Person benutzt, die "unsichtbar" bleiben möchte.
Leider, als unabhängiger Sicherheitsforscher offen Jose Carlos Norte, Tor-Benutzer können die Fingerabdrücke abgenommen werden. Das bedeutet, dass die Tor-Benutzer de-anonymisiert werden können, wenn Strafverfolgungsbehörden entscheiden.
Was ist die Benutzerfingerprinting?
Ähnlich wie Gerät Fingerabdrucks, Benutzer Fingerabdrucks wird zum Zweck der Identifizierung über die Benutzerinformationen gesammelt.
Benutzer Fingerabdrucks zeigt die Art und Weise der Verfolgung verschiedener Operationen und Details über das Online-Verhalten des Benutzers. Das Tor-Browser sollte Schutz vor Verfolgung bieten die Identität des Benutzers zu halten freigelegt wird.
Wie von Norte wies darauf hin,, Fingerabdrucks droht speziell für den Benutzer Tor, da die Daten gespeichert sind, während er das Web surft (durch Tor) kann später vom Benutzer normalen Browser genommen, um Daten verglichen werden. Dies ist, was der Forscher sagt:
Ein häufiges Problem, das Tor-Browser-Adresse versucht benutzer Fingerabdrucks. Wenn eine Website in der Lage, einen eindeutigen Fingerabdruck zu erzeugen, dass jeder Benutzer identifiziert, der die Seite betritt, dann ist es möglich, die Aktivität dieses Benutzers in der Zeit zu verfolgen, beispielsweise, korrelieren Besuche des Benutzers während eines ganzen Jahres, wohl wissend, dass es das gleiche Benutzer. Oder noch schlimmer, es könnte möglich sein, den Benutzer zu identifizieren, wenn der Fingerabdruck das gleiche in tor-Browser und im normalen Browser verwendet Internet zu surfen. Es ist sehr wichtig, dass der Tor-Browser auf Fingerabdrücken der Benutzer jeden Versuch zu verhindern,.
Zum Glück, die Daten in der Regel in Fingerabdrucks Modelle angemeldet ist nicht absolut zuverlässig. Leider, es kann immer noch für rechtliche Untersuchung verwendet werden,.
Wie kann das sein Tor Benutzer Fingerprinted?
- Die Fingerprinting-Verfahren Mausgeschwindigkeit
Eines der merkwürdigsten Aspekte Norte Entdeckungen auf die Anonymität des Tor-Browser betrifft Mausbewegungen. Insbesondere, die Geschwindigkeit der Maus Scrollen über eine Website über die Website Rad. Er nannte es "Mausgeschwindigkeit Fingerabdrucks":
Da die Geschwindigkeit der Maus wird durch das Betriebssystem und die im Zusammenhang mit Hardware gesteuert, und kann mit Hilfe von Javascript lesen, wenn Sie Zeit mit den genannten Strategien messen können. Es könnte auch interessant sein, durchschnittliche Mausgeschwindigkeit zu messen, während der Benutzer auf der Seite ist die Maus zu bewegen.
Weiter, Abnahme von Fingerabdrücken wird genauer, wenn der Benutzer ein Trackpad wird, um durch eine Seite zu navigieren.
- Die CPU-intensive JS-Methode
Was ist noch heikel ist, dass das nicht nur der Benutzer die Fingerabdrücke abgenommen werden kann, aber seine Maschine als auch. Wie? Durch eine CPU-intensive JavaScript Betrieb im Browser ausgeführt wird:
Mit der verbesserten Genauigkeit auf Zeit durch die setInterval innerhalb des WebWorker vorgesehen, es ist leicht, eine CPU-Kapazität Skript erstellen (oder auch speicherintensive) und messen, wie lange es dauert, bis der Benutzer-Browser, um sie auszuführen.
Das Fazit?
Tor oder kein Tor, Fingerabdrücken Benutzer durch ihre Browser stellt sich heraus, ganz leichte Aufgabe zu sein.