Мобильность

Защищен ли Tor от анонимной идентификации браузеров (Browser Fingerprint)

05 декабря, 2017. 10:12
В 2013 году отчет Guardian показал, что все попытки Агентства национальной безопасности США деанонимизировать пользователей браузера Tor не привели к желаемому результату, особенно это касается тех, кто следит за обновлением браузера. Единственное, что удалось АНБ — рассекретить пользователей устаревших версий Tor с помощью атак Quantum cookie. Попробуем разобраться, защищен ли Tor от анонимной идентификации.

Учитывая то, что возможности обеспечения анонимности, предоставляемые Tor, используются в киберкриминальной среде, отслеживание и идентификация браузеров постоянно совершенствуются. Например, в 2010 году Фондом электронных рубежей была инициирована исследовательская программа Panopticlick для изучения «отпечатков пальцев» браузера.

Тогда исследование показало, что 94,2 % всех идентификаторов интернет-браузеров, за исключением браузера Tor, уникальны. Так называемые «отпечатки пальцев» браузера представляют собой функции того или иного интернет-обозревателя, отличающие его от других и помогающие идентифицировать его. Схемы деанонимизации построены именно на идентификации браузера цели.

Поскольку методы идентификации браузера противоречат канонам сообщества Tor, разработчики начали работу над решениями, препятствующими идентификации Tor, чтобы сохранить анонимность пользователей. Так в феврале 2016 года вышла версия Tor 5.5, в которой применялись технологии защиты от известных методов «снятия отпечатков пальцев» браузера.

Тем не менее, эксперты отмечают наличие некой технологии идентификации, использующей специальные коды JavaScript, которая способна отличать браузер Tor. Выходит, этот браузер уязвим для некоторых методов отслеживания.

ЧИТАТЬ МАТЕРИАЛ
Комментарии: