Google+

Cuidado, você pode estar sendo vigiado pelo Canvas Fingerprinting.

Cuidado você está sendo vigiado, agora mesmo enquanto navega.

Canvas Fingerprinting é como um cookie, só que você não pode bloquear, além disso milhares de sites já estão usando. Anunciantes estão sempre tentando inventar melhores maneiras de identificar o perfil dos usuários com o intuito de melhor 'segmentar' a publicidade online.

Um sistema que está sendo utilizando para esse fim é o insidioso Evercookie, um método de rastreamento que praticamente não pode ser bloqueado e que explora uma funcionalidade do HTML5.

E como é que um Evercookie entra em seu sistema?

O Canvas Fingerprinting está causando um rebuliço na internet do mundo todo, graças a um trabalho de pesquisa publicado por um trio de pesquisadores de Princeton que trabalham em conjunto com outra equipe de pesquisadores belgas.

E já está sendo usado a cerca de dois anos. A técnica evoluiu a partir do código Evercookie original - que era de código aberto publicado inicialmente em 2010 - e que gera uma espécie de impressão digital do computador dos usuários.

RELACIONADO
A ferramenta secreta que empresas de mídia estão usando para vencer o Facebook.

Agora, parece que a maior parte do 'projeto', (95%, de acordo com a pesquisa) está sendo administrado pela AddThis. A empresa admite plenamente que eles estão trabalhando com Evercookies, friamente observando que isso ocorre "bem dentro das regras e regulamentos, leis e políticas." O CEO da AddThis diz que eles estão apenas à procura de algo melhor do que os tradicionais cookies.

O Canvas Fingerprinting é certamente uma melhoria, para os anunciantes.

Um arquivo que após inserido no computador de um usuário não pode mais ser excluído ou facilmente bloqueado, e as 'impressões digitais' já atingem cerca de 90% de precisão.


 

Como isso funciona?

O site no qual você está navegando quer obter suas 'impressões digitais' de forma invisível, e para isso ele escreve um texto no seu navegador. O AddThis escolheu a combinação: "cwm fjordbank glifos Vext quiz", que usa todas as letras do alfabeto. Alguns outros provedores decidiram que basta digitar o alfabeto na ordem correta que funciona igualmente bem.

O texto escrito no browser é processado com variações sutis em cada computador (devido a coisas como as fontes que você tenha instalado, o relógio do sistema, etc), e, nesse aspecto, é muito parecido com as suas impressões digitais reais. O rastreador, então, analisa o retorno dos dados para identificá-lo e servir anúncios mais direcionados.

Você deve estar preocupado com o Canvas Fingerprinting?

Claro, mas provavelmente não mais do que os anunciantes online que ainda NÃO usam está técnica.

O Google e Facebook já estão usando técnicas parecidas no perfil dos usuários há anos, e nós temos ajudado a fazer isso, e olha que eles ainda não estão usando Canvas Fingerprinting.

Existem coisas que você pode fazer para limitar o rastreamento - usando o modo de navegação privada, executado NoScript, lista negra de domínios, ou ainda usar um navegador como TOR por exemplo.

Além disso, em algum lugar lá fora, hackers estão, sem dúvida, trabalhando em uma maneira de derrotar o canvas fingerprinting e o Evercookie. Um deles já ofereceu a extensão Chameleon para o Google Chrome. Ainda não é perfeita, e ainda não está disponível na Chrome Web Store, mas já é um bom começo. 

Gostou desse artigo? Compartilhe!

Topo