Z hardwaru vašeho počítače mohou unikat data o vás

Obsah:

Z hardwaru vašeho počítače mohou unikat data o vás
Z hardwaru vašeho počítače mohou unikat data o vás
Anonim

Klíčové poznatky

  • Nově objevená metoda sledování využívající GPU počítače vyvolává obavy o soukromí.
  • Nová metoda nevyžaduje přístup k dalším senzorům, jako je mikrofon, kamera nebo gyroskop.
  • Odborníci na soukromí říkají, že existují způsoby, jak se chránit pomocí bezpečnějších webových prohlížečů.

Image
Image

Možná je čas starat se o víc než jen škodlivý kód na svých zařízeních.

Výzkumníci objevili nový způsob, jak vás sledovat na internetu pomocí grafického procesoru (GPU) vašeho počítače nebo telefonu. Je to součást rostoucích obav mezi bezpečnostními profesionály ohledně stop informací, které uživatelé zanechávají a které by mohly ovlivnit soukromí.

Protože je nerealistické, aby uživatel otevřel svůj systém a změnil svůj GPU pokaždé, když se připojí k internetu, může se tato potenciální nová metoda sledování jednotlivců ukázat jako značná překážka, kterou musí obhájci soukromí překonat, a může vyžadovat právní mechanismy, jako jsou nové zákony, abychom chránili soukromí uživatelů, kteří si přejí zůstat online v anonymitě,“řekl Lifewire v e-mailovém rozhovoru Frank Downs, hlavní ředitel proaktivních služeb společnosti BlueVoyant pro kybernetickou bezpečnost.

Chiping Away at Privacy

Jednotka grafického zpracování je obvod v počítačích a chytrých telefonech určený k vytváření obrázků a je potenciálním zdrojem obav o soukromí.

Mezinárodní tým výzkumníků v novém článku napsal, že našel strategii snímání otisků prstů, která využívá vlastnosti GPU každého uživatele k vytváření sledovatelných profilů.

Otisky prstů v prohlížeči jsou běžným způsobem sledování lidí na internetu, ale netrvá dlouho. Na druhou stranu, otisky prstů GPU umožnily výzkumníkům dosáhnout „nárůstu až o 67 % k mediánu trvání sledování,“podle papíru.

„Dříve tradiční metody sledování aktivity uživatelů online, jako jsou soubory cookie, poskytovaly sledovacím organizacím rozsáhlé informace,“řekl Downs. "Jak však spotřebitelé začali být důvtipní a začali blokovat některé z těchto metod, společnosti se stále více zaměřovaly na podpisy, které jsou hardwarové a pro uživatele systému je obtížnější je měnit, jako je úroveň nabití baterie a nyní potenciálně i informace o GPU."

Nová technika funguje dobře na počítačích i mobilních zařízeních. „Má praktický offline i online běh a nevyžaduje přístup k žádným dalším senzorům, jako je mikrofon, kamera nebo gyroskop,“napsali autoři v novinách.

Výzkum by mohl pro uživatele potenciálně znamenat potíže, řekla Danka Delic, technická autorka v ProPrivacy, v e-mailovém rozhovoru. V okamžiku, kdy navštívíte jakoukoli webovou stránku, která podporuje WebGL (JavaScript API pro vykreslování interaktivní 2D a 3D grafiky), můžete se okamžitě stát cílem pro sledování, dodala. Podporují to téměř všechny hlavní webové stránky.

„Nemluvě o tom, že nová generace GPU API se právě vyvíjí, když mluvíme, která by mohla mít ještě pokročilejší metody pro uživatele internetu otisků prstů, pravděpodobně rychlejší a přesnější,“řekl Delic.

Nepropadejte panice, přesto

Někteří odborníci tvrdí, že sledování GPU zatím nepředstavuje pro běžného uživatele velkou hrozbu.

„Mějte na paměti, že, jak bylo uvedeno ve výzkumném článku, „otisky prstů“v prohlížeči jsou stejně umění jako věda – a zdaleka nejsou 100% účinné,“Allen Gwinn, profesor informačních technologií a operací Management oddělení na Cox School of Business, Southern Methodist University, řekl Lifewire e-mailem.

Problém s GPU je jen další "možností" pro lidi, kteří se vás snaží sledovat, řekl Gwinn. Existuje mnoho dalších tolerantnějších věcí (Facebook, Twitter, Amazon atd. a jejich soubory cookie), které lidé dělají, aby poskytli informace o sledování, které nakonec skončí v rukou třetích stran, dodal.

Image
Image

„Teď, když je znám problém s GPU, dojde k očekávaným událostem: Firefox, Brave, TORbrowser atd. se zmírní,“řekl Gwinn. "Chrome (Google), Edge (MS) pravděpodobně nic neudělají. Pluginy třetích stran se tohoto problému pravděpodobně ujmou a zajistí ochranu."

Aby se Gwinn ochránil před problémem s GPU, používá DuckDuckGo jako primární vyhledávač a Google vyhledává pouze jako zálohu. Jako svůj primární prohlížeč používá Firefox a Brave spolu s pluginem Facebook Container pro zabezpečení. Ze svého mobilního zařízení také odinstaloval aplikaci Facebook a přistupuje k ní pouze prostřednictvím prohlížeče s většinou odepřených oprávnění.

„Toto jsou věci zdravého rozumu, které mohou snížit vaši ‚internetovou stopu‘,“řekl Gwinn. "Říkám svým studentům, aby se odhlásili ze všech sociálních sítí (a smazali aplikace) asi osm měsíců předtím, než se vydáte hledat práci. Navíc si dávejte pozor, co zveřejňujete, protože ty "roztomilé" malé obrázky, na kterých jste na pláži o jarních prázdninách s pivem mohou být umělými neuronovými sítěmi společnosti sociálních médií špatně klasifikovány – a nakonec skončit v rukou firmy zabývající se lovem hlav."

Doporučuje: