Firefox
Разработчик Firefox — Mozilla Foundation активно использует облачные веб-сервисы Amazon. Это видно по множеству соединений с серверами , которые появляются сразу при старте браузера.
Автоматические соединения браузера Firefox
Они возникают всякий раз при запуске Firefox 51.0, даже если он только что установлен. Помимо Amazon, трафик идет в подсети Akamai, Cloudflare, EdgeCast и Google. Это нужно, чтобы сбалансировать нагрузку при скачивании обновлений самого браузера и его дополнений, а также обеспечить возможность быстро отправлять поисковые запросы. Кроме того, по умолчанию на новой вкладке браузера демонстрируются ссылки на другие проекты сообщества Mozilla, картинки для которых также загружаются из Сети.
Основная статистика о работе Firefox отправляется по адресу . Выглядит она скудно и довольно безобидно.
Физическое местоположение устройства с запущенным браузером Firefox определяется через открытую систему Mozilla Location Service, но только если пользователь разрешил это в настройках: «Меню → Инструменты → Информация о странице → Разрешения → Знать ваше местоположение».
Как мы ни старались найти хоть какую-то подозрительную активность Firefox, ее не обнаружилось. Весь трафик полностью укладывался в рамки пользовательского соглашения.
Шифрование ≠ кодирование
Процедура шифрования принципиально отличается от кодирования. Если шифрование преобразует данные и делает их нечитаемыми без знания ключа и алгоритма расшифровки, то кодирование служит для сокращения записей и их стандартизации. Достигается это при помощи использования как кодовых страниц, так и какого-то условленного способа записи. Кодировок и форматов не так много. Подобрать нужные — дело техники. Однако без знания условных обозначений закодированная запись становится сложной для понимания в любом формате.
Закодированная информация о браузере
В случае с браузерами расшифрованный трафик часто оказывается дополнительно закодирован. Часть используемых в нем переменных имеет очевидный смысл. Например, запись сообщает об установленном разрешении экрана и глубине цветовой палитры (8 бит на каждый канал RGB). Другие переменные более-менее легко угадываются из контекста. Например, можно предположить, что — это идентификатор пользователя в системе «Яндекс.Метрика». Однако есть и множество других значений, смысл которых не так очевиден. К примеру, запись или — это тоже какие-то данные. В сыром виде их смысл может быть непонятен даже специалистам компании-разработчика. Просто потому, что обычно их анализирует автоматическая система, которая превращает подобную абракадабру в какие-то наглядные сведения.
Google Chrome
При первом запуске браузер Chrome 56.0 устанавливает девять подключений к серверам Google, расположенным в четырех подсетях.
Подключения Chrome при запуске браузера
Одна из подсетей находится в России и обслуживается провайдером «Ростелеком».
Chrome всегда соединяется с этими IP-адресами
В подсеть 173.194.44.0/24 браузер отправляет сведения о своей версии, версии ОС и недавней сетевой активности пользователя. Если ее не было (первый запуск Google Chrome), то в логе появляется запись «No recent network activity».
Chrome отправляет лог своей активности
В подсеть 46.61.155.0/24 отправляется запрос сертификата для проверки подлинности сайта Google.com и десятков его зеркал (включая сайты сбора статистики *.gstatic.com, google-analytics.com и другие). По ходу дальнейшей работы браузера с ними периодически устанавливаются отдельные соединения.
Если ты авторизовался в Google через браузер, то дополнительный трафик пойдет в подсеть 74.125.232.0/24 и на серверы с адресами вида , где # — порядковый номер пула. Аналогичные соединения Chrome устанавливает и с подсетью 46.61.155.0/24 — вероятно, чтобы распределить нагрузку.
При открытии новой вкладки Chrome всегда устанавливал соединения с серверами из тех же самых подсетей.
Подключения Chrome при создании новой вкладки
При этом браузер генерирует уникальный идентификатор вида , а сайт дополнительно использует куки с идентификатором . Все открытые в одном браузере вкладки получают общий идентификатор .
Время от времени Chrome устанавливал подключение к серверу , однако в нашем тесте, кроме пустых пакетов с заголовком , на него ничего не отправлялось. Остальной трафик, не связанный с действиями пользователя в Chrome, был обусловлен работой антифишинговой системы Google SafeBrowsing и проверкой доступности обновлений.
Что я могу делать на компьютере без доступа в Интернет?
Итак, с учетом вышесказанного, кажется, что когда компьютер находится вне сети, он теряет почти все свои функциональные возможности. Но это совершенно неверно, потому что еще многое предстоит сделать, пока оборудование находится в рабочем состоянии. отключен.
Среди них есть что-то очень распространенное среди молодежи, и играть в видеоигры без подключения к сети . Проблема в том, что для этого мы должны искать программу в компьютерном магазине или, если это не удается, загрузить ее из Интернета, поэтому нам придется делать это, пока есть соединение.
В дополнение к этому занятию есть еще много других, для которых стоит загрузить приложения. Другими словами, если мы склонны к потере интернета в какой-то момент, у нас должен быть план Б, независимо от того, является ли цель этого плана развлечением (игры или музыка) или работой (автоматизация офиса).
Методика
Когда речь идет о веб-серфинге, следует различать два принципиально разных типа сбора данных: тот, что выполняет сам браузер, и тот, что производят скрипты на сайтах. О втором аспекте ты можешь почитать в статье «Тотальная слежка в интернете — как за тобой следят и как положить этому конец», а здесь мы сосредоточимся на первом.
Определиться с кругом основных подозреваемых нам помогла статистика OpenStat. Мы отобрали самые популярные в России браузеры, выделив из них версии для настольных компьютеров с Windows. Самыми распространенными оказались Google Chrome (его доля составляет почти половину), «Яндекс.Браузер», назойливо устанавливающийся за компанию с другими программами, Mozilla Firefox и Opera.
В список OpenStat входит и браузер Apple Safari, но его версия для Windows перестала обновляться в 2012 году и почти не используется. Предустановленный же в Windows 10 браузер Edge едва набрал полтора процента поклонников, но именно от него мы больше всего ожидали проявлений «шпионской активности». От Edge и его старшего брата Internet Explorer, популярность которого всегда оказывается завышенной благодаря умению разных программ идентифицировать себя как IE.
Рейтинг популярности браузеров
Другие статьи в выпуске:
Xakep #217. Сценарий для взлома
- Содержание выпуска
- Подписка на «Хакер»-60%
Оценивали «шпионское» поведение браузеров в несколько этапов. Сначала мы скачивали последние версии дистрибутивов с официальных сайтов, устанавливали их в чистых ОС и запускали с настройками по умолчанию. Затем меняли начальную страницу на пустую и повторяли эксперимент. На финальном этапе устраивали час сидения в засаде, во время которого браузер просто был открыт с пустой страничкой (about:blank) и не должен был выполнять никаких сетевых запросов, кроме проверок доступности собственных обновлений.
Все тесты проводились в виртуальных машинах. Нам пришлось использовать как Windows 10, так и старую Windows XP для того, чтобы отсеять весь фоновый трафик. Как ты можешь помнить из статьи, где мы подобным образом исследовали Windows 10, эта ОС сама очень пристально следит за пользователем и отсылает на серверы Microsoft все данные, которые технически может собрать. В этом потоке трафика активность браузера просто теряется, потому что Edge (и, как выяснилось, не только он) умеет отсылать часть запросов от имени системных процессов, используя их в качестве посредников. Поэтому простые средства (например, установка веб-прокси и фильтрация трафика по именам процессов) не гарантировали возможность отловить весь интересующий нас трафик.
Нам пришлось подстраховаться и применить сразу несколько инструментов для отслеживания сетевой активности браузеров. Диспетчер TCPView показывал все сетевые подключения в реальном времени. С его помощью было удобно определять, какие именно действия вызывают появление новых соединений и какие IP-адреса используются браузером чаще всего.
Львиная доля трафика отправляется браузерами в зашифрованном виде. Поэтому при помощи MakeCert мы сгенерировали и установили в систему левый сертификат безопасности, благодаря которому расшифровали весь перехваченный HTTPS-трафик.
В отдельных случаях потребовалось использовать утилиту AppContainer Loopback Exemption, чтобы обойти встроенную в Windows 10 технологию изоляции приложений и гарантированно перехватывать трафик средствами Fiddler. В первую очередь это было необходимо сделать для Edge и Internet Explorer.
Перенаправляем трафик Edge на локальный прокси в обход защиты Windows
Мы также использовали сниффер Wireshark — для детального анализа логов и поиска закономерностей. Это мощнейший инструмент, который, помимо всего прочего, умеет собирать отдельные пакеты в потоки. Поэтому, найдя один подозрительный пакет, мы легко восстанавливали весь процесс обмена браузера с выбранным удаленным узлом.
Перечисленные программы уже стали стандартом де-факто для выполнения тестов. Однако работу программ ограничивает операционная система. Браузеры Internet Explorer и Edge так тесно интегрированы в Windows 10, что могут использовать ее компоненты для отправки данных обходными путями. Поэтому для гарантии того, что ни один пакет не ушел незамеченным, мы дополнительно использовали аппаратный сниффер.
Промежуточный роутер как сниффер
Им стал портативный роутер TP-Link MR3040 v. 2.5, который мы перепрошили последней версией OpenWrt и подключили «в разрыв», выбрав режим WISP. Весь трафик от тестовых систем шел через него. Роутер показывал все сетевые соединения в реальном времени и вел подробный лог.
Все соединения в реальном времени (фрагмент списка)
Задергиваем шторы
Предотвратить отправку большей части статистики браузерами Chrome, Firefox и Opera довольно просто. Достаточно снять флажок «Отправлять сведения об использовании» или аналогичный ему. Обычно соответствующий пункт есть в мастере установки и в настройках браузера в разделе «Приватность».
Слегка повысить приватность можно уже на этапе установки браузера
Там же можно отметить пункты «Отправлять сайтам запрет отслеживания», «Спрашивать разрешение на отправку моих геоданных» и снять флажок «Автоматически отправлять информацию о возможных проблемах».
Формулировка этих пунктов немного различается у разных браузеров, но суть их одинакова. «Запрет отслеживания» означает, что в исходящий трафик браузер будет добавлять заголовок . Как его обрабатывать — целиком на совести владельца конкретного сайта.
Просьба сайтам не следить
Отправка геоданных по запросу означает, что сайты не смогут автоматически определять твое текущее местоположение. Как всегда, это немного повышает безопасность ценой снижения удобства.
Под «информацией о проблемах» в браузере подразумевается внезапное завершение его работы или невозможность соединиться с собственным узлом (например, для проверки обновлений). В таком случае разработчику могут быть отправлены расширенные сведения о возникшей проблеме. Если у тебя нет каких-то «хакерских» расширений и настроек, можно и помочь разработчикам сделать браузер лучше и стабильнее.
Могу ли я использовать браузер Firefox без доступа в Интернет?
Есть определенные вещи, которые пользователи Firefox могут делать без доступа в Интернет, но только при условии, что указанные действия были выполнены или относятся к просмотру, который ранее выполнялся в Интернете. Другими словами, если браузер только что был установлен, мы ничего не сможем сделать.
Среди действий, которые мы можем выполнять без доступа в Интернет в Firefox, есть посещение страницы, которая была précédemment загружен с сетью, и что до тех пор, пока мы не обновим наш браузер, он останется активным. Еще одна хорошая функция — просмотреть историю, потому что это запись, которая не заслуживает подключения.
Загрузите полную версию установщика Firefox для использования на ПК без Интернета.
Как легко представить, мы добьемся этого, имея в руках полную программу, а не питчер. Таким образом, например, мы можем перенести его на USB-накопитель и установить на любой компьютер есть ли у него связь Интернет . Поэтому, если нам нужен полный установщик, это то, чего мы изначально добились из .
Конечно, загрузка в этом случае будет не такой простой, как в предыдущем случае, хотя она будет более персонализированной. Действительно, перед загрузкой полного установщика Firefox нам нужно будет указать версию, архитектура и операционная система целевого компьютера, а также язык .
С другой стороны, если мы хотим загрузить в полном режиме одну из версий Firefox из первой, мы добьемся успеха покинуть это место . Ссылка даст нам доступ к FTP серверы Официальные представители Mozilla, чтобы мы могли загрузить весь Firefox, выпущенный на сегодняшний день.
Yandex Browser
«Яндекс.Браузер» 17.3 с самого начала ведет себя более активно. При первом же старте он устанавливает десятки подключений.
«Яндекс.Браузер» и сорок подключений
Интересно, что многие из них ведут не на сайты «Яндекса», а на серверы других компаний. Mail.ru, «ВКонтакте» и даже Google. Видимо, так происходит из-за разных партнерских соглашений, в рамках которых «Яндекс.Браузер» обеспечивает альтернативные варианты поиска и рекламирует сторонние ресурсы на панели быстрого доступа в каждой новой вкладке.
«Яндекс.Браузер» коннектится в десяток подсетей уже при старте
Обрати внимание, что часть трафика идет от имени системного процесса с нулевым PID. Адреса удаленных узлов, с которыми этот процесс устанавливает соединение, совпадают с теми, к которым одновременно подключается «Яндекс.Браузер»
Подключения «Яндекс.Браузера» в TCPView
Самые подробные сведения «Яндекс.Браузер» отправляет на . В них описана конфигурация компьютера, браузера и всех его компонентов, включая состояние менеджера паролей и количество сохраненных закладок. Отдельными строками указывался результат обнаружения других браузеров и их статус (какой запущен параллельно и какой выбран по умолчанию). Общий объем этих данных в нашем случае составил 86 Кбайт в простом текстовом формате. Это при том, что браузер был только что установлен и не содержал никаких следов пользовательской активности. Наша видеокарта в этом логе была указана как — теоретически это позволяет «Яндекс.Браузеру» легко определять, что он запущен в виртуальной среде.
Подробная статистика «Яндекс.Браузера» (фрагмент списка)
В перехваченном трафике встречаются занятные строки вроде или — разработчикам не откажешь в чувстве юмора. Помимо версии ОС и прочих технических сведений, «Яндекс.Браузер» определяет физическое местоположение устройства, на котором он запущен. Причем делает он это неявно — по HTTPS и через процесс explorer. Долгота и широта вычисляются с помощью сервиса геолокации Wi2Geo. Помимо самих координат, через сервер всегда вычисляется и погрешность их определения. Естественно, мы подменили реальный адрес, но будет забавно, если кто-то попытается отыскать редакционную яхту в Аравийском море.
Геолокация по IP в «Яндекс.Браузере»
Как установить любую версию Firefox в автономном режиме без подключения к Интернету?
Одно из лучших преимуществ браузера Firefox заключается в том, что его можно установить без нуждаться d’une подключение Интернет двумя простыми способами. Во-первых, чтобы télécharger au сначала исполняемый файл программы , который мы можем запускать без необходимости в сети.
Выполняя установку браузера без каких-либо проблем, теперь, если у нас нет связи в любое время, мы можем попросить друга или знакомого загрузить вышеупомянутый файл и передать его нам через внешнюю память, например USB-ключ.
С помощью этих методов мы можем установить браузер, чтобы иметь возможность запускать его, когда у нас есть доступ к Интернету. Мы можем даже обновить программу в случае, если версия очень устарела, когда у нас есть Интернет без каких-либо проблем, и, таким образом, мы получаем от него максимальную пользу.
Это также может вас заинтересовать, Как мне ускорить Интернет в Firefox, если у меня медленное соединение?
Microsoft Edge
Opera
Уже во время установки браузера Opera 43.0 трафик идет не только между компьютером и сайтом opera.com.
Соединения во время установки Opera
Запросы отправляются также к серверам BitGravity и EdgeCast, но содержат они исключительно обезличенные идентификаторы, версию браузера и ОС.
Подключение Opera к разным сетям при запуске
При каждом старте Opera 43.0 показывала страницу с рекламой разных брендов — от айтишных (Google, Yandex, Rambler) до совсем попсовых. Что поделать! Такова современная схема монетизации. Когда мы смотрели перехваченный трафик в Wireshark, то увидели вот такую строчку комментария от партнера Opera — сервиса бронирования отелей Booking.com: «x-content-Type-options: nosniff. Вы знаете, что вам могут платить за ковыряние нашего кода? Мы нанимаем дизайнеров и разработчиков для работы в Амстердаме». Предложение заманчивое, но, пожалуй, в Амстердаме лучше отдыхать, чем работать. Иначе будет получаться слишком веселый код.
Не ковыряйте код бесплатно!
Помимо серверов в домене opera.com, одноименный браузер часто соединяется с узлами нидерландской сети WIKIMEDIA-EU-NET (91.198.174.0/24). Перехваченный трафик к этим серверам содержал только пакеты проверки сертификата безопасности (SSL), а все «личные данные» ограничивались скупой строчкой . Странно, поскольку версия «Оперы» была 43.0.
Сжатие данных сервисом Opera Turbo выполняется через системный процесс с нулевым PID, а трафик идет на серверы .
Работа функции Opera Turbo
Во время нашего испытания браузер Opera вел себя скромно. В настройках по умолчанию он загружал много рекламной фигни уже при старте, но вскоре эти левые подключения закрывались. Никаких интимных подробностей Opera не разглашала.
Edge
В тестах мы использовали Microsoft Edge 38.14, предустановленный в Windows 10 build 1607. Этот браузер интересен тем, что активен почти всегда. Даже если ты его не запускаешь, он появляется в памяти и устанавливает соединения с серверами Microsoft. В фоне преимущественно работает MSN-бот, а при запуске Edge на мгновение становятся видны соединения с семью основными сетями Microsoft.
Подключения Edge при старте
Это сети 40.74.0.0–40.125.127.255, 68.232.32.0–68.232.47.255, 93.184.220.0–93.184.223.255, 104.40.0.0–104.47.255.255, 104.244.40.0–104.244.47.255, 111.221.29.0/24 и 207.46.0.0/16. Их номерная емкость просто огромна. Судя по балансу входящего и исходящего трафика, служат они не только для доставки контента, но и для масштабного сбора данных.
Соединение Edge с сетями Microsoft и партнеров
Как ни странно, при работе Edge не было замечено явной подозрительной активности браузера. Максимум, что косвенно идентифицировало пользователя, — это скупые строки телеметрии, User-Agent и куки.
Простейшая телеметрия в Edge
При настройке запуска Edge с чистой страницы трафик вообще был минимальным. Единственное, что слегка насторожило, — строка, содержащая записи и . Значения, отправляемые в ней на сервер , закодированы.
По результатам прошлых исследований у нас сложилось стойкое ощущение, что скромное поведение Edge лишь иллюзия. Он часть Windows 10, а у Microsoft в этой ОС (а теперь и в других тоже) реализовано множество способов сбора детальной информации о пользователе и его сетевой активности. Как мы уже писали во второй части статьи о «шпионских» привычках Windows 10, отправлять эти сведения непосредственно через браузер вовсе не обязательно.
Отключаем автономный режим в Explorer
Отключить автономный режим работы в браузере Internet Explorer можно несколькими способами. Чаще всего необходимость выполнения такой операции может возникнуть при автоматическом переходе браузера в состояние автономного режима.
- Обычно, при работе в автономном режиме, попытка перехода страницу любого сайта приведет к соответствующему предупреждению. К примеру, в браузере Internet Explorer, появится следующее: «Эта веб-страница недоступна в автономном режиме. Для того чтобы просмотреть эту страницу, нажмите «Подключиться». Тут же, чуть ниже располагаются две кнопки: «Автономно» и «Подключиться». Как убрать автономный режим? Для этого просто нужно выбрать «Подключиться».
- Кликнете «Файл» верхней панели инструментов в окне приложения Internet Explorer. Затем в выпадающем меню снимите флажок в строке «Работать автономно». Если у Вас в окне нет вверху этой панели, кликните правой кнопкой мышки на пустом сером поле вверху программы. Появится меню, где Вам нужно будет нажать на надпись «Строка меню».
Чтобы в браузере Internet Explorer отключить автономный режим, выполняем:
- Переходим в пункт «Сервис».
- Раскрываем ссылку «Свойства обозревателя».
- Переходим на вкладку открывшегося диалогового окна «Подключения» и ставим флажок в поле «Никогда не использовать коммутируемые подключения».
- Нажимаем кнопку «Настройка сети».
- В открывшемся диалоговом окне «Настройка параметров локальной сети» убираем флажки во всех полях.
- Нажимаем кнопку «OK», затем подтверждаем свой выбор путем повторного нажатия «OK» по требованию.
- Далее, завершаем работу окна «Свойства обозревателя».
- Перезагружаем компьютер.
Другой способ, чтобы в Explorer отключить автономный режим:
- Нажимаем кнопку «Пуск». Таким образом, взываем главное меню системы.
- Переходим на строку «Выполнить»
- Вводим значение «regedit» в появившемся поле «Открыть». Нажимаем кнопку «OK» подтверждая запуск «Редактора реестра».
- Раскрываем ветку реестра HKEY+CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings и выбираем ключ DWORD GlobalUserOffline.
- Вводим значение выбранного параметра: «00000000»
- Далее завершаем работу окна «Редактор реестра».
- Перезагружаем компьютер.
Есть несколько способов обновить и загрузить Firefox.
Итак, в этих строках мы хотим сосредоточиться на предложении Mozilla вышеупомянутый с его Firefox. Обычно эти программы следует обновлять постоянно, а не рекомендуется. Как правило, нам просто нужно перейти на страницу с информацией о версии, чтобы она обновлялась автоматически. Используйте в качестве примера, что в Fire Fox, это делается из его меню, перейдя в Help / About Firefox.
С другой стороны, при необходимости у нас также есть возможность скачать программы с официального сайта компании, процесс, который мы можем сделать из ссылку . Однако мы должны иметь в виду, что для его установки позже нам потребуется активное подключение к Интернету. Мы говорим вам об этом, потому что во время Firefox скачать по адресу по только что упомянутой ссылке, на самом деле мы не загружаем программа в как таковой.
В этом случае мы загружаем средство запуска браузера, которое запускается, когда мы запускаем его с жесткого диска. Именно тогда этот файл автоматически связывается с серверами компании, чтобы загрузить всю программу и установить ее на компьютер. Но нам может потребоваться установить Firefox на компьютер, на котором нет подключение , что мы также можем сделать, давайте посмотрим, как это сделать.
Firefox Portable
Кроме того, если мы не хотим использовать официальный автономный установщик Mozilla, есть еще один очень простой способ использовать этот браузер без необходимости его установки: использовать его портативную версию.
Хотя Mozilla не предоставляет нам официальную версию Firefox Portable , мы можем найти в Интернете несколько версий этого браузера с очень хорошей поддержкой и, кроме того, полностью надежными, что позволит нам поддерживать браузер в актуальном состоянии, просто распаковав программу.
Один из самых популярных портативных Firefox, который мы можем загрузить, — PortableApps, который мы можем скачать по адресу по этой ссылке . После загрузки программы мы можем извлечь ее в нужный каталог, чтобы наш Firefox был готов к использованию. Кроме того, благодаря тому, что это портативная программа, мы всегда можем взять ее с собой на USB-накопитель вместе с нашими данными и настройками.
Наконец, помните, что портативные браузеры обычно не обновляются автоматически, поэтому мы должны знать об установке новой версии, когда она станет доступной
Кроме того, очень важно всегда загружать эти браузеры с надежных веб-сайтов, поскольку в противном случае наша безопасность может оказаться под угрозой
Использование автономного режима
После включения функции вы можете приступить к непосредственному просмотру интернет-страниц. Воспользуйтесь закладками , чтобы открыть необходимый ресурс глобальной сети, а в случае их отсутствия введите название в адресной строке. Если на экране выскочило окно, в котором программа сообщает вам, что данная страница не может быть открыта, увы, ничего не поделаешь. Это довольно распространённая проблема, поэтому рекомендуем вам открывать интересующие вас страницы используя «Журнал».
Ни для кого не новость, что любой браузер сохраняет все передвижения юзера и открытые сайты в так называемой «Истории», или в браузере IE — «Журнале». Именно здесь и сам пользователь может просмотреть и вспомнить, когда и какие страницы он открывал. Чтобы открыть журнал, кликните мышью на кнопку «Избранное», рядом с которой будет жёлтая звёздочка. В появившемся окне возникнут три вкладки, среди которых «Избранное», «Каналы» и «Журнал». Откройте последнюю и увидите выпадающее меню, с помощью которого вы можете отсортировать веб-порталы по разным критериям, а чуть ниже дни недели, когда вы пользовались браузером. Если кликнуть мышью на интересующий вас сайт, под ним откроется список посещённых вами страниц на данном веб-ресурсе.
Теперь обратите внимание на эти страницы. Если шрифт, которым они написаны прозрачен, то вам не удастся открыть её с помощью автономного режима, а когда текст яркий и насыщенный, то, вероятнее всего, страница будет открыта
Узаконенная слежка
Сама мысль о том, что действия пользователя за компьютером становятся известными кому-то еще, для многих стала привычной. Отчасти люди так спокойно к этому относятся, потому что не понимают объем и характер отправляемых данных об их активности. Справедливо и обратное утверждение: фанатично настроенные правозащитники готовы увидеть нарушение тайны частной жизни в любой отправке лога с чисто техническими сведениями. Как обычно, истина где-то посередине, и мы постарались приблизиться к ней настолько, насколько это возможно.
Большинство опрошенных нами пользователей считают, что все ограничивается некоей абстракцией — «анонимной статистикой, собираемой в целях улучшения качества продукта». Именно так и указано в формальном предупреждении, которое браузеры (да и другие программы) выводят на экран при установке. Однако формулировки в них используются довольно витиеватые, а длинный перечень часто заканчивается словами «…и другие сведения», что полностью развязывает руки юристам компании-разработчика.
Google знает обо всех контактах, адресах своих пользователей и их состоянии здоровья. Microsoft — еще и почерк идентифицирует по «образцам рукописного ввода». Бесплатные антивирусы (да и многие платные тоже) вообще могут законно отправить своим разработчикам любой файл в качестве подозрительного. Браузеры на этом фоне выглядят не шпионами, а относительно безобидными вуайеристами. Однако и от их подглядываний могут быть ощутимые последствия. Посмотрим, что и куда они отправляют.
Выводы
В ходе исследования мы протестировали популярные браузеры, перехватили и проанализировали автоматически генерируемый ими трафик
Выводы здесь можно сделать очень осторожно. Часть отправляемых данных шифруется и дополнительно кодируется, поэтому их назначение остается неизвестным
Ситуация к тому же может измениться в любой момент: выйдет новая версия браузера, одна компания поглотит другую, и сменится политика конфиденциальности, читать которую большинству пользователей лень.
Проверенные нами браузеры действительно отправляют своим разработчикам и партнерам данные, собранные во время работы на любом устройстве — будь то компьютер или смартфон. Однако среди этих данных нет таких, которые можно было бы назвать личными и чувствительными к разглашению. В большинстве случаев это просто набор технических сведений, причем довольно лаконичный.
Например, в исходящих пакетах указывается разрешение экрана, но не определяется тип монитора. Идентифицируется общая архитектура процессора, но не записывается ни конкретная модель, ни его серийный номер. Вычисляется количество открытых вкладок, но не передаются их адреса. Аналогично и с паролями: в отправляемых браузером сведениях телеметрии нет самих сохраненных паролей — только их общее количество в рамках синхронизации настроек менеджера паролей.
До авторизации в каком-либо сетевом сервисе пользователя можно удаленно идентифицировать во время веб-серфинга только косвенно. Однако следует понимать, что даже общие технические сведения образуют уникальные сочетания. Вряд ли удастся найти много людей с такой же версией ОС, браузера, датой и временем его установки, набором установленных плагинов и расширений, количеством закладок, разрешением монитора, типом процессора, объемом оперативной памяти и полусотней других малых признаков. Этот цифровой отпечаток не раскрывает тайну личности, но позволяет отличить одного пользователя от других достаточно надежно.