广告公司使用什么技术来获取我的浏览信息,我该如何阻止它们?

信息安全 隐私 网页浏览器 互联网
2021-08-12 17:25:39

在过去的一年里,我注意到各种网站上的广告出现率惊人地增加,这些广告是针对我在其他地方浏览的产品的。

这让我非常不舒服。它似乎不是 cookie 驱动的,也不是 Google 的。

我看了看其中一个广告并追溯到某个营销公司,我不会提及他们的名字,因为我不想给他们一个链接的满足感,但我会说他们的首页口号是相当令人毛骨悚然的“发现:信息发现人”,他们的关于页面同样令人毛骨悚然。他们还将自己描述为“世界领先的内容发现平台,每月在网络最具创新性的出版商网站上为超过 7.5 亿的独立访问者提供 300B 的推荐,包括 NBC、今日美国、天气频道、大西洋和福克斯体育。” 毫无疑问,还有其他公司也提供这项服务;我只看了一个广告。

此外,默认情况下 Adblock 似乎不会阻止这些广告。我添加了一个模式,但我不相信它所做的不仅仅是阻止我看到广告。

我意识到我一般可能无法阻止这一点(例如,我怀疑他们不关心“不跟踪”),但也许我可以以某种方式一次阻止一个内容提供者。

我确信这不仅仅是偏执狂。事实上,我对个人隐私的看法相当宽松。但是,四处寻找一种产品,或者说是某个主题的书籍,然后第二天在不相关的网站上看到我正在寻找的广告,这会让人感到不安和不舒服。

更令人不安的是,有时我看到的广告是针对我在不受欢迎的低质量网站上浏览的产品,这些网站肯定没有首先使用这些营销公司进行跟踪,所以我什至不确定这些信息是如何获得的跟踪。如果我在亚马逊上寻找,那将是一回事,但有针对性的广告出现在我正在寻找的东西上,比如独立的本地商业网站,则完全是另一回事。

我能做什么?如何找出这些人如何跟踪我的浏览历史并阻止它?这些公司在收集信息时通常使用哪些技术,可以采取哪些措施来应对?

3个回答

我可以想到几种方法:

  1. 浏览器指纹要停止浏览器指纹识别,请正确使用Random Agent Spoofer

  2. 您的IP 地址要阻止这种情况,请使用 VPN,例如 Private Internet Access,并每次连接到一个随机 IP。

  3. 您的免费帐户。当您连接到 Gmail、YouTube 等免费帐户时,它们会将您的信息出售给第三方。将您的指纹与已知 IP 地址相关联有助于人们追踪您。要阻止这种情况,请退出登录您当前 IP 上的免费服务,包括 VPN。

  4. 第三方 Cookie。像以往一样,不允许第三方 cookie。在某些网站上,根本不允许他们使用 cookie。

  5. 画布指纹

  6. 跟踪您的 Javascript。您可以禁用 Javascript,或查找阻止加载跟踪脚本的加载项。通常,uBlock 会这样做。

  7. 闪存 LSO 对象。使用诸如Better Privacy 之类的插件


有很多不同的方法可以跟踪您...

显然,有很多事情我没有考虑过。查看 Steffen Ullrich 的建议阅读

此外,您应该使用 uBlock origin。


戴上基于广告的锡箔帽

我建议混合使用上述方法,但可能更进一步:设置一个连接到不同主机的虚拟机(例如VirtualBox),并在虚拟机的 Web 浏览器上使用您的“免费”服务。

如果它是在线的,而且是免费的,那么大多数时候,你就是产品。您认为这些公司如何在拥有大量员工的同时提供免费产品而生存?这不是因为他们的好本性。

不要忘记清除所有 cookie。

介绍

他们跟踪您的方式有很多,您几乎需要信息安全方面的专业知识才能阻止其中的大多数。要记住的重要一点是,安全、隐私和匿名是一个过程,而不是一个拨动开关。以下是对该主题的简要概述,并提供链接供您获取更多信息并开始使用。

不明显的免责声明:这并不全面,只是冰山一角。我不隶属于以下任何内容,也没有测试过我提到的所有软件,我也与您所做的任何事情无关或承担任何责任。

在此处输入图像描述

图片来自 Concurring Opinions,其中也有一篇关于该主题的好文章。

您需要在洋葱蛋糕上添加层以阻止对手。根据您的对手和失败的后果,您可能需要比其他人更多的层。例如,民族国家和 LEO 可能会闯入您的大门,而广告商可能只是向所述民族国家和 LEO 出售信息,以便他们知道应该用无人机导弹击毁或瞄准哪扇门。极端的例子来证明一个观点。

你并不是唯一一个试图让你的个人资料保持私密的人,你也不是疯子或天生坏人,这样做是有充分理由的

第 0 步,因为在计算机领域,我们从 0 开始计数

在技​​术出现之前,您需要更改您在网络上留下的曲目。您必须了解您是如何真正为这些免费服务付费的,以及您将放弃哪些免费服务。例如,即使您在 Facebook 上禁用广告,他们仍然可以通过您在其网站上单击的任何链接来跟踪您。或者通过嵌入网页的“赞”按钮。 这家伙有文章、网页和一些深入探讨该主题的视频。不要将个人信息放入任何随机网站。为不同的访问/浏览(即多个电子邮件地址)设置单独的孤岛。取消订阅这些零售电子邮件邮件列表。停止发布您孩子的照片。不认真,它可能嵌入了一个GPS 标签。

您将需要强制管理您使用的许多底层技术,除非您精通计算机、网络和软件开发,否则您甚至可能不知道其中的大部分技术。对我们的隐私、安全和匿名性的攻击是如此彻底和广泛,你可能会在意识到这一切的严重性后放弃。不要害怕,因为有很多人正在研究这个问题。

您还需要通过在浏览器和计算机上安装和配置大量不同的软件来管理大量技术,以堵塞您泄露信息和元数据的普遍漏洞。

浏览器

  1. JavaScript - 您需要管理在浏览器中运行的 JavaScript。在当今世界,有如此多的 JavaScript,您不能只用空白句将其关闭。 NoScript是执行此操作的扩展示例。
  2. Cookies - 你需要成为反 cookie 的怪物。禁用第 3 方 cookie。自毁 cookie是您如何自动管理其他 cookie 的一个示例。您可能还需要管理 Flash cookie。
  3. HTTPS - 一些站点支持 HTTPS,但默认情况下没有打开它。 HTTPS Everywhere将捕获这些并强制连接升级到 HTTPS。
  4. 删除广告- 无时无刻不在。广告通过跟踪网络投放,恶意软件的载体我理解人们想要并且应该得到报酬,但他们需要修复他们的东西。 UBlockAdblock Plus等。我认为 ABP 将某些广告列入白名单的想法是个好主意,但您可能不会。此外,Android上的 ABP会破坏彩信(图片信息)。
  5. 证书- 您需要删除由 3rd 或 4th 方安装的无关证书,以防止出现Superfish 之类的事情哦,顺便说一句,Superfish 是一家广告公司。相同的概念适用于系统级别或浏览器级别,因为这些证书存储可能相同,也可能不同。Carnegie Mellon 已经建立了一个去中心化的证书验证系统,但我不确定我是否可以信任他们,因为Tor 受到攻击链接
  6. DNS - 您可以通过 DNS 查找泄露大量信息。不要使用 Google 的 DNS 服务器,即使它们很容易记住。也不要使用您的 ISP。您的商业 VPN 提供商应该提供 DNS,或者您甚至可以从OpenDNS购买 DNS (他们也有免费选项)来管理广告并获得DNSec(也许他们停止提供该产品,但该公司仍然提供它)。您可以随时使用SOHO 路由器pfSense和/或Privoxy(或其他工具)进行 DIY。
  7. 信誉良好的软件作者变得恶意或贪婪- Google 是一家广告公司。他们想跟踪你。不要使用铬。微软正在追随谷歌的跟踪(Windows 10链接链接),所以不要使用 IE 或 Edge。等等 Vett 你的软件公司。
  8. 安全补丁- 保持最新。但要注意微软风格的恶意软件和后门来自该管道。意识到如果 VPN 是软件,自动更新可能会错过您的 VPN,这可能是因为配置错误,或者它在启动或崩溃时建立了连接。很多对手想要的日志
  9. 密码和身份验证- 使用安全的密码管理器,如KeePass或 Lastpass。每个帐户的每个密码都必须是唯一的并且难以记住。除非您处于 DoD 级别的安全区域,否则您不需要轮换密码。
  10. 其他插件- Privacy BadgerGhostery和其他扩展将有助于增强您在浏览器中的隐私、安全和匿名性。 从技术角度来看, WebRTC是一个好主意。即使您使用 VPN,在某些情况下也会泄露您的真实地址。 您可以使用扩展来堵住那个洞。
  11. 搜索- 使用替代搜索提供程序,如DuckDuckGoDisconnect或类似的。

在您的 NIC/网络上:

  1. 网络(VPN、Tor、IP Sec 等) —— Tor商业 VPN是具有不同用例的不同技术。了解并使用它们。你应该几乎总是运行一个 VPN,最好是一个pfSense盒子,将你所有网络流量都通过 VPN。 立法和技术可能是敌人,即使技术可以在技术上阻碍立法。 许多网站页面_ _帮助您选择 VPN 提供商。匿名支付(加密货币、礼品卡、现金)并审查供应商。确保他们把钱放在嘴边。示例包括通过向 EFF 捐款、运行一个不引人注目的博客或拥有可靠的跟踪记录(即不是HideMyAss)。
  2. DNS - 您可以通过 DNS 查找泄露大量信息。不要使用 Google 的 DNS 服务器,即使它们很容易记住。也不要使用您的 ISP。您的商业 VPN 提供商应该提供 DNS,或者您甚至可以从OpenDNS购买 DNS (他们也有免费选项)来管理广告并获得DNSec(也许他们停止提供该产品,但该公司仍然提供它)。您可以随时使用SOHO 路由器pfSense和/或Privoxy(或其他工具)进行 DIY。
  3. IP 阻止- 如果您愿意,您可以将其转入代理或防火墙,但基本思想是永远不要连接到已知的不良行为者。这是您防御的一层,可能很小,但仍然值得。Torrenters 使用这项技术来防止自己被抓到。您可以使用这项技术来防止自己在恶意网站被删除之前访问它。
  4. 安全补丁- 保持最新。但要注意微软风格的恶意软件和后门来自该管道。意识到如果 VPN 是软件,自动更新可能会错过您的 VPN,这可能是因为配置错误,或者它在启动或崩溃时建立了连接。很多对手想要的日志
  5. IPv6令人惊讶地仍然破坏了很多东西(它是在1998年指定的!)。就像OpenVPN DNS 泄漏,或者根本不工作除非您有这方面的需要或专业知识,否则最好关闭所有机器上的 IPv6。

在你的机器上

  1. 加密存储- TrucryptVeracrypt除非经过审查,否则不要使用基于硬件驱动器加密我以为我已经读过制造商已经能够解密它,这与这一点无关,但我似乎找不到链接。您可以参考Clipper Chip了解相同的概念/
  2. 物理安全——没有这个,就没有安全保持您的设备靠近,不要共享它们。 你的电脑就像你的内衣。 你不分享,是吗(#88)
  3. 密码和身份验证- 使用安全的密码管理器,如KeePass或 Lastpass。每个帐户的每个密码都必须是唯一的并且难以记住。除非您处于 DoD 级别的安全区域,否则您不需要轮换密码。
  4. 信誉良好的软件作者变得恶意或贪婪- Google 是一家广告公司。他们想跟踪你。不要使用铬。微软正在追随谷歌的跟踪(Windows 10链接链接),所以不要使用 IE 或 Edge。等等 Vett 你的软件公司。
  5. 安全补丁- 保持最新。但要注意微软风格的恶意软件和后门来自该管道。意识到如果 VPN 是软件,自动更新可能会错过您的 VPN,这可能是因为配置错误,或者它在启动或崩溃时建立了连接。很多对手想要的日志
  6. 证书 - 您需要删除由 3rd 或 4th 方安装的无关证书,以防止出现Superfish 之类的事情哦,顺便说一句,Superfish 是一家广告公司。相同的概念适用于系统级别或浏览器级别,因为这些证书存储可能相同,也可能不同。Carnegie Mellon 已经建立了一个去中心化的证书验证系统,但我不确定我是否可以信任他们,因为Tor 受到攻击链接
  7. 保持机器免受感染- 说起来容易做起来难。商业防病毒/反恶意软件可能对您有用。让您的耳朵贴近地面并与您的系统保持一致是一项要求。不要害怕重新格式化和重新安装,不管它是什么设备。
  8. 加密通信- 使用内置安全、隐私和匿名功能的程序和应用程序。 Signal是跨平台的语音、消息和视频通话;Threema是移动的;PGP / GPG在所有平台上电子邮件;或者您可以使用运动鞋网wiki)。
  9. 备份- 备份任何重要的东西。如果您被感染,加密勒索软件会将其作为人质。我不知道有多少软件会评价这种列表,但CrashplanGoodsync和自托管Seafile服务器可能符合要求。
  10. Root、越狱或以其他方式拥有您的设备- 您不必从源代码构建所有内容,而是找到一些您喜欢使用的开源内容替换操作系统现在这很容易,您可以使用正确的应用程序、附加组件和配置来增强您的安全状态,而这些在支持不佳的库存 ROM时是无法实现的

在您的应用程序、程序和服务中

  1. 停止使用跟踪您、分析您或将您和您的数据作为产品出售的恶意服务。关于第3 方原则收集 (PDF)、传播和出售您的数据(链接链接),双方都面临着很大的压力。
  2. 如果您确定您需要使用恶意服务(Facebook、Google 等),请找出您可以关闭哪些选项,执行此操作,并定期仔细检查它们。
  3. 除非您需要登录,否则请保持退出状态。毕竟,YouTube 推荐精彩视频的能力是有代价的。
  4. 调查应用程序的应用程序权限
  5. Apple 产品为您提供安全与某些威胁,但也阻止您使用自己的硬件和软件。将来,越狱这些设备可能会变得不可行。

包含大量信息或有用测试工具的站点/文章

  1. EFF Panopticlick - 让您测试浏览器指纹识别的难易程度
  2. EFF监视自卫- 良好的起点,即使对于非技术人员也是如此
  3. 隐私工具 IO - 说明、软件链接、建议等。
  4. Reddit /r/Privacy FAQ - 非技术性讨论的良好常见问题解答。

有趣的人读/听

  1. 布鲁斯·施奈尔
  2. 现在安全史蒂夫吉布森
  3. 格鲁克
  4. 莫西马林斯派克

有趣的项目和杂项

  1. PORTAL,这个项目催生了Anonabox及其同类项目。
  2. Seafile - 一种设置您自己的云服务替代品的方法。
  3. SpiderOak - 用于跨设备同步文件的安全云服务。
  4. Privoxy - 通过在机器外进行广告拦截来增强您的隐私的代理。您可以将它添加到 OpenWRT 路由器或pfSense (尽管它不受支持)(或类似的东西),或构建您自己的。
  5. Guerillamail - 来自 SHARKLASERS.com 的一次性电子邮件地址 鲨鱼激光有多酷?

最后的想法

准备 DIY 并为以前没有的东西买单。 驴、草或现金;你必须以某种方式支付在数字世界中,它更像是“广告、DIY 或现金”。

我为我的浏览器使用了一个名为 Ghostery 的扩展程序,它可以筛选您访问的网页以查找跟踪器、信标和其他产品。

https://chrome.google.com/webstore/detail/ghostery/mlomiejdfkolichcflejclcbmpeaniij?hl=en

Ghostery 通过向网站所有者出售有关其网站上运行的跟踪器的数据来赚钱,因为很多时候他们自己并不知道。

我个人运行它,以便所有这些跟踪程序都不会减慢我的浏览器。

查看它所发现的内容,即使是在这个网站上,也显示了 4 种不同的广告跟踪程序和谷歌分析。