Evercookie (tunnetaan myös nimellä supercookie [1] ) on JavaScript Application Programming Interface (API) , joka tunnistaa ja toistaa tarkoituksella poistetut evästeet käyttäjän selaimen tallennustilassa. [2] Sami Kamkar loi menetelmän vuonna 2010 osoittamaan mahdollista tunkeutumista palautusevästeitä käyttäviltä verkkosivustoilta. [3] Tätä mekanismia käyttävät verkkosivustot voivat tunnistaa käyttäjät, vaikka he yrittäisivät poistaa aiemmin tallennettuja evästeitä. [neljä]
Vuonna 2013 Edward Snowden julkaisi huippusalaisen NSA -asiakirjan , joka paljasti, että Evercookie pystyi jäljittämään Torin (anonyymit verkot) käyttäjiä. [5] Monet suositut yritykset käyttävät Evercookien kaltaisia ominaisuuksia tiedon keräämiseen ja käyttäjien seurantaan. [1] [6] Laitteiden sormenjälkien ja hakukoneiden lisätutkimus perustuu myös Evercookien kykyyn seurata käyttäjää jatkuvasti. [4] [5] [7]
On olemassa kolme yleisimmin käytettyä tietovarastoa, mukaan lukien evästeet, HTTP , Flash-evästeet, HTML5- tallennustila ja muut. [1] [8] Kun käyttäjä vierailee verkkosivustolla ensimmäisen kerran, verkkopalvelin voi luoda yksilöllisen tunnisteen ja tallentaa sen käyttäjän selaimeen tai paikallistilaan. [9] Verkkosivusto voi lukea ja tunnistaa käyttäjän tulevilla vierailuilla tallennetun tunnisteen avulla. Ja verkkosivusto voi tallentaa käyttäjien mieltymyksiä ja näyttää markkinointimainoksia. [9] Tietosuojasyistä kaikissa yleisimmissä selaimissa on mekanismeja evästeiden poistamiseksi ja/tai kieltämiseksi verkkosivustoilta. [9] [10]
Vastauksena käyttäjien kasvavaan haluttomuuteen hyväksyä evästeitä, monet verkkosivustot käyttävät menetelmiä kiertääkseen käyttäjien poistamia evästeitä. [11] Vuodesta 2009 lähtien monet tutkimusryhmät ovat havainneet, että suositut verkkosivustot, kuten hulu.com, foxnews.com, Spotify.com jne. käyttävät Flash Cookies -evästeitä, ETagia ja monia muita tallennustilaa käyttäjien poistamien evästeiden palauttamiseen. [1] [12] [13] [14] Vuonna 2010 kalifornialainen ohjelmoija Sami Kamkar loi Evercookie-projektin havainnollistaakseen uudelleen ilmaantumisen seurantamekanismia useissa selaimen tallennusmekanismeissa. [3]
Evercookien avulla verkkosivuston tekijät voivat tunnistaa käyttäjät, vaikka he ovat yrittäneet poistaa evästeitä. [15] Sami Kamkar julkaisi evercookie-version 0.4 beetaversion 13. syyskuuta 2010 avoimena lähdekoodina . [16] [17] [18] Evercookie voi luoda poistetut evästeet, HTTP, tallentamalla evästeen useisiin eri tallennusjärjestelmiin, joita tavallisesti tarjoavat verkkoselaimet. [16] Kun selain vierailee verkkosivustolla, jonka palvelimella on Evercookie API, verkkopalvelin voi luoda tunnisteen ja tallentaa sen selaimen käytettävissä oleviin erilaisiin tallennusmekanismeihin. [2] Jos käyttäjä poistaa osan , mutta ei kaikkia selaimeen tallennettuja tunnisteita, ja vierailee uudelleen verkkosivustolla, verkkopalvelin hakee tunnisteen niistä tallennusalueista, joita käyttäjä ei voinut poistaa. [16] Tämän jälkeen verkkopalvelin kopioi ja palauttaa tämän tunnisteen aiemmin tyhjennetyille tallennusalueille. [19]
Hyödyntämällä erilaisia käytettävissä olevia tallennusmekanismeja, Evercookie luo pysyviä tietotunnisteita, koska käyttäjät eivät todennäköisesti tyhjennä kaikkia tallennusmekanismeja. [20] Sami Kamkarin tarjoamasta luettelosta [16] on 17 tallennuskonetta, joita voidaan käyttää Evercookie-version 0.4 betaversiossa, jos se on saatavilla selaimissa:
Sami Kamkar väittää, ettei hän aikonut käyttää Evercookie-projektia loukkaamaan käyttäjien yksityisyyttä Internetissä tai myydä sitä millekään osapuolille kaupalliseen käyttöön. Se toimi kuitenkin inspiraationa muille kaupallisille verkkosivustoille, jotka myöhemmin ottivat käyttöön samanlaisia mekanismeja käyttäjän poistamien evästeiden palauttamiseksi. Projekti sisältää HTML5:n yhtenä tallennusmoottoreista, joka julkaistiin 6 kuukautta ennen projektia ja on saanut julkista huomiota lisääntyneen joustavuuden ansiosta. Kamkar halusi projektinsa pystyvän osoittamaan, kuinka nykyaikaiset seurantatyökalut voivat tunkeutua käyttäjien yksityisyyteen. Tällä hetkellä Firefox-selainlaajennus "Anonymizer Nevercookie™" voi estää Evercookien uudelleen ilmestymisen. [21] Toistaiseksi Firefox-selainlaajennus "Anonymizer Nevercookie™" voi estää Evercookien uudelleensyntymisen. [22]
Projektiin sisältyviä tallennusmoottoreita päivitetään jatkuvasti lisäämään Evercookien kestävyyttä. Koska Evercookie sisältää monia olemassa olevia seurantamenetelmiä, se tarjoaa edistyneen tiedonseurantatyökalun, joka vähentää monien kaupallisten verkkosivustojen tiedonkeruumenetelmien redundanssia. [23] [24] Tämän idean innoittamana yhä useammat kaupalliset verkkosivustot ovat hyödyntäneet Evercookie-ideaa ja lisänneet siihen uusia tallennusvektoreita. Vuonna 2014 Princetonin yliopiston tutkimusryhmä suoritti laajan tutkimuksen kolmesta jatkuvasta seurantatyökalusta: Evercookie, Canvas-sormenjäljet ja evästeiden synkronointi. Tiimi skannasi ja analysoi 100 000 suosituinta Alexa-verkkosivustoa ja löysi uuden IndexedDB-tallennusvektorin, joka on sisäänrakennettu Evercookie-moottoriin ja jota weibo.com käyttää. Tiimi sanoi, että tämä on ensimmäinen IndexedDB:n kaupallinen käyttö. Lisäksi tiimi havaitsee, että evästeiden synkronointia käytetään yhdessä Evercookien kanssa. Evästeiden synkronointi mahdollistaa tietojen vaihdon eri tallennuskoneiden välillä, mikä helpottaa prosessia, jossa Evercookie ilmestyy uudelleen eri tallennuspaikkoihin käyttäjien selaimissa. Tiimi löysi myös tapauksia, joissa Flash-evästeet hahmontivat HTTP-evästeet uudelleen ja HTTP-evästeet uudelleen hahmontivat Flash-evästeitä kaupallisilta verkkosivustoilta. Nämä kaksi mekanismia eroavat Evercookie-projektista käytettyjen tallennusmekanismien lukumäärän suhteen, mutta niillä on sama ideologia. Tutkimusryhmän skannaamista sivustoista 10 sivustoa 200:sta käytti flash-evästeitä HTTP-evästeiden palauttamiseen. 9 valvotuista sivustoista on Kiinasta (mukaan lukien sina.com.cn, weibo.com, hao123.com, sohu.com, ifeng.com, youku.com, 56.com, letv.com ja tudo.com). Toinen tunnistettu verkkosivusto oli yandex.ru, Venäjän johtava hakukone.
Slovakian teknillisen yliopiston tutkimusryhmä ehdotti mekanismia, jolla hakukoneet määrittäisivät Internetin käyttäjien aiotut hakutermit ja tarjoaisivat yksilöllisiä hakutuloksia. Usein Internetin käyttäjien pyynnöt sisältävät useita arvoja ja kattavat eri kentät. Tämän seurauksena hakukoneen näytettävät hakutulokset sisältävät paljon tietoa, joista monet eivät ole relevantteja pyynnön luoneen käyttäjän kannalta. Kirjoittajat olettivat, että hakijan persoonallisuudella ja käyttäjien mieltymyksillä on vahva käsitys kyselyiden merkityksestä ja ne voivat merkittävästi vähentää hakusanojen moniselitteisyyttä. Tutkimusryhmä loi metatietopohjaisen mallin käyttäjätietojen poimimiseksi evercookien avulla ja integroi tämän käyttäjien kiinnostuksen mallin hakukoneeseen parantaakseen hakutulosten personointia. Tiimi tiesi, että kokeen kohteet voivat helposti poistaa perinteiset evästeet, mikä johti epätäydellisiin kokeilutietoihin. Siksi tutkimusryhmä käytti Evercookie-tekniikkaa. [neljä]
Perjantaina 29. heinäkuuta 2011 UC Berkeleyn tutkimusryhmä indeksoi 100 parasta yhdysvaltalaista QuantCastiin perustuvaa verkkosivustoa. Tiimi löysi KISSmetricsin, kolmannen osapuolen verkkosivuston, joka tarjoaa markkinointianalytiikkatyökaluja ja joka käytti HTTP-evästeitä, Flash-evästeitä, ETag-evästeitä ja joitain, mutta ei kaikkia Sami Kamkarin Evercookie-projektin käyttämiä tallennusmekanismeja poistettujen käyttäjätietojen palauttamiseen. [1] Muut suositut verkkosivustot, kuten hulu.com ja spotify.com, ovat käyttäneet KISSmetricsia luodakseen uudelleen omia HTML5- ja HTTP-evästeitä. Tutkimusryhmä totesi, että tämä oli ensimmäinen kerta, kun Etagia käytettiin kaupallisesti. [neljätoista]
Samana päivänä raportin julkaisemisen jälkeen Hulu ja Spotify ilmoittivat keskeyttävänsä KISSmetrics-sovelluksen käytön lisätutkimuksia varten. [25] Perjantaina kaksi kuluttajaa haastoi KISSmetricsin oikeuteen käyttäjien yksityisyyden loukkaamisesta. [26] KISSMetrics tarkisti tietosuojakäytäntöään viikonloppuna ja osoitti, että yritys kunnioittaa täysin asiakkaiden tahtoa, jos he kieltäytyvät seurannasta. 4. elokuuta 2011 KISSmetricsin toimitusjohtaja Hiten Shah kielsi raportissa mainittujen KISSmetrics evercookien ja muiden seurantamekanismien käyttöönoton ja totesi, että yritys käytti vain laillisia kolmannen osapuolen evästeiden seurantatyökaluja. [1] 19. lokakuuta 2012 KISSmetrics suostui maksamaan yli 500 000 dollaria maksun selvittämiseksi ja lupasi olla käyttämättä Evercookieta. [27] [28]
Vuonna 2013 Edward Snowden julkisti sisäisen esityksen ( National Security Agency (NSA) ), jossa ehdotettiin Evercookien käyttöä hallituksen valvonnassa Tor-käyttäjien jäljittämiseksi. [5] [29] TOR-blogi vastasi tähän vuotaneeseen asiakirjaan yhdellä postauksella, jossa todettiin, että TOR-selainpaketit ja Tails-käyttöjärjestelmä tarjoavat vahvan suojan evercookiesia vastaan. [30] [31]
Evercookie ja monet muut kehittyvät pysyvät tiedonseurantatekniikat ovat vastaus Internetin käyttäjien trendiin poistaa evästevarastot. Tässä tiedonjakojärjestelmässä jotkut kuluttajat kokevat saavansa korvauksen henkilökohtaisemmasta tiedosta ja joskus jopa rahallisesta korvauksesta lähiyhtiöiltä. [32] Äskettäinen asiaan liittyvä tutkimus kuitenkin osoittaa kuilun kuluttajien ja markkinoijien odotusten välillä. [33] Wall Street -lehti havaitsi, että 72 % kyselyyn vastanneista tuntee itsensä loukkaantuneeksi nähdessään kohdistettuja mainoksia selatessaan Internetiä. Toinen tutkimus osoitti, että 66 prosentilla amerikkalaisista on kielteinen näkemys siitä, kuinka markkinoijat seuraavat heidän tietojaan henkilökohtaisten tietojen saamiseksi. Toisessa tutkimuksessa 52 % vastaajista sanoi, että he haluaisivat poistaa käytöstä käyttäytymiseen perustuvan mainonnan. [34] Tiedonseurantakäyttäytyminen on kuitenkin säilynyt, koska se tarjoaa tietoa kaikille markkinaosapuolille, hyödyntää tätä tietämystä edelleen markkinoitaviksi tuotteiksi ja työstää lopullisia markkinointitoimia. [35] [36]