Как компании отслеживают нас в Интернете? Возможно ли этого избежать?

Как компании отслеживают нас в Интернете? Возможно ли этого избежать?

Ставим жирную точку в вопросах защиты своих персональных данных.

image

24 апреля президент США Джо Байден подписал законопроект, согласно которому TikTok может быть запрещён в Соединённых Штатах, если он не передаст свои американские операции компании, принадлежащей США. Главная причина, почему Штаты выдвинули такой ультиматум китайской компании — конфиденциальность данных.

Как и любое приложение для социальных сетей, TikTok собирает огромное количество данных и личной информации пользователей. Усугубляет ситуацию тот факт, что компания китайская, а значит есть опасения, что её могут заставить предоставить эти данные местному правительству.

«У меня нет аккаунта в TikTok, меня это не касается», — можете подумать вы. Однако современный Интернет устроен сложнее, чем это было раньше. С помощью рекламы и специальных предложений брокеры данных могут скрывать cookie-файлы, веб-скрипты и так называемые «пиксели отслеживания» на совершенно не связанных сайтах и даже в электронных письмах, которые они затем могут использовать для получения истории ваших покупок и других ценных данных.

Среди нарушителей не только TikTok. Компания Meta*, пожалуй, самый известный из них: она зашла настолько далеко, что даже обнародовала, как именно он собирает ваши данные, обернув слежку в оболочку полезного инструмента для веб-аналитики.

Примеры с этими двумя компаниями демонстрируют, как уязвимы вы можете быть для отслеживания со стороны таких сервисов, как TikTok и Facebook*, даже если вы ни разу ими не пользовались. Но, к счастью, существуют определённые инструменты, которые могут определить, когда за вами следят, кто конкретно это делает, а также заблокировать все выявленные трекеры, обезопасив своё пребывание в сети. Об этих инструментах мы и поговорим в данной статье.

Как компании отслеживают нас?

В настоящее время существует два основных метода для отслеживания данных интернет-пользователей: первый — cookie-файлы, которые скоро перестанут использоваться для этих целей. Тем не менее, обсудить механики их работы определённо стоит.

Cookie — это небольшие пакеты информации, которые позволяют веб-сайтам, например, хранить данные о вашей авторизации, чтобы вам не приходилось входить в систему каждый раз, когда вы заходите на веб-сайт. Эти же пакеты хранят некоторые настройки сайта, по типу тёмной темы интерфейса, которые не сохраняются в вашем аккаунте и отрабатывают отдельно для каждого устройства, с которого вы авторизуетесь.

Несмотря на полезность cookie для вышеуказанных целей, существуют также так называемые «сторонние cookie-файлы» или «cookie сторонних производителей». Они уже могут отслеживать ваш сеанс просмотра веб-страниц и прочую информацию, которая может быть использована для идентификации вас и ваших интересов. Эти данные затем могут быть проданы компаниям, занимающимся обработкой данных, а позже использованы для показа вам максимально релевантной рекламы.

Это, вероятно, самый очевидный способ, которым большие компании могут отслеживать вас в Интернете. И хотя навязчивые просьбы различных сайтов на согласие использование cookie-файлов может раздражать, это всё же гораздо лучше, чем если бы вас отслеживали скрытно. А тут всё совершенно добровольно и по вашему прямому согласию. Хотя мало кто из интернет-пользователей задумывается, что согласие на использование cookie ставит их в потенциально уязвимое положение.

И вот, спустя много лет после неутихающих споров о вреде и пользе cookie, компания Google предприняла постоянно откладываемую, но все же запланированную попытку полностью уничтожить cookie, в связи с чем брокерам данных пришлось придумать новые варианты отслеживания, чтобы не упустить прибыль. Хотя что тут говорить, и сама Google в этой ситуации пытается усидеть на двух стульях: сделать Интернет безопаснее и не потерять при этом прибыль от рекламы.

Пиксели отслеживания, которые придут на смену cookie, работают схожим с ними образом, тем не менее, используя не текст, а изображения. По сути, компании могут скрывать прозрачные или иным образом невидимые пиксели на вашем экране и получать пинг, когда ваш браузер загружает их, позволяя им отслеживать, к каким частям веб-сайта вы обращаетесь и когда.

Хотя принцип остаётся прежним, законодательства об отслеживании таких пикселей пока что практически не существует, а это означает, что пользователям, которые привыкли к правительственным мерам по ограничению cookie-файлов, теперь придётся вернуться к исходной точке, когда дело снова доходит до вопросов защиты данных.

В настоящее время некоторые сайты даже поставляются в комплекте со своими собственными скриптами, которые могут работать куда глубже, чем это когда-либо делали файлы cookie.

Как узнать, что за вами кто-то следит?

В том, что пиксели и скрипты отслеживания напрямую интегрируются с кодом веб-сайта, есть одно преимущество: при достаточном внимании вы можете узнать, когда за вами наблюдают.

Когда пиксели отслеживания загружаются на сайт, вы фактически можете видеть их теги в коде этого сайта. И если вы знаете, что искать, просто щёлкните правой кнопкой мыши по пустому полю страницы и выберите «Исследовать элемент» из выпадающего меню, чтобы обнаружить «негодника». Такой способ поиска скрытых трекеров будет работать в Chrome, Firefox и Microsoft Edge. В Safari же для этого потребуется сначала включить соответствующую опцию в настройках для разработчиков.

Тем не менее, мало кто захочет копаться в коде сайта вручную, да и необходимый для этого опыт есть далеко не у всех. Хорошо, что существуют специализированные инструменты, которые автоматизируют этот процесс за вас, а также предоставляют контекст для того, чтобы понять, на что вы вообще смотрите.

Feroot PageScanner

Одним из таких инструментов является, например, Feroot PageScanner — бесплатное расширение для Chrome, имеющее самый быстрый интерфейс для информирования, когда ваши данные кем-то отслеживаются.


Хотя расширение не делает ровным счётом ничего для блокировки трекеров, оно, по крайней мере, мгновенно предупреждает вас о самом факте отслеживания. Кроме того, в его меню также представлен подробный список активных трекеров, включая то, кем они управляются и какой цели служат.

Благодаря расширению вы сможете просматривать любые скрипты, запускаемые на веб-странице, которую вы посещаете, и всё это без необходимости вручную изучать код страницы на опасные элементы.

Как заблокировать онлайн-трекеры?

Когда вы определились с тем, какие компании за вами следят, неплохо было бы «вставить им палки в колёса», взяв под контроль свою конфиденциальность. Для этих целей так же существуют свои интернет-расширения.

Ghostery

Одним из расширений для блокировки скрытых трекеров является Ghostery. В целом, он работает аналогично вышеупомянутому Feroot PageScanner, за исключением того, что может пойти ещё дальше и фактически ограничить доступ трекеров к вашим данным, заодно блокируя нежелательную рекламу.

Его главная проблема заключается в том, что он предоставляет не такую подробную информацию, как это делает PageScanner, а значит и использовать эти инструменты лучше вместе, чтобы скомпенсировать недостатки друг друга.

Ghostery доступен как расширение для большинства браузеров, так и как автономный браузер со встроенными функциями по блокировке трекеров. Он также использует поисковую систему, ориентированную на конфиденциальность, которая, к тому же, доступна и как расширение для браузера, и как отдельный веб-сайт.

А если вы предпочитаете не устанавливать лишних расширений, проверить, кто вас отслеживает можно через сервис whotracks.me.

Несмотря на то, что Ghostery имеет открытый исходный код, в прошлом он подвергался критике за продажу пользовательских данных и замену рекламы, которую он блокирует, своей собственной. С момента приобретения компанией Cliqz в 2017 году Ghostery работает над восстановлением своей репутации, и теперь, по словам представителей, сервис работает полностью за счёт пожертвований пользователей и уже не содержит никакой рекламы.

uBlock Origin

uBlock Origin — это ещё один блокировщик рекламы с открытым исходным кодом. Хотя его может быть немного сложнее понять и использовать, чем Ghostery, нет сомнений в том, что это также отличный вариант, положительно зарекомендовавший себя в рунете.

Расширение может блокировать практически любой элемент на любом сайте с «лазерной точностью». Хотя в него уже встроены готовые обновляемые списки блокировок, вы также можете создавать и импортировать свои собственные.

Главным недостатком, пожалуй, является то, что данное расширение предоставляет вам меньше информации о том, как и когда вас отслеживают, по сравнению с PageScanner или Ghostery, поскольку он просто демонстрирует заблокированные теги и рекламу, ожидая, что вы сами знаете, как их анализировать. uBlock Origin доступен в виде расширения для браузеров на основе Chromium, а также Firefox.

Privacy Badger

Privacy Badger имеет функцию и интерфейс, аналогичные uBlock Origin, но больше ориентирован на трекеры, чем на рекламу. Хотя расширение также было создано по канонам открытого исходного кода, его интерфейс не может похвастаться подробными сведениями о том, как вас отслеживают, и здесь нет блокировки рекламы, если только реклама не отслеживает вас напрямую.

Что делает Privacy Badger, так это постепенно учится блокировать трекеры благодаря локальному обучение, которое, к слову, по умолчанию отключено. Его активация позволяет Privacy Badger изучать ваши собственные привычки просмотра веб-страниц, и, хотя это может сделать вас более узнаваемым для трекеров, это может быть полезно, если вы регулярно посещаете непопулярные веб-сайты.

Как и в случае с вышеописанными вариантами, данное расширение также доступно в браузерах Chromium и Firefox.

VPN-решения

Наконец, помимо расширений и веб-сайтов, блокирующих отслеживание, существуют и всеми любимые VPN-сервисы. VPN, по сути, скрывает ваши данные о просмотренных веб-сайтах, фильтруя их через другие источники, скрывая ваш IP.

Как правило, именно платные VPN-решения гарантируют полную анонимность и не ведут никаких журналов активности пользователей, обеспечивают высокую скорость соединения и поддерживают одновременное подключение нескольких устройств по одной подписке. Также платные VPN обычно имеют более развитую инфраструктуру серверов по всему миру.

Следует понимать, что бесплатные VPN-сервисы могут быть менее безопасными и иметь ощутимые ограничения по трафику, скорости и отношению к вашей безопасности. Кроме того, некоторые из них даже монетизируются за счёт показа рекламы или продажи собранных данных пользователей.

Именно поэтому выбирать VPN нужно с особой осторожностью, тщательно изучив отзывы и политику конфиденциальности провайдера.

Заключение

В современном цифровом мире защита конфиденциальности и персональных данных стала одним из серьёзнейших вызовов для интернет-пользователей. Крупные технологические компании используют самые разнообразные методы для отслеживания активности с целью сбора максимально возможного объёма ценной информации, преимущественно в маркетинговых целях.

Хотя подобные практики слежения зачастую умело скрываются от глаз обывателей, существуют специальные программные инструменты, веб-расширения и сервисы, позволяющие не только выявлять следящие трекеры, но и эффективно блокировать их работу, делая свои путешествия в киберпространстве безопаснее.

Осведомлённость о потенциальных рисках и угрозах конфиденциальности, а также умение грамотно обезопасить свое виртуальное пространство — залог сохранения приватности ваших личных данных. В конце концов, каждый интернет-пользователь в праве самостоятельно определять, какого рода информацию он готов добровольно раскрывать о себе онлайн, а какие сведения предпочитает держать в строжайшем секрете.

И пока споры о регулировании технологий онлайн-отслеживания лишь разгораются с большей силой, при помощи описанных в статье инструментов и их аналогов каждый способен самостоятельно создать надёжный заслон от различных злоупотреблений и незаконного использования личной информации злоумышленниками и недобросовестными компаниями.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

Ищем уязвимости в системе и новых подписчиков!

Первое — находим постоянно, второе — ждем вас

Эксплойтните кнопку подписки прямо сейчас