Det er enkelt å blokkere informasjonskapsler, men hva kan du gjøre for å hindre noen fra å identifisere deg ved å se på GPUen din?

En GPU er en av nøkkelkomponentene til en datamaskin ettersom den bestemmer hvor godt enheten utfører ulike grafikkrelaterte arbeid som å generere 3D-modeller, vise spesialeffekter og spille av videoer. Imidlertid er det økende bekymring for en annen potensiell bruk av GPUer: muligheten til å spore brukernes aktiviteter på nettet.

Et team av forskere fra Frankrike, Israel og Australia avslørte at en GPU kunne brukes til å spore brukere online gjennom en teknikk kjent som GPU-fingeravtrykk. Hva er egentlig GPU-fingeravtrykk? Hvordan sporer GPUer deg på nettet? Og hvordan kan du beskytte deg selv?

Hva er GPU-fingeravtrykk?

GPU-fingeravtrykk er prosessen med å identifisere og spore individer basert på de særegne egenskapene til GPU-ene deres. Ved å analysere spesifikke GPU-attributter, som maskinvarekonfigurasjoner, operativsystemer og skrifttyper, kan nettsteder lage en unik identifikator for hver bruker, som muliggjør sporing av deres online aktiviteter.

instagram viewer

Fingeravtrykksteknikken kan utnyttes av ondsinnede aktører og nettsteder for å spore din atferd på nettet, selv uten ditt samtykke. Dette gjør det vanskelig for personvernregler, som de som er vedtatt i EU, å holde nettaktivitetene dine private.

Hvordan din GPU kan brukes til å spore deg på nettet

Bildekreditt: rawpixel.com/Freepik

For å identifisere enheter brukte forskerne DrawnApart-teknologi, en ekstern GPU-fingeravtrykksteknikk som identifiserer en enhet ved å analysere de unike egenskapene til dens GPU-stabel.

DrawnApart benytter seg av de små variasjonene i GPU-adferd for å identifisere enheter på nettet.

Forskerne utnytter variasjonene i antall og hastighet til individuelle utførelsesenheter (EU-er) i GPUen for å identifisere et komplett system nøyaktig. For å oppnå dette bruker de WebGL (Web Graphics Library) for å målrette GPU-ens shadere med en serie grafiske operasjoner spesielt designet for denne oppgaven.

Resultatet er et spor av flere tidsmålinger som indikerer varigheten det målrettede EU krever for å gjengi scenen. Variasjonene i den resulterende sporingsinformasjonen fungerer som karakteristiske markører som gjør det mulig å identifisere eller "fingeravtrykk" av forskjellige GPUer, til og med identiske.

Mulige måter å bekjempe GPU-fingeravtrykk

Bildekreditt: rawpixel.com/Freepik

Noen av oss kanskje anser personvern på nett som en grunnleggende rettighet, men introduksjonen av GPU-fingeravtrykk vekker bekymring for potensiell erosjon. Her er mulige måter å bekjempe GPU-fingeravtrykk.

1. Deaktiverer WebGL

Siden DrawnApart er avhengig av at WebGL fungerer, kan du forhindre sporing gjennom denne metoden ved å deaktivere WebGL. Selv om deaktivering av WebGL fortsatt er et alternativ, er det kanskje ikke ideelt. Mange nettsteder, inkludert Amazon, IKEA og Microsoft Office Online, er avhengige av det, og deaktivering av det vil føre til begrenset tilgang til disse nettstedene.

2. Skriptblokkering

En annen måte å bekjempe GPU-fingeravtrykk er å bruke en skriptblokkeringsteknikk som blokkerer tilgang til potensielt farlige nettsteder eller innhold. Forskere advarer imidlertid om det filterlister alene er kanskje ikke nok for å beskytte personvernet ditt i alle situasjoner.

3. Endre attributtverdier

Du kan også ta tak i fingeravtrykksteknikken ved å endre verdiene som trengs for å spore en bruker. Dette kan gjøres på to måter: legge til støy til verdiene eller gjøre dem lik det folk flest har.

For eksempel får Tor-nettleseren alle brukere til å se like ut ved å gjøre attributtverdiene identiske. Til tross for at forskerne hevder at dette er en levedyktig løsning, påpeker de også at den ikke er idiotsikker.

4. Forhindrer parallell utførelse, deterministisk utsendelse og tidsmålinger

For å motvirke GPU-fingeravtrykk anbefaler forskere å forhindre parallell utførelse, deterministisk sending og tidsmålinger. Ved å kombinere de tre tiltakene kan man fullt ut møte personverntrusselen på nettet. Effektiviteten deres avhenger imidlertid av den praktiske og effektive implementeringen av WebGL og nettleserutviklere.

Beskytt deg selv mot fingeravtrykk

GPUer kan brukes til å lage unike fingeravtrykk for vedvarende nettsporing. Dette kan bety at et enkelt feilklikk på et nettsted kan være nok til å identifisere en brukers GPU unikt, noe som utgjør en risiko for brukernes personvern og sikkerhet.

I tillegg er det ingen spesifikke lover som regulerer brukersporing via GPU-fingeravtrykk. Dette smutthullet lar ondsinnede nettsteder spore brukere uten deres samtykke, og svekker dermed effektiviteten til lover som krever brukersamtykke for å aktivere nettsporing, som informasjonskapsler.