Blog Letheko

Pamiętajmy o podstawowej zasadzie - człowiek jest najsłabszym ogniwem cyberbezpieczeństwa. Błędy ludzkie są odpowiedzialne za 80 - 90 % wycieków danych.

Powszechnie stosowana przez hakerów socjotechnika, polega na wywieraniu wpływu z jednoczesnym stosowaniem psychologicznej presji czasu i perswazji w celu oszukania ludzi tak, aby uwierzyli, że haker (socjotechnik) jest osobą o sugerowanej przez siebie, a stworzonej na potrzeby manipulacji, tożsamości. Dzięki temu haker jest w stanie wykorzystać swoich rozmówców, przy dodatkowym (lub nie) użyciu środków technologicznych, do zdobycia poszukiwanych informacji.

"Amatorzy włamują się do systemów. Profesjonaliści atakują ludzi." - Bruce Schneier (amerykański kryptograf i specjalista z zakresu bezpieczeństwa teleinformatycznego)

Anonimowość to coś więcej niż ukrycie adresu IP
„Prywatność to nie jest coś, co masz do ukrycia. To coś, co masz do ochrony.” – Edward Snowden

Wielu użytkowników internetu mylnie sądzi, że korzystając z trybu prywatnego w przeglądarce czy włączając wirtualną sieć prywatną (VPN), stają się niewidzialni w sieci. Nic bardziej mylnego. Istnieje bowiem znacznie bardziej zaawansowana metoda śledzenia, która nie opiera się na plikach cookies ani na adresie IP. Mowa o fingerprintingu, czyli tworzeniu unikalnego "odcisku palca" Twojego urządzenia i przeglądarki. 
W tym artykule przyjrzymy się, jak powstaje ten odcisk oraz jakie narzędzia i techniki pozwalają skutecznie się przed nim bronić.

Tor Browser to twoja pierwsza linia obrony.

Tor Browser jest powszechnie uznawany za jedno z najskuteczniejszych narzędzi do ochrony przed fingerprintingiem. Jego przewaga nie polega na magicznym ukrywaniu użytkownika, ale na dążeniu do ujednolicenia odcisku palca dla wszystkich użytkowników. Niezależnie od tego, czy używasz Windowsa, Linuxa czy Maca, odcisk palca Twojej przeglądarki Tor ma być identyczny jak u każdego innego użytkownika.

Oto dwie kluczowe technologie, które to umożliwiają. Tor Browser radzi sobie z tym problemem w dwóch krokach: 

  1. Letterboxing – czyli jak oszukać śledzących rozmiarem okna. Rozmiar okna przeglądarki to jedna z podstawowych informacji zbieranych przez skrypty fingerprintingowe. Domyślnie uruchamia się z oknem o rozmiarach zaokrąglonych do wielokrotności 200 px x 100 px. Dzięki temu wszyscy użytkownicy trafiają do kilku dużych "grup" (ang. buckets) o tych samych rozmiarach, co uniemożliwia wyodrębnienie jednostki. Gdy użytkownik zmieni rozmiar okna, uruchamia się mechanizm Letterboxing. Polega on na dodawaniu szarych lub białych marginesów wokół strony. Dzięki temu okno przeglądarki jest maksymalnie zbliżone do wybranego przez użytkownika rozmiaru, ale jednocześnie jego rzeczywiste wymiary są zaokrąglane do jednego z kilku standardowych rozmiarów. W efekcie, nawet jeśli zmienisz rozmiar okna, nadal będziesz w jednej z dużych grup użytkowników, co uniemożliwia wytypowanie Cię na podstawie nietypowych wymiarów ekranu.
  2. Spoofing User-Agenta – czyli ukrywanie prawdziwego systemu operacyjnego. User-Agent to ciąg znaków, który przeglądarka wysyła do każdej odwiedzanej strony, informując ją o twoim systemie operacyjnym, wersji przeglądarki i architekturze CPU. Jest to cenny element układanki dla twórców fingerprintów. Aby temu zapobiec, Tor Browser stosuje spoofing (fałszowanie) User-Agenta. Zamiast ujawniać prawdziwe dane, przeglądarka podaje ujednolicone informacje, które są wspólne dla wszystkich użytkowników. Co ważne, nie można wybrać konkretnego systemu do podszycia się – Tor Browser sam decyduje, jaki User-Agent będzie najbardziej "popularny" w danym momencie, aby zwiększyć Twoją anonimowość poprzez wtopienie się w tłum. Domyślnie przeglądarka stosuje również inne zabezpieczenia, takie jak ograniczenie listy czcionek czy izolacja pierwszej strony (ang. first-party isolation).

Wybór odpowiedniego poziomu zabezpieczeń.

Tor Browser oferuje trzy poziomy zabezpieczeń: Standardowy (Standard), Bezpieczniejszy (Safer) i Najbezpieczniejszy (Safest). Każdy z nich w inny sposób chroni Cię przed fingerprintingiem.

  1. Poziom Standardowy to ustawienie domyślne i jednocześnie najczęściej spotykane wśród użytkowników Tora. Oznacza to, że Twój odcisk palca jest najbardziej typowy i najtrudniejszy do wyodrębnienia. To dobry wybór na co dzień.
  2. Poziom Bezpieczniejszy i Najbezpieczniejszy wyłączają niektóre funkcje (np. WebAssembly, WebGL, WebAudio), które są często wykorzystywane do fingerprintingu. Choć zwiększają bezpieczeństwo, sprawiają, że Twój odcisk palca staje się mniej popularny, a przez to potencjalnie bardziej unikalny.
  3. Kluczowa zasada: Bez względu na wybrany poziom, nigdy nie modyfikuj przeglądarki poza zmianą ustawień poziomu zabezpieczeń. Każda dodatkowa zmiana, taka jak instalacja wtyczek czy modyfikacja ustawień about:config, może sprawić, że Twój odcisk palca stanie się unikalny.

Dedykowane systemy operacyjne – Tails i GrapheneOS

Dla osób, które potrzebują najwyższego poziomu anonimowości, samo korzystanie z Tora może nie wystarczyć. Z pomocą przychodzą specjalistyczne systemy operacyjne, które od podstaw projektowane są z myślą o prywatności.

  1. Tails (The Amnesic Incognito Live System). Tails to system operacyjny, który uruchamia się z pendrive'a lub płyty DVD, nie pozostawiając śladów na komputerze. Jego główną zaletą w kontekście fingerprintingu jest to, że cały ruch internetowy jest domyślnie kierowany przez sieć Tor. Co więcej, Tails został zaprojektowany tak, aby wszyscy jego użytkownicy wyglądali w sieci tak samo – czyli jak użytkownicy Tor Browser na dowolnym systemie operacyjnym. Tails oferuje również dodatkowe funkcje, takie jak anonimizacja adresu MAC czy narzędzie do czyszczenia metadanych z plików.
  2. GrapheneOS. GrapheneOS to system operacyjny dla smartfonów Google Pixel, który stawia na bezpieczeństwo i prywatność. Choć jego głównym celem nie jest anonimowość, oferuje funkcje utrudniające fingerprinting na poziomie urządzenia. Przykładowo, GrapheneOS domyślnie używa jednolitego, czarnego tła, aby wyeliminować fingerprinting oparty na wyglądzie tapety. System pracuje również nad mechanizmami utrudniającymi fingerprinting pomiędzy profilami użytkownika, np. poprzez fałszowanie daty instalacji aplikacji.

Anonimizuj swoje zachowanie i korzystaj z różnych przeglądarek.

Nawet najlepsze narzędzia nie ochronią Cię, jeśli swoim zachowaniem wyróżnisz się z tłumu. Oto dwie kluczowe zasady:

  1. Bądź jak wszyscy. Nie zmieniaj rozmiaru okna Tor Browser: Jak już wiemy, Letterboxing radzi sobie ze zmianami rozmiaru, ale najlepiej jest po prostu go nie zmieniać. Używaj okna w domyślnym rozmiarze, a przede wszystkim nigdy nie maksymalizuj go ani nie włączaj trybu pełnoekranowego. Może to bowiem ujawnić unikalną rozdzielczość Twojego ekranu. Nie instaluj żadnych dodatkowych wtyczek (np. AdBlock, uBlock Origin): Tor Browser jest samowystarczalny i zawiera wszystkie niezbędne zabezpieczenia. Instalacja dodatkowych rozszerzeń to najszybsza droga do stworzenia unikalnego odcisku palca. Co gorsza, niektóre wtyczki mogą wysyłać dane poza sieć Tor, ujawniając Twój prawdziwy adres IP. Nie modyfikuj ustawień: Jak wspomniano wcześniej, zmiana domyślnych ustawień Tora (poza poziomem bezpieczeństwa) sprawia, że stajesz się wyjątkowy.
  2. Różnicuj narzędzia. Pamiętaj, że fingerprinting często jest przypisany do konkretnej instancji przeglądarki. Oznacza to, że odcisk palca z Twojej przeglądarki Chrome na komputerze służbowym będzie inny niż z Firefoxa na domowym laptopie. Korzystanie z różnych przeglądarek na różnych urządzeniach do różnych celów to skuteczna strategia utrudniająca łączenie Twojej aktywności w sieci. Jeśli chcesz zachować anonimowość, używaj Tora wyłącznie do działań, które chcesz ukryć. Do codziennych, niezwiązanych z tożsamością aktywności, używaj innej, zwykłej przeglądarki. Dzięki temu Twoje anonimowe ślady nie zostaną połączone z tymi, które ujawniają Twoją prawdziwą tożsamość.

Walka z fingerprintingiem to nie wyścig zbrojeń, a raczej gra w chowanego, w której celem jest jak najlepsze wtopienie się w tłum. Kluczem do sukcesu jest połączenie odpowiednich narzędzi z właściwymi nawykami. Pamiętaj: Tor Browser, Tails i GrapheneOS to potężna broń, ale to Ty, poprzez swoje zachowanie, decydujesz o swojej anonimowości. Bądź przewidywalny, nie wyróżniaj się, a staniesz się dla systemów śledzących jednym z wielu, a nie celem do namierzenia.

 

 

Czytaj także:


Wszelkie treści o charakterze poradnikowym powinny być traktowane jako wiedza ogólna, w przypadku konkretnych problemów i zagrożeń należy skonsultować się z wykwalifikowanym specjalistą.

Grafika tytułowa wygenerowana przez model AI OpenAI (ChatGPT / DALL·E).



Radio Garden 🌐 to aplikacja internetowa stworzona przez Studio Puckey i Studio Moniker – holenderskie firmy zajmujące się projektowaniem interakcji – we współpracy z Instytutem Sound and Vision. Można przy jej pomocy posłuchać światowych stacji radiowych (ponad 40 000), które posiadają cyfrowy stream na żywo.

Radio Garden


Każdy pozostawia ślady. OSINT polega na ich odnalezieniu i połączeniu. Wróg nie musi znać wszystkich faktów. Wystarczy, że pozna ich wystarczająco dużo.

Polityka prywatności | Kontakt

© 2010 - 2026 LETHEKO.PL