Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
2. 11. 2018 podle 365tipů
Bezpečnost, Internet, Sociální sítě, Software

TIP#1209: Browser fingerprint. Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit?

Šmírování kam se podíváte. Mobilní aplikace vysávají informace z vašeho telefonu, využívají informaci o poloze aniž by to bylo třeba (a dokonce aniž byste o tom věděli), sbírají informace o tom jaké další aplikace používáte. A vy jste si možná řekli, že v prohlížeči tohle všechno nehrozí. Chyba lávky. Dnešní prohlížeče toho umí až příliš mnoho a také je to masivně zneužíváno.

Co všechno je vlastně možné zjistit z vašeho prohlížeče? Záplava informaci, která je vždy zjistitelná pokud necháte zapnutý Javascript. Některé informace i pokud ho vypnete. A ještě více informací, pokud si do prohlížeče pustíte nějaké rozšíření, které byste si tam pustit neměli.

Hardware vašeho zařízení stejně jako software vašeho zařízení – od operačního systému, typu prohlížeče, instalovaných rozšíření, jaký máte procesor, grafickou kartu, jaký je stav vaší  baterie. Z rychlosti prohlížeče (vykreslování a zpracování) se dá zjistit i jak výkonný máte počítač/zařízení. Část informací se objevuje přímo v identifikaci prohlížeče (tzv. User-Agent, lze to ale přepsat na něco jiného). Zjistit lze  i velikost displeje, zda je dotykový, rychlost vašeho Internetového připojení i síťové karty v počítači.

2018-10-28 13_53_56-Panopticlick.png

Jaké máte fonty, jaký používáte jazyk toho zdánlivě moc nenapoví, ale používá se to jako jeden ze signálů pro identifikaci člověka v okamžiku, kdy se ztratila cookie. Samotné to sice nestačí, ale ve spojení s dalšími informacemi to vede k otisku prohlížeče (browser fingerprint) s vysokou mírou přesnosti – tady se můžete podívat na panopticlick.eff.org a zjistit nejen jak to funguje, ale jak dobře váš prohlížeč lze identifikovat.

V květnu 2021 se zjistilo, že Chrome, Firefox, Safari a Tor jsou zranitelné vůči sledování napříč prohlížeči a dá se k tomu využít zjišťování jaké další aplikace (software) máte v počítači.

Vaše IP adresa je něco co bude známo vždy. Částečně to můžete řešit tím, že budete používat VPN nebo přejdete na Tor Browser, ale ani tam si nemůžete být 100% jistit tím, že někde skutečná IP adresa nevyleze ven.

Jaká zařízení se nacházejí v síti okolo vás. Pokud vám to snad připadá málo pravděpodobné, tak žijete v omylu.

TIP: Chcete se podívat co všechno o vás prohlížeč prozradí? Zkuste webkay.robinlinus.com

Polohové informace odvozené od IP adresy, ale také přímým dotazem na polohu – je to funkčnost prohlížeče. Tady by se měl prohlížeč vždy zeptat, jestli informaci poloze povolíte. Skutečnost je ale tak, že existuje řada cest (třeba Google GeoLocation API), jak určit vaši polohu s poměrně dost velkou přesností aniž byste o tom vůbec věděli. Tady se opět nelze bránit jinak než používáním VPN či alespoň Proxy. A samozřejmě, zákaz JavaScriptu.

Kam všude chodíte na Internet se dá dozvědět z historie ve vašem prohlížeči. Jsou to ve skutečnosti velmi cenná data a je běžné, že různé malware/adware se bud pokoušet tato data získat. Data o vašich návštěvách webů můžete promazávat, na vybrané weby můžete chodit v „anonymním“ okně, ale cest jak vás na Internetu sledovat je ještě více – sledují vás inzertní systémy, sleduje vás Facebook, Twitter, Google, Microsoft, měřící systémy jako Netmonitor a řada dalších hráčů. Protože to dělají přes Javascript (a cookies či HTML 5 úložiště), tak opět pomůže blokování Javascriptu (a samozřejmě extra software na ochranu soukromí v prohlížeči). Tady viz Jak vymazat historii v prohlížeči?

Přihlášení k sociálním sítím a dalším službám může zjistit i cizí webová stránka – prostě se zeptá, zda jste přihlášení do Facebooku. Facebook pro změnu může na jakémkoliv webu vědět, že jste to právě vy, kdo na tom webu je. Stejně jako Google (Google Analytics je prakticky všude) či Microsoft.

Co píšete na klávesnici a jak hýbete a používáte myš je další věc, kterou prohlížeč může získávat. Weby to čas od času využívají k testování zda jejich stránky uživatelé umí používat, ale je to běžně zneužitelné i pro šmírování. Poměrně dost užitečný je v této souvislosti tip Jak se bránit proti tzv. Session Replay – šmírovacím skriptům

Senzory v mobilních zařízeních jsou také běžně dostupné pro mobilní prohlížeče – třeba gyroskop nebo kompas.

Pokud někam odesíláte fotky. tak z nich prohlížeč i cílové místo získá řadu informací -čím fotíte ale hlavně i kde fotíte (pokud z fotek neodstraňujete geolokační informace, viz EXIF). Prohlížeč naštěstí nevyhledává ve fotkách obličeje, ale takový Facebook i Google to dělají neustále.

Informace z automatického vyplňování hesel a formulářů – ty je běžně možné vylákat malým podvodem. Podrobnosti viz Jak se bránit zneužití správců hesel v prohlížečích a automatickému vyplňování formulářů?

Nezapomeňte, že pokud nejste na HTTPS připojení, tak vše co se přenáší ven a do vašeho prohlížeče může někdo cizí cestou číst ale také měnit.

TIP: V Jak se bezpečně chovat v prohlížeči při brouzdání po Internetu? je řada tipů týkající se bezpečného užívání prohlížečů.

Jak se chránit proti šmírování v prohlížeči

Tady platí to co už bylo popsáno mnohokrát – začněte blokovat internetovou reklamu (uBlock a jiné k tomu vhodné pomůcky), pořiďte si pomůcky co ochraňují soukromí, zakažte běh Javascriptu (viz již zmíněný NoScript například) a povolujte ho pouze tam, kde to je nutné (a kde je to bezpečné). V žádném případě nenechávejte v prohlížeči ani počítači aktivní Flash. Velmi obezřetně si pořizujte rozšíření.

Pokud chcete bezpečnější prohlížeče tak i to je vhodné řešení – Tor Browser pokud potřebujete být poněkud více anonymní (Co je to Tor a Tor Browser? K čemu je dobrý?). Na výběr je ale například ještě Epic Browser, SRWare Iron a Comodo Dragon Browser.

Jeden z dost dobrých návyků by měl být i ten, že nebudete neustále přihlášení k Facebooku (a dalším sociálním sítím). Nebo že budete Facebook používat v jiném prohlížeči (jiném profilu) než v tom ve kterém brouzdáte po Internetu. K Facebook se mrkněte do Pomůže Firefox Container proti šmírování Facebookem?

Co se užitečných rozšíření na ochranu soukromí týče, tak zkuste uvažovat nad HTTPS Everywhere, Webutation (dobrá náhrada za WOT, které se změnilo ve šmírovací nástroj), NoScript a samozřejmě Ghostery – o tom všem je už ale řeč v Jak na lepší soukromí v prohlížeči? Ghostery, NOSCRIPT, WOT a ti další

Tipy týkající se Bezpečného Internetu

  • TIP#2498: Co je to vishing?

    TIP#2498: Co je to vishing?

    Vishing je slovo vytvořené z voice phishing. A protože už phishing je nástroj podvodníků, tak je tomu tak i u vishingu. K phishingu případně viz Co je to phishing a proč tomu…

  • TIP#2486: Jak rizikové je někomu sdělovat sériové číslo, IMEI a IMEI2 mého telefonu?

    TIP#2486: Jak rizikové je někomu sdělovat sériové číslo, IMEI a IMEI2 mého telefonu?

    Sdělení sériového čísla, IMEI a IMEI2 vašeho iPhone někomu může představovat riziko, zejména pokud nemáte důvěru v danou osobu nebo organizaci, které tyto informace poskytujete. Zde jsou hlavní obavy: Související příspěvky TIP#2513:…

  • TIP#2325: Jak bezpečně hledat na Google? Ochrana soukromí při vyhledávání

    TIP#2325: Jak bezpečně hledat na Google? Ochrana soukromí při vyhledávání

    “Bezpečně” hledat na Google? Téma posledních dnů, které má ale několik samostatných (ale zároveň i souvisejících) aspektů. Prakticky všechny jsou již v jiných tipech, ale s ohledem na množící se dotazy a…

  • TIP#2322: Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat

    TIP#2322: Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat

    Věnoval jsem tomu v září podcast Phishing, rhybaření a jak lidé přicházejí o peníze z účtu či účty na Facebooku, takže pokud máte chuť si poslechnout zhruba čtvrt hodiny, můžete začít tím.…

  • TIP#2230: Ochrání vaši platební kartou CVV (CVC)? Kde ho ke kartě najdete?

    TIP#2230: Ochrání vaši platební kartou CVV (CVC)? Kde ho ke kartě najdete?

    Někdy před týdnem jsem otázku z titulku řešil s někým na Facebooku. U případu člověka, co ochotně předal údaje z platební karty podvodníkovi a ten mu vybílil účet. Milion korun, prý, v…

  • TIP#2189: Nasadit Meta (Facebook) Pixel? Opatrně, můžete ohrozit soukromí uživatelů

    TIP#2189: Nasadit Meta (Facebook) Pixel? Opatrně, můžete ohrozit soukromí uživatelů

    Meta  Pixel (dříve Facebook Pixel) je marketingový nástroj od Facebooku sloužící pro remarketing/retargeting. Nasadíte ho na web, Facebook pomocí něj poznává kdo váš web navštívil a vy můžete na Facebooku v reklamě…

  • TIP#2137: Software pro vzdálený přístup. Je bezpečné si to pustit do počítače? 

    TIP#2137: Software pro vzdálený přístup. Je bezpečné si to pustit do počítače? 

    Jsou toho plné noviny. Lidé co jim někdo zavolal, představil se, například, jako že je z Microsoftu a chtěl řešit “problém v počítači” nebo “propadlé licence Office”. Nebo to je “finanční poradce”…

  • TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    Pokud budete chtít kupovat reklamu na Facebooku, budete muset v určitý moment prokázat totožnost. Stejně tak pokud budete chtít ověřený účet na Twitteru. Totéž vás může čekat při snaze získat zpět ukradený/napadený…

  • TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko? 

    TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko? 

    Když si založíte (například) GMail či Protonmail (foto v záhlaví), tak můžete vyplnit i záložní e-mail použitelný pro obnovení účtu. Podobnou funkčnost nabízí i další online služby a zrovna u e-mailu je…

  • TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?

    TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?

    Antivir je povinná výbava pro Windows a rozhodně neuškodí to takto brát i pro Mac OS. Pro Linux je to s otazníky, ale když už ne povinně, tak se tam alespoň hodí.…

  • TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”

    TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”

    Jedna z věcí, na které upozorňují na školení bezpečnosti, je ta, že na neznámý USB kabel se nikdy telefon (a další zařízení) nevyplatí připojit. Nakonec už o tom byla řeč před pár…

  • TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?

    TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?

    Apple chystá zvýšenou ochranu soukromí v e-mailech, bude řešit různé druhy vkládaných šmírovacích nástrojů jejich stažením (aktivováním) z vlastních serverů. Ti co chtějí sbírat data o e-mailech tak dostanou jen záplavu bezcenných…

  • TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

    TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

    Pokud si nejste jisti co to vlastně ten QR kód je, tak si nejprve přečtěte Jak číst a vytvářet QR kódy a co to vlastně ten QR kód je. Není tam ale řešena…

  • TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici

    TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici

    Známá před několika týdny začala na Tinderu hledat partnera. Než se do toho pustila, dával jsem ji zdejší návod jak se tam bezpečně chovat (Jak bezpečně používat internetové seznamky a Jak se bezpečně…

  • TIP#1494: Jak na bezpečně používání iPhone?

    TIP#1494: Jak na bezpečně používání iPhone?

    Na iPhone platí klasické zásady bezpečného chování jako na každém mobilním zařízení. Řeč o tom už byla například v  Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení? Velmi…

«Předchozí stránka
1 2 3 4
Další stránka»

Související příspěvky

  • TIP#978: Znamená zámeček (https připojení) v prohlížeči, že je web bezpečný či dokonce ten pravý? Co certifikáty?
  • TIP#2189: Nasadit Meta (Facebook) Pixel? Opatrně, můžete ohrozit soukromí uživatelů
  • TIP#1207: Co to v prohlížeči znamená Do-Not-Track (DNT). A proč to k ničemu nepomůže.

Jak na bezpečný Internet Prohlížeč Šmírování Soukromí Webdesign

Předchozí článekTIP#1208: Nákupní rádce: Koupit herní konzoli nebo herní počítač?Další článek TIP#1210: Jak zjistit heslo na WiFi?

Nejnovější příspěvky

TIP#2985: Jak aktivovat Lockdown Mode (režim blokování) na iPhonu, iPadu a Macu. Jak funguje tato zvýšená ochrana proti cíleným útokům

TIP#2984: Jaký je rozdíl mezi streamováním (streaming) a stahováním (downloading)? 

TIP#2983: Co dělá zvoneček na Linkedin? Odpověď vás nepotěší

TIP#2983: Šíří se Wi-Fi skrz zdi? 

TIP#2982: AI od Meta jde po vašich datech na Facebooku, Instagramu i jinde. Můžete to “odmítnout”, ale …

Nákupní rádce (45): Korková zátka. Audio Splitter. Slevy na den dětí. Co takhle robosekačky i s tipy na dobré modely.

TIP#2981: Jak v Uptime Kuma nastavit upozornění na výpadek e-mailem?

TIP#2980: Triky (zejména) sociálních sítí pro navýšení “čísel”. “Dark Patterns” na socnetech

TIP#2979: Hromadí se vám v Canva designu příliš stránek s příliš obrázky? Co s tím? 

TIP#2978: Taky vám vrtalo hlavou, proč mají některé kabely na konci černý válec? Tady je vysvětlení.

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení