İnternette Sadece Ekran Kartınızla Takip Edilebilirsiniz!

İnternette Sadece Ekran Kartınızla Takip Edilebilirsiniz!

HaberAbi 31 Oca 2022 İnternet 80  0

İnternet dünyası, ‘çerezler’ olarak isimlendirdiğimiz, daima internette takip edilmemizi sağlayan belgelerden hala nasibini almaya devam ederken bugün çok daha önemli bir tehdit ortaya atıldı. Fransa Ulusal Bilimsel Araştırma Merkezi, Ben-Gurion Üniversitesi ve Lille Üniversitesi’nden araştırmacılar tarafından yapılan yeni bir çalışma, internette sadece ekran kartınızla bile takip edilebileceğinizi ortaya koydu.

24 Ocak tarihinde yayımlanan araştırmaya nazaran ‘DrawnApart’ isimli bu prosedür sayesinde internetteki iziniz, bilhassa çerez müsaadesi üzere mevcut kapalılık müdafaalarını bir kenara atan ‘daha az titiz internet siteleri’ tarafından daima takip edilebilir hale geliyor. Kelam konusu teknik, ekran kartınızın davranışındaki ufak farklılıkları tespit ederek bu farklılıkları internet üzerinde eşsiz bir halde tanımlıyor.

Hiçbir şeyin farkında olmadan takip edilebiliyorsunuz:

Kelam konusu teknik, sırf PC tarafından kullanılan ekran kartını ve öteki donanımları takip ederek değil, birebir vakitte makul bir ekran kartının makul özelliklerine odaklanarak çalışıyor. Araştırmacılar, bütün sistemi eşsiz bir formda tanımlamak için ekran kartındaki ferdi yürütme ünitelerinin istatistiksel sürat değişimlerinden yararlanarak bu süreci gerçekleştirebiliyorlar.

Bunu yapmak içinse temelde bir şey gerekiyor: Ekran kartının gölgelendiricilerini hedeflemek için WebGL’i kullanmak. ‘İz’ ismi verilen sonuç vektörü, takımın oluşturduğu bir dizi zamanlama ölçümünü ortaya koyuyor. Bu ölçümde yer alan farklılıklar, tıpkı marka ve model olsalar bile farklı sistemlerdeki ekran kartlarının tanımlanmasını, bir nevi parmak izlerinin alınmasını sağlıyor. O denli ki araştırmacılar, bu sistemle ekran kartlarını kişisel olarak %67 oranında doğrulukla takip etmeyi başardı.

Pekala bu ne demek?

Pekala bu tekniğin keşfedilmesi ve şu anki haliyle bile %67 doğruluk hissesiyle çalışması ne manaya geliyor?” derseniz, basitçe açıklamakta yarar var: Bir kullanıcı, kendisinden istenen müsaadelerde hiçbir oynama yapılmaksızın, tarayıcısının çalışma vakti varsayımlarında rastgele bir değişiklik yapılmadan her vakit internet üzerinde takip edilebilir olacak. Araştırmacılar da yeni tekniğin mahremiyet hakkında yeni tasalar doğurduğunu belirtti.

Öte yandan bu potansiyel tehlikenin atlatılması için de alınabilecek tedbirleri şu biçimde sıraladılar:

  • Prosedür, WebGL’e bağlı olduğundan WebGL’in devre dışı bırakılmasıyla metot de devre dışı kalıyor. Lakin bu tahlil, kullanıcının birçok internet sitesindeki tecrübesini bozuyor.
  • Kapalılığıyla meşhur Tor tarayıcısı, WebGL’in ‘minimum uyumluluk modunda’ çalışmasına müsaade veriyor. Bu mod, DrawnApart metodunun faydalandığı ANGLE_instanced_arrays API’ının kullanılamamsını sağlıyor.
  • En temel çözümse tarayıcıların geliştiricilerine kalıyor: Paralel yürütmeyi, belirleyici göndermeyi ve vakit ölçümlerini engellemek.
AstraZeneca Hacklendi: Çalışanların Bilgileri Ortaya Saçıldı
AstraZeneca Hacklendi: Çalışanların Bilgileri Ortaya Saçıldı
Kadınlar Neden OnlyFans'e Katılıyor?
Kadınlar Neden OnlyFans’e Katılıyor?
Özellik 'Ödünç Alıp' Duran Meta'nın Sorunu Ne?
Özellik ‘Ödünç Alıp’ Duran Meta’nın Sorunu Ne?
Instagram ve Facebook'un iOS Sürümünde Gizlilik Skandalı!
Instagram ve Facebook’un iOS Sürümünde Gizlilik Skandalı!

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

This site uses Akismet to reduce spam. Learn how your comment data is processed.