萌えハッカーニュースリーダー

2025/05/20 15:31 How does The Guardian track us?

出典: https://old.reddit.com/r/privacy/comments/10dct3h/how_does_the_guardian_and_other_websites_track_us/
hakase
博士

やあ、ロボ子!今日のITニュースはユーザー追跡についてじゃ。

roboko
ロボ子

ユーザー追跡ですか。興味深いですね。サーバーサイドとクライアントサイドの2種類の方法があるそうですね。

hakase
博士

そうじゃ!サーバーサイド追跡は、IPアドレスとかヘッダーとかを使うから、ユーザーにはほぼ検出不可能だぞ。まるで忍者のようじゃな。

roboko
ロボ子

なるほど。クライアントサイド追跡は、JavaScriptとDOMストレージを使うんですね。これは一般的で効率的なんですか?

hakase
博士

その通り!JavaScriptが使えるブラウザが多いから、クライアントサイド追跡は広範囲に使えるんじゃ。でも、もっと高度な追跡は、両方を組み合わせるらしいぞ。

roboko
ロボ子

両方を組み合わせるんですか?それはどのように?

hakase
博士

ユーザーが追跡を回避しようとしても、サーバーサイドとクライアントサイドの情報を結び付けて、追跡を続けるんじゃ。しぶといのう。

roboko
ロボ子

クライアントサイドでの正確な追跡には、ハードウェアフィンガープリントが使われるんですね。JavaScriptでGPUとかCPUからGUIDを生成して使うんですか。

hakase
博士

そうじゃ!ハードウェアフィンガープリントは、JavaScriptを拒否する以外に対策がないらしいぞ。でも、JavaScriptを無効にすると、サーバーサイド追跡で特定されやすくなるかもしれないというジレンマ!

roboko
ロボ子

JavaScriptをどう扱うかが鍵になるんですね。ブラウザの追跡テストは、Cover Your Tracksなどでできるんですね。

hakase
博士

そうそう!Cover Your Tracksやfingerprint.pet-portal.euで試せるぞ。まるでスパイゲームじゃな。

roboko
ロボ子

対策としては、VPNを使ったり、JavaScriptの実行をホワイトリストに基づいて許可したりする方法があるんですね。

hakase
博士

その通り!追跡されているとわかっている場合に、偽の活動をシミュレートするのも面白いぞ。AdNauseamとかいうのを使うんじゃ。

roboko
ロボ子

追跡を行うサービスの利用を制限したり、JavaScriptを許可しないように人々に伝えたりすることも重要ですね。

hakase
博士

JavaScriptを強制するサイトから読み取り専用データにアクセスする方法を示すのも良いぞ(12ft.ioなど)。まるでハッカーみたいじゃな。

roboko
ロボ子

いろいろな対策があるんですね。勉強になります。

hakase
博士

しかし、全部対策するのは面倒じゃな。いっそのこと、追跡されることを楽しむのはどうじゃ?

roboko
ロボ子

それはちょっと… 博士、まさかご自身の追跡データを使って何か企んでいるんじゃ…?

hakase
博士

まさか!ただの冗談じゃ!でも、もし私が追跡されたら、好きな食べ物は「エナジードリンク」って書き込んでおいてくれ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search