跳到主要内容
10.1145/3589335.3648322acm会议文章/章节视图摘要出版物页面网址:www会议记录会议集合
研究论文
开放式访问

评估Web指纹风险

发布时间:2024年5月13日出版历史

摘要

现代Web API允许开发人员为网站访问者提供广泛的定制体验,但他们提供的丰富的设备信息也使他们容易被滥用来构建浏览器指纹,即特定于设备的标识符,即使在禁用cookie的情况下也能对用户进行秘密跟踪。

先前的研究已经将熵(一种信息度量)确定为量化指纹风险的关键指标。然而,早期的研究有两个主要局限性。首先,他们的熵估计是基于单个网站或非常小的设备样本。第二,他们没有充分考虑不同Web API之间的相关性,可能严重高估了他们的指纹识别风险。

我们首次对浏览器指纹进行了研究,解决了之前工作的局限性。我们的研究基于全球数以千万计的真正Chrome浏览器报告的实际访问页面和Web API。我们考虑了Web API之间的依赖性和相关性,这对于获得更真实的熵估计至关重要。我们还开发了一种新颖的实验设计,能够准确有效地估计熵,同时从不从任何单个用户那里观察太多信息。我们的结果提供了对不同网站类别的熵分布的理解,确认了熵作为指纹代理的效用,并提供了一种评估浏览器增强功能的方法,这些增强功能旨在减少指纹。

跳过补充材料部分

补充材料

ip5336.webm(网络版)

补充视频

网络管理

6.9 MB

工具书类

  1. Gunes Acar、Christian Eubank、Steven Englehardt、Marc Juarez、Arvind Narayanan和Claudia Diaz。2014.网络永远不会忘记:野外的持续跟踪机制。2014年ACM SIGSAC计算机和通信安全会议记录。674--689.谷歌学者谷歌学者数字图书馆数字图书馆
  2. 罗希特·阿格拉瓦尔。2020年。相对熵多项式的有限样本浓度。IEEE传输。《信息论》,第66卷,第10卷(2020年),第6297-6302页。谷歌学者谷歌学者交叉引用交叉引用
  3. Nampoina Andriamilanto、Tristan Allard和Gaëtan Le Guelvouit。2021a年。“猜猜谁?”以数据为中心的大规模Web身份验证浏览器指纹的充分性研究。普及计算中的创新移动和互联网服务。施普林格国际出版公司,161-172。谷歌学者谷歌学者
  4. Nampoina Andriamilanto、Tristan Allard和Gaétan Le Guelvouit。2020年。FPSelect:低成本浏览器指纹,用于缓解针对web身份验证机制的字典攻击。在年度计算机安全应用会议上。627--642.谷歌学者谷歌学者数字图书馆数字图书馆
  5. Nampoina Andriamilanto、Tristan Allard、Gaëtan Le Guelvouit和Alexandre Garel。2021亿。用于web身份验证的浏览器指纹属性的大规模实证分析。ACM网上交易(TWEB),第16卷,第1期(2021年),1-62。谷歌学者谷歌学者
  6. 安德烈斯·安托斯(András Antos)和伊奥安妮斯·康托伊安尼斯(Ioannis Kontoyiannis)。2001.离散分布函数估计的收敛性。随机结构与算法,第19卷,3-4(2001),163-193。谷歌学者谷歌学者数字图书馆数字图书馆
  7. 恩里科·巴吉斯(Enrico Bacis)、伊戈尔·比洛格雷维奇(Igor Bilogrevic)、罗伯特·布萨·费科特(Robert Busa-Fekete)、阿桑卡·赫拉斯(Asanka Herath)、安东尼奥·萨托里(Antonio Sartori)和奥马尔·赛义德。2024.评估网络指纹风险。arxiv:2403.15607[cs.CR]谷歌学者谷歌学者
  8. 托马斯·布伊洛(Tomasz Bujlow)、瓦伦特·伊恩·卡雷拉·埃斯帕诺尔(Valent’in Carela-Espanol)、约塞普·索莱·帕雷塔(Josep Sole-Pareta)和佩雷·巴雷特·罗斯(Pere Barlet-Ros)。2017年,网络跟踪调查:机制、影响和防御。程序。IEEE,第105卷,第8卷(2017年),1476-1510。谷歌学者谷歌学者交叉引用交叉引用
  9. Siu-On Chan、Ilias Diakonikolas、Paul Valiant和Gregory Valiant。2014.测试离散分布紧密性的最佳算法。在第二十五届ACM-SIAM离散算法年会的会议记录中。暹罗,1193-1203。谷歌学者谷歌学者交叉引用交叉引用
  10. C.Chow和C.Liu。用相依树逼近离散概率分布。IEEE信息理论汇刊,第14卷,第3卷(1968年),462-467。谷歌学者谷歌学者数字图书馆数字图书馆
  11. 谷歌浏览器。2022.谷歌Chrome隐私声明。https://www.google.com/chrome/privacy/。上次访问时间:2023-06--28。谷歌学者谷歌学者
  12. 伊丽莎白·卡希尔和詹姆斯·麦基。1969.减少稀疏对称矩阵的带宽。1969年第24届全国会议记录。157--172.谷歌学者谷歌学者数字图书馆数字图书馆
  13. 断开连接。2020年,我们应对指纹技术兴起的新方法。https://blog.disconnect.me/our-new-approach-to-address-the-rise-of-fing-rprinting/2023-11-06检索到侵入性指纹列表。谷歌学者谷歌学者
  14. 萨姆·达顿。2023.主题API概述。https://developer.chrome.com/en/docs/privacy-sandbox/topics/overview/2023年11月1日检索自谷歌学者谷歌学者
  15. 彼得·埃克斯利。2010年。您的网络浏览器有多独特?。隐私增强技术:第十届国际研讨会,PETS 2010,柏林,德国,2010年7月21日至23日。诉讼程序10。斯普林格,1-18。谷歌学者谷歌学者交叉引用交叉引用
  16. Brian S Everitt、Sabine Landau、Morven Leese和Daniel Stahl。2011年,聚类分析。约翰·威利父子公司。谷歌学者谷歌学者数字图书馆数字图书馆
  17. 大卫·菲菲尔德和谢尔盖·埃格曼。2015.通过字体指标对网络用户进行指纹识别。《金融加密和数据安全:第19届国际会议》,2015年1月26日至30日,波多黎各圣胡安,FC 2015,修订论文集19。施普林格,107-124。谷歌学者谷歌学者交叉引用交叉引用
  18. 埃里克·福洛德和乔尔·卡尔森。[编号,日期]。浏览器指纹。主人([n.,d.])。谷歌学者谷歌学者
  19. 亚历杭德罗·戈梅斯·博伊克斯(Alejandro Gómez-Boix)、皮埃尔·拉佩德里克斯(Pierre Laperdrix)和贝诺伊特·鲍德利(Benoit Baudry)。2018.隐藏在人群中:大规模浏览器指纹有效性分析。2018年全球网络会议记录。309--318.谷歌学者谷歌学者数字图书馆数字图书馆
  20. 皮埃尔·拉佩德里克斯(Pierre Laperdrix)、娜塔莉娅·比埃洛娃(Nataliia Bielova)、贝诺伊·鲍德利(Benoit Baudry)和吉尔达斯·阿沃恩(Gildas Avoine)。2020年。浏览器指纹:一项调查。ACM事务处理。Web,第14卷,第2卷(2020年4月),1-33。谷歌学者谷歌学者数字图书馆数字图书馆
  21. Pierre Laperdrix、Walter Rudametkin和Benoit Baudry。2016.美女与野兽:改变现代网络浏览器,构建独特的浏览器指纹。2016年IEEE安全与隐私研讨会(SP)。IEEE,878--894。谷歌学者谷歌学者交叉引用交叉引用
  22. 宋丽和曹寅之。谁碰了我的浏览器指纹?指纹动力学的大规模测量研究和分类。ACM互联网测量会议论文集。370--385.谷歌学者谷歌学者数字图书馆数字图书馆
  23. 乔·奥·佩德罗·菲格雷多·科雷亚·里霍·门德斯(Jo ao Pedro Figueiredo Correia Rijo Mendes)。2011.noPhish——使用浏览器指纹的反钓鱼系统。https://estagios.dei.uc.pt/cursos/mei/relatorios de estagio/?id=279。谷歌学者谷歌学者
  24. 基顿·莫维和霍瓦夫·沙查姆。2012.像素完美:HTML5中的指纹画布。W2SP会议录,第2012卷(2012年)。谷歌学者谷歌学者
  25. 利亚姆·帕宁斯基(Liam Paninski)。2003年,熵和互信息估计。神经计算,第15卷,第6期(2003年),第1191-1253页。谷歌学者谷歌学者数字图书馆数字图书馆
  26. 维克托·勒波查特(Victor Le Pochat)、汤姆·范·戈特姆(Tom Van Goethem)、萨曼妮·塔贾利扎德霍布(Samaneh Tajalizadehkhoob)、马切伊·科尔奇恩斯基(Maciej Korczy’nski)和沃特·乔森。2018年,Tranco:一个以研究为导向的顶级网站排名强化了对操纵的抵制。arXiv预印arXiv:1806.01156(2018)。排名于2023-08--25恢复。谷歌学者谷歌学者
  27. 加斯顿·普格利泽(Gaston Pugliese)、克里斯蒂安·里斯(Christian Riess)、弗雷亚·加斯曼(Freya Gassmann)和齐奈达·本内森(Zinaida Benenson)。2020年,浏览器指纹长期观察:用户的可追踪性和视角。程序。私人增强技术,2020年第2卷(2020年),558-577。谷歌学者谷歌学者交叉引用交叉引用
  28. 田北和久、细谷龙平和斋藤高明。2019.结合浏览器指纹功能。宽带和无线计算、通信和应用进展。施普林格国际出版公司,671--681。谷歌学者谷歌学者
  29. 吴一红和杨鹏坤。2016.通过最佳多项式近似对大字母进行熵估计的最小最大速率。IEEE信息理论汇刊,第62卷,第6卷(2016年),第3702-3720页。谷歌学者谷歌学者数字图书馆数字图书馆
  30. 张德胜、张建辉、卜友军、陈波、孙崇信、王天宇等,2022年。浏览器指纹研究与应用综述。《无线通信与移动计算》,第2022卷(2022)。国际奥委会谷歌学者谷歌学者数字图书馆数字图书馆

索引术语

  1. 评估Web指纹风险

      建议

      评论

      登录选项

      检查您是否可以通过登录凭据或您的机构访问本文。

      登录

      完全访问权限

      • 发布于

        封面图片ACM会议
        WWW’24:ACM 2024年网络会议相关会议记录
        2024年5月
        1928页
        国际标准图书编号:9798400701726
        内政部:10.1145/3589335

        版权所有©2024所有者/作者

        如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的部分或全部数字或硬拷贝以供个人或课堂使用。必须尊重本作品第三方组件的版权。对于所有其他用途,请联系所有者/作者。

        出版商

        计算机协会

        美国纽约州纽约市

        出版历史

        • 发布时间:2024年5月13日

        检查更新

        限定符

        • 研究论文

        接受率

        总体验收率1,899属于8,196提交,23%
      • 文章指标

        • 下载次数(过去12个月)54
        • 下载次数(最近6周)54

        其他指标

      PDF格式

      以PDF文件查看或下载。

      PDF格式

      电子阅读器

      使用eReader联机查看。

      电子阅读器