Z hardwaru vašeho počítače mohou o vás unikat data

Klíčové věci

  • Nově objevená metoda sledování pomocí GPU počítače vyvolává obavy o soukromí.
  • Nová metoda nevyžaduje přístup k dalším senzorům, jako je mikrofon, kamera nebo gyroskop.
  • Odborníci na soukromí říkají, že existují způsoby, jak se chránit pomocí bezpečnějších webových prohlížečů.
osoba, která v noci píše na svém přenosném počítači

Westend61 / Getty Images

Možná je čas starat se o víc než jen škodlivý kód na vašich zařízeních.

Výzkumníci odkryli nový způsob, jak vás sledovat na internetu pomocí grafického procesoru (GPU) vašeho počítače nebo telefonu. Je to součást rostoucích obav mezi bezpečnostními profesionály ohledně stop informací, které uživatelé zanechávají a které by mohly ovlivnit soukromí.

„Protože je nereálné, aby uživatel otevřel svůj systém a změnil svůj GPU pokaždé, když se připojí k internetu, tato potenciální nová metoda pro sledování jednotlivců se může ukázat jako značná překážka, kterou je třeba překonat pro zastánce soukromí a může vyžadovat právní mechanismy, jako jsou nové zákony, na ochranu soukromí uživatelů, kteří chtějí zůstat v anonymitě online,"

Frank Downs, senior ředitel proaktivních služeb ve společnosti BlueVoyant zabývající se kybernetickou bezpečností, řekl Lifewire v e-mailovém rozhovoru.

Chipping Away v soukromí

Jednotka grafického zpracování je obvod v počítačích a chytrých telefonech určený k vytváření obrázků a je potenciálním zdrojem obav o soukromí.

Mezinárodní tým výzkumníků v novém článku napsal, že našel strategii snímání otisků prstů, která využívá vlastnosti GPU každého uživatele k vytváření sledovatelných profilů.

Snímání otisků prstů v prohlížeči je běžný způsob sledování lidí na internetu, ale netrvá dlouho. Na druhou stranu, otisky prstů GPU umožnily výzkumníkům vytvořit „až o 67 % zvýšení střední doby sledování,“ podle papíru.

"Dříve tradiční metody sledování aktivity uživatelů online, jako jsou soubory cookie, poskytovaly sledovacím organizacím rozsáhlé informace," řekl Downs. „Jakmile však spotřebitelé začali být důvtipní a začali blokovat některé z těchto metod, společnosti se stále více zaměřovaly na podpisy jsou hardwarové a pro uživatele systému je obtížnější je změnit, například úroveň nabití baterie a nyní potenciálně i GPU informace."

Nová technika funguje dobře jak na počítačích, tak na mobilních zařízeních. „Má praktický offline a online běh a nevyžaduje přístup k žádným dalším senzorům, jako je mikrofon, kamera nebo gyroskop,“ napsali autoři v dokumentu.

Výzkum by mohl pro uživatele potenciálně znamenat potíže, Danka Delic, technický spisovatel v ProPrivacy, řekl v e-mailovém rozhovoru. V okamžiku, kdy navštívíte jakoukoli webovou stránku, která podporuje WebGL (JavaScript API pro vykreslování interaktivní 2D a 3D grafiky), můžete se okamžitě stát cílem pro sledování, dodala. Podporují to téměř všechny hlavní webové stránky.

„Nemluvě o tom, že GPU API nové generace jsou ve vývoji, když mluvíme, což by mohlo být dokonce pokročilejší metody pro uživatele internetu otisků prstů, pravděpodobně také rychlejší a přesnější,“ Delic řekl.

Ještě nepropadejte panice

Někteří odborníci tvrdí, že sledování GPU zatím není pro běžného uživatele velkou hrozbou.

"Mějte na paměti, že, jak bylo uvedeno ve výzkumném článku, "otisky prstů" v prohlížeči jsou stejně umění jako věda - a nejsou zdaleka 100% účinné," Allen Gwinn, profesor na oddělení informačních technologií a řízení provozu na Cox School of Business, Southern Methodist University, řekl Lifewire e-mailem.

Problém s GPU je jen další "možností" pro lidi, kteří se vás snaží sledovat, řekl Gwinn. Existuje mnoho dalších tolerantnějších věcí (Facebook, Twitter, Amazon atd. a jejich soubory cookie), které lidé dělají, aby poskytovali informace o sledování, které nakonec skončí v rukou třetích stran, dodal.

nové moderní výkonné počítačové video nebo grafická karta nainstalovaná v počítači

ÐœÐ¸Ñ Ð°Ð¸Ð» Руденко / Getty Images

"Nyní, když je znám problém s GPU, nastanou očekávané události: Firefox, Brave, TORbrowser atd. se zmírní," řekl Gwinn. „Chrome (Google), Edge (MS), pravděpodobně nic neudělají. Pluginy třetích stran také pravděpodobně tento problém převezmou a poskytnou ochranu."

Aby se ochránil před problémem s GPU, Gwinn používá DuckDuckGo jako primární vyhledávač a prohledává Google pouze jako záložní. Používá Firefox a Statečný jako jeho primární prohlížeč spolu s pluginem Facebook Container pro zabezpečení. Ze svého mobilního zařízení také odinstaloval aplikaci Facebook a přistupuje k ní pouze prostřednictvím prohlížeče s většinou odepřených oprávnění.

„Jsou to věci se zdravým rozumem, které mohou snížit vaši ‚internetovou stopu‘,“ řekl Gwinn. „Říkám svým studentům, aby se odhlásili (a smazali aplikace) všech sociálních médií asi osm měsíců předtím, než se vydáte hledat práci. Navíc buďte opatrní, co zveřejňujete, protože ty „roztomilé“ malé obrázky, na kterých jste na pláži o jarních prázdninách s pivem, mohou být nesprávně klasifikován umělými neuronovými sítěmi společnosti sociálních médií – a nakonec skončí v rukou lovce hlav firma."