Ces personnes ont mis au point une méthode de reconnaissance des empreintes digitales permettant de reconnaître un utilisateur avec un haut niveau de précision :
https://panopticlick.eff.org/static/browser-uniqueness.pdf
Nous étudions dans quelle mesure les navigateurs web modernes sont soumis à une "empreinte digitale" via les informations de version et de configuration qu'ils transmettent aux sites web sur demande. Nous avons avons implémenté un algorithme de prise d'empreintes possible, et avons collecté ces empreintes digitales à partir d'un large échantillon de navigateurs qui ont visité notre site de test, panopticlick.eff.org . Nous observons que la distribution de notre empreinte empreinte digitale contient au moins 18,1 bits d'entropie, ce qui signifie que si nous choisissons un navigateur au hasard, nous nous attendons au mieux à ce que seul un navigateur sur 286 777 partage son empreinte. navigateurs partageront son empreinte digitale. Parmi les navigateurs qui prennent en charge Flash ou Java, la situation est pire, car le navigateur moyen possède au moins 18,8 bits d'informations d'identification. 94,2% des navigateurs avec Flash ou Java étaient uniques dans notre échantillon.
En observant les visiteurs qui reviennent, nous estimons à quelle vitesse les empreintes digitales des navigateurs peuvent évoluer dans le temps. Dans notre échantillon, les empreintes digitales ont changé assez rapidement, mais même une simple heuristique était généralement capable de deviner quand une empreinte était une version "mise à jour" de l'empreinte d'un navigateur précédemment observé. précédemment observée, avec 99,1 % de suppositions correctes et un taux de faux positifs de seulement 0,86 %. 0.86%.
Nous discutons de la menace pour la vie privée que représente l'empreinte digitale du navigateur dans la pratique, et quelles contre-mesures peuvent être appropriées pour l'empêcher. Il existe un Il existe un compromis entre la protection contre les empreintes digitales et certaines débogage, qui, dans les navigateurs actuels, pèse lourdement sur la vie privée. Paradoxalement, les technologies de protection de la vie privée contre les empreintes digitales peuvent être autodestructrices si elles ne sont pas utilisées par les utilisateurs. s'autodétruire si elles ne sont pas utilisées par un nombre suffisant de personnes. Nous montrons que certaines mesures de confidentialité sont actuellement victimes de ce paradoxe, mais que d'autres ne le sont pas. d'autres non...
4 votes
Vous ne pouvez pas obtenir le mac de leur carte réseau - l'IP ne contient pas cette information, le mieux que vous puissiez obtenir est l'adresse IP de leur passerelle ISP. Pour certains FAI, cette adresse peut être la même pour tous les utilisateurs d'une ville donnée.
1 votes
Le fait que vous ne voulez pas que l'utilisateur puisse l'usurper. La réponse est bien sûr que cela ne peut être fait sans l'installation d'un de vos composants privilégiés sur la machine de l'utilisateur.
0 votes
Les adresses MAC sont trivialement faciles à usurper. Ma minable petite connexion sans fil passera par votre MAC, substituera la sienne ou utilisera celle que vous avez spécifiée.
0 votes
Cela ne peut pas être fait - les cookies sont votre meilleure chance.
0 votes
Veuillez lire ma réponse sur cette page. J'ai une très bonne idée pour ce problème :)