• Medientyp: Masterarbeit; Sonstige Veröffentlichung; E-Book; Elektronische Hochschulschrift; Bachelorarbeit
  • Titel: The Feasibility of Limiting Access to Fingerprintable Surfaces in Web Browsers
  • Beteiligte: Gretenkort, Jakob [VerfasserIn]
  • Erschienen: Karlsruher Institut für Technologie, 2021-03-30
  • Sprache: Englisch
  • DOI: https://doi.org/10.5445/IR/1000131038
  • Schlagwörter: DATA processing & computer science
  • Entstehung:
  • Anmerkungen: Diese Datenquelle enthält auch Bestandsnachweise, die nicht zu einem Volltext führen.
  • Beschreibung: In dieser Arbeit untersuchen wir die Möglichkeit, Browser Fingerprinting zum Verfolgen von Nutzern ineffektiv zu machen, indem der Zugang von Webseiten zu fingerprintbaren Browseroberflächen beschränkt wird. Insbesondere möchten wir bestimmen, ob das von Google als teil der von ihnen entwickelten Privacy Sandbox vorgeschlagene Privacy Budget sich hierzu eignet. Dieses Privacy Budget beobachtet wie viel Information zum Fingerprinten eine Webseite aus einer Browserinstallation gewinnt und schneidet der Webseite den Zugang zu weiteren Informationen ab, wenn sie einen gewissen Grenzwert erreicht. Wir kommen zu dem Schluss, dass das Privacy Budget zwar umsetzbar und zweckmäßig ist, aber einige wichtige Fragen dazu aktuell noch geklärt werden müssen. Der aktuelle Vorschlag zum Budget sieht keine Nutzung der Tatsache vor, dass Fingerprints unter Umständen instabil sind. Wir versuchen, diese Richtung der Forschung voran zu treiben, indem wir eine neue Metrik für die Stabilität von Fingerprints einführen, die auf Entropie basiert. Das Budget beachtet außerdem aktuell nicht die Möglichkeit, Fingerprinting über mehrere Webseiten zu verteilen. Wir beleuchten diese Möglichkeit näher. Wir untersuchen eine Gruppe von 10000 pupolären webseiten darauf, welche fingerprintbaren Browseroberflächen sie nutzen um zu bestimmen, ob die Einführung des Budgets sie in ihrer Funktion einschränken würde. Hierfür entwickeln wir FPLog, einen modifizierten Browser der Zugriffe auf seine Oberflächen live protokolliert. Die Ergebnisse des Besuchs der 10000 Websieten mit diesem Browser führen uns zu dem Ergebnis, dass aktuelle Webseiten zwar auf viele Fingerprintbare Oberflächen zugreifen, aber nicht so viele, dass entropiebasierte Einschränkungen wie die vom Privacy Budget nicht sinnvoll umzusetzen wären.
  • Zugangsstatus: Freier Zugang