Як веб-сайти таємно записують вашу діяльність за допомогою сценаріїв відтворення сеансу

Інтернет - це найбільший інструмент спостереження у світі.

Або, принаймні, так це часто буває. Ми завжди знали, що за нами стежать в Інтернеті, але багато хто з нас думав, що це просто для того, щоб продавати нам більше Після Сноудена стало ясно, що уряди і компанії по всьому світу використовують кожну останню краплю даних, яку вони можуть знайти, щоб відстежувати і описувати нас.


АНБ хоче знати кожен цифровий крок, який ми робимо. Amazon і Google встановлюють пристрої відеоспостереження в наших будинках. Facebook хоче профілювати і реалізовувати наше життя. Тепер є ще одна річ, яку можна додати в список, що постійно розширюється. Сотні веб-сайтів хочуть знати все, що ми вводимо, навіть якщо ми їм їх не відправляємо.

Хтось стежить за мною

Amazon, Facebook і Google навчили нас очікувати, що якщо ми щось знайдемо, це буде чарівним чином рекомендовано нам в рекламі. Веб-відстеження часто використовується для того, щоб створити профіль сайтів, які ми відвідуємо, які наші інтереси і, що найбільш важливо, як вони можуть маніпулювати нами, щоб витрачати більше. Ми часто не довіряємо цьому типу відстеження, особливо тому, що компаніям, які створюють наші профілі, не можна довіряти. з цією інформацією.

Хоча відстеження часто робиться з більш приземленої причини: аналітика. Розробник сайту хоче запропонувати вам корисний, безпомилковий сайт. Для цього їм потрібні дані, щоб показати, що працює, а що ні.

UX питання такі як «Коли користувачі натискають цю кнопку?» І «Скільки часу читачі проводять на нашому сайті?», Можна отримати за допомогою аналітики. Аналітичні фірми, орієнтовані на бізнес, прагнуть довести свою цінність тим, скільки даних вони можуть збирати. У прагненні поліпшити свою майстерність збору даних у галузі були створені сценарії відтворення сеансу.

Скрипти відтворення сеансу

Традиційна аналітика працює з агрегатами, тому власники веб-сайтів можуть бачити, наприклад, скільки кліків було в певній області сайту. Проте, він не показує, як був зроблений цей клік, скільки часу він займав або яка була поведінка користувача до кліка. Сценарії відтворення сеансів дозволяють аналітичним фірмам зануритися в окремі сеанси перегляду. Передбачається, що це має поліпшити якість обслуговування клієнтів, але зібрані дані часто перевищують розумні очікування.

Скрипти відтворення сеансу схожі на екранні записи. Веб-сайт може бачити все, що ви робите від рухів миші, до слів, які ви друкуєте. На жаль, це також включає в себе те, що ви вводите, але волієте не відправляти. Подумайте, як часто ви вводите щось у поле пошуку, двічі обмірковуєте це і швидко видаляєте текст. Сценарії відтворення сеансу означають, що веб-сайт вже захопив ваш віддалений і ніколи не відправлений текст.


Так у чому проблема?

Ви можете бути здивовані, як ніколи раніше не чули про це інвазивне стеження. Це може бути тому, що фірми, які розгортають повтори сеансів, вирішили не інформувати вас. Таке ставлення передбачає, що вони розуміють, що людям може не подобатися рівень отримуваних даних.

Немає явних ознак того, що даний веб-сайт використовує повтори сеансів - так як ви дізнаєтеся, які з них? Дослідники з Центру політики інформаційних технологій Прінстона (CITP) проаналізували сайти Alexa Top 1 Million, щоб підтвердити наявність записів сесій.

Вони виявили, що майже 100 000 веб-сайтів (або 10 відсотків від Alexa Top 1 Million) містять сценарії, які дозволяють записувати сесії. Це не означає, що кожен з цих сайтів виконує відстеження - у кожного сайту є можливість відключити записи сеансів. Однак процес відключення служби досить складний для більшості постачальників аналітики, і тому цілком можливо, що записи сеансів записуються.

З тих, у кого були аналітичні сценарії, дослідники змогли отримати докази того, що близько 10 000 осіб беруть активну участь у записах відтворення сесій. У цьому списку були названі деякі великі імена, включаючи Microsoft, Walgreens, Intel і уряд Австралії.

Як захистити себе

Аналітика сама по собі не погана за своєю суттю. Можна стверджувати, що завдяки аналітиці у нас є швидкі, чуйні сучасні веб-сайти, які без проблем працюють на декількох пристроях. Одна з основних проблем зі сценаріями відтворення сеансів полягає в тому, що ви не знаєте, що вас відстежують. Уявіть, як ви почуваєтеся невпевнено, прокинувшись одного разу, щоб виявити камери відеоспостереження, встановлені навколо вашого будинку. Нездатність розкрити їх присутність передбачає, що сценарії і дані, які вони записують, можуть використовуватися в мерзенних цілях.

Це особливо турбує веб-сайти, на яких необхідно вводити конфіденційну інформацію, таку, як номери кредитних карток і паролі, які записуються у вигляді простого тексту під час повторів сеансу. Це ще більш ускладнює ситуацію, оскільки ваша конфіденційна інформація в даний час обробляється кількома компаніями, які можуть не захистити її, як і інша конфіденційна інформація. Компанії, які займаються відстеженням, ймовірно, заявлять, що використання цих даних включено в їх політику конфіденційності.

Тим не менш, недоцільно і нереально очікувати, що відвідувач прочитає політику конфіденційності веб-сайту, знайде аналітичну фірму сайту і також прочитає їхню політику конфіденційності. Звичайно, нерозумність не заважає цим фірмам діяти аморально двозначно.


Отже, як ви захищаєте себе? На жаль, у більшості випадків ви не зможете.

Скрипти відтворення сеансу бувають двома видами: на боці клієнта і на боці сервера. Клієнтські скрипти можуть бути заблоковані рекламодавцями і надбудовами для запобігання стеження. Серверні скрипти не можуть бути заблоковані, але вони не можуть виконувати повні записи. Найбільш поширеним підходом є гібрид між ними, коли навіть блокування скриптів на боці клієнта не завадить запису.

Зрештою, найкращий захист - це знати, що відтворення сеансу існує, і бути обережним з тим, що ви друкуєте в Інтернеті.

Пікове спостереження

Сценарії відтворення сеансу розкривають те, що ми раніше вважали конфіденційною інформацією, що зберігається тільки в наших браузерах. На жаль, це далеко не єдина інформація, яку наші браузери повідомляють про нас. Грошова одиниця цифрової економіки - це дані, які, надаючи стимул для кожної компанії збирати якомога більше інформації про вас. Будьте обережні з вашими даними і обов'язково прочитайте політику конфіденційності - як би нудно це не було. Вжиття запобіжних заходів і підтримайте хорошу кібер-гігієну - ваші найкращі засоби захисту від зловживання вашими даними.

Хоча поширеність повторів сеансів викликає занепокоєння, це слід розглядати в перспективі. В даний час немає ніяких доказів того, що дані були скомпрометовані цією практикою. Точно так само існують законні причини для використання повторів сеансів, які дозволять власникам веб-сайтів продовжувати робити Інтернет більш простим у використанні - навіть якщо їх кінцева мета - просто змусити вас витрачати більше грошей


Як ви ставитеся до компаній, які стежать за вашим набором тексту? Як ви думаєте, інтернет є величезним інструментом спостереження? Чи ти думаєш, що страх роздувся? Дайте нам знати про це в коментарях!

COM_SPPAGEBUILDER_NO_ITEMS_FOUND