Как веб-сайты тайно записывают вашу деятельность с помощью сценариев воспроизведения сеанса

Интернет — величайший инструмент наблюдения в мире

,

Или, по крайней мере, так это часто бывает. Мы всегда знали, что нас смотрят онлайн, но многие из нас думали, что это просто для того, чтобы продать нам больше

, После Сноудена стало ясно, что правительства и компании по всему миру используют каждую последнюю каплю данных, которую они могут найти, чтобы отслеживать и описывать нас.

АНБ хочет знать каждый цифровой шаг, который мы делаем

, Amazon и Google устанавливают устройства наблюдения

в наших домах. Facebook хочет профилировать и коммодизировать нашу жизнь

, Теперь есть еще одна вещь, которую нужно добавить в постоянно расширяющийся список. Сотни веб-сайтов хотят знать все, что мы вводим, даже если мы им их не отправляем.

Кто-то следит за мной

Amazon, Facebook и Google научили нас ожидать, что, если мы что-то найдем, это будет волшебно рекомендовано нам в рекламе.

, Веб-отслеживание часто используется для создания профиля посещаемых нами сайтов, наших интересов и, самое главное, того, как они могут манипулировать нами, чтобы тратить больше. Мы часто не доверяем этому типу отслеживания, особенно потому, что компаниям, которые создают наши профили, нельзя доверять

с этой информацией.

Хотя отслеживание часто делается по более приземленной причине: аналитика. Разработчик веб-сайта хочет предложить вам полезный, безошибочный сайт. Для этого им нужны данные, чтобы показать, что работает, а что нет.

UX вопросы

например, «Когда пользователи нажимают эту кнопку?» и «Сколько времени читатели проводят на нашем сайте?» можно ответить с помощью аналитики. Аналитические фирмы, ориентированные на бизнес, стремятся доказать свою ценность тем, сколько данных они могут собирать. В стремлении улучшить свое мастерство сбора данных в отрасли были созданы сценарии воспроизведения сеанса.

Сценарии воспроизведения сеанса

Традиционная аналитика работает с агрегатами, поэтому владельцы веб-сайтов могут видеть, например, сколько кликов было в определенной области сайта. Тем не менее, он не показывает, как был сделан этот клик, сколько времени прошло, или как пользователь действовал до клика. Сценарии воспроизведения сеансов позволяют аналитическим фирмам погрузиться в отдельные сеансы просмотра. Предполагается, что это должно улучшить качество обслуживания клиентов, но собранные данные часто превышают разумные ожидания.

Сценарии воспроизведения сеанса похожи на экранные записи. Веб-сайт может видеть все, что вы делаете от движений мыши, до слов, которые вы печатаете. К сожалению, это также включает в себя то, что вы вводите но не отправляйте. Подумайте, как часто вы вводили что-то в поле поиска, дважды об этом думали и быстро удаляли текст. Сценарии воспроизведения сеанса означают, что веб-сайт уже захватил ваш удаленный и никогда не отправленный текст.

Так в чем проблема?

Возможно, вы удивляетесь, как никогда раньше не слышали об этом инвазивном слежении. Это может быть потому, что фирмы, которые развертывают повторы сеансов, решили не информировать вас. Такое отношение предполагает, что они понимают, что людям может не нравиться уровень получаемых данных.

Нет явных признаков того, что данный веб-сайт использует повторы сеанса — так как вы узнаете, какие из них? Исследователи из Центра политики информационных технологий Принстона (CITP) проанализировали сайты Alexa Top 1 Million, чтобы подтвердить наличие записей сессий.

как веб-сайты записывают активность с помощью сценариев воспроизведения

Они обнаружили, что почти 100 000 веб-сайтов (или 10 процентов от Alexa Top 1 Million) содержат сценарии, которые позволяют записывать сессии. Это не означает, что каждый из этих сайтов выполняет отслеживание — у каждого сайта есть возможность отключить записи сеансов. Однако процесс отключения службы довольно сложен для большинства поставщиков аналитики, и поэтому вполне возможно, что записи сеансов записываются.

Из тех, у кого были эффективные аналитические сценарии, исследователи смогли получить доказательства того, что около 10 000 человек активно участвуют в записях воспроизведения сессий. В этом списке были некоторые известные имена, включая Microsoft, Walgreens, Intel и правительство Австралии.

Как защитить себя

Аналитика сама по себе не является плохой по своей сути. Можно утверждать, что благодаря аналитике у нас есть быстрые, отзывчивые современные веб-сайты, которые без проблем работают на нескольких устройствах. Одна из основных проблем со сценариями воспроизведения сеансов заключается в том, что вы не знаете, что вас отслеживают. Представьте, как вы чувствуете себя неуверенно, проснувшись однажды, чтобы обнаружить камеры видеонаблюдения, установленные вокруг вашего дома. Неспособность раскрыть их присутствие подразумевает, что сценарии и записываемые ими данные могут использоваться в гнусных целях.

как веб-сайты записывают активность с помощью сценариев воспроизведенияИзображение предоставлено Стивеном Энглхардтом через Freedom-To-Tinker

Это особенно беспокоит веб-сайты, на которых необходимо вводить конфиденциальную информацию, такую ​​как номера кредитных карт и пароли, которые записываются в виде простого текста во время повторов сеанса. Это еще более усложняет ситуацию, поскольку ваша конфиденциальная информация в настоящее время обрабатывается несколькими компаниями, которые могут не защитить ее, как и другая конфиденциальная информация. Компании, которые занимаются отслеживанием, вероятно, заявят, что использование этих данных включено в их политику конфиденциальности.

Однако нецелесообразно и нереально ожидать, что посетитель прочитает политику конфиденциальности веб-сайта, найдет аналитическую фирму сайта и также прочитает их политику конфиденциальности. Конечно, неразумность не мешает этим фирмам действовать аморально двусмысленно.

Итак, как вы защищаете себя? К сожалению, в большинстве случаев вы не сможете.

Сценарии воспроизведения сеанса бывают двух видов: на стороне клиента и на стороне сервера. Клиентские скрипты могут быть заблокированы рекламодателями и надстройками для предотвращения слежения. Серверные сценарии не могут быть заблокированы, но они не могут выполнять полные записи. Наиболее распространенным подходом является гибрид между ними, когда даже блокировка скриптов на стороне клиента не помешает записи.

В конечном счете, лучшая защита — это знать, что воспроизведение сеанса существует, и быть осторожным с тем, что вы печатаете в любом месте в Интернете.

Пиковое наблюдение

Сценарии воспроизведения сеанса раскрывают то, что мы ранее считали конфиденциальной информацией, хранящейся только в наших браузерах. К сожалению, это далеко не единственная информация, которую наши браузеры сообщают о нас

, Валютой цифровой экономики являются данные

обеспечивая стимул для каждой компании собирать как можно больше информации о вас. Будьте осторожны с вашими данными и обязательно прочитайте политику конфиденциальности — как бы скучно это ни было. Принимать меры предосторожности

и поддержание хорошей компьютерной гигиены

ваши лучшие средства защиты от злоупотребления вашими данными.

Хотя распространенность повторов сеансов вызывает беспокойство, это следует рассматривать в перспективе. В настоящее время нет никаких доказательств того, что данные были скомпрометированы этой практикой. Точно так же существуют законные причины для использования сеансов повторов, которые позволят владельцам веб-сайтов продолжать делать Интернет более простым в использовании — даже если их конечная цель — просто заставить вас тратить больше денег

,

Как вы относитесь к компаниям, которые следят за вашим набором текста? Как вы думаете, интернет является огромным инструментом наблюдения? Или ты думаешь, что страх раздулся? Дайте нам знать об этом в комментариях!

Ссылка на основную публикацию
Adblock
detector