Der Fingerabdruck von Schriftarten ist nur ein kleiner Teil des Browser-Fingerabdrucks. Das vollständige Blockieren ist fast unmöglich, wenn der Browser funktionsfähig bleiben soll. Der beste allgemeine Fingerabdruckschutz soll im Tor-Browser zu finden sein.
In praktischen Tests wurde festgestellt, dass das Blockieren des Fingerabdrucks von Schriftarten die Eindeutigkeit des Computerfingerabdrucks erhöht, da die meisten Benutzer dies nicht tun. Der beste Weg, um Fingerabdrücke zu vermeiden, besteht darin, nichts Besonderes zu tun und sich mit Tausenden anderer Benutzer zu vermischen.
Der erste Schritt gegen den Fingerabdruck von Schriftarten besteht darin, die Wirksamkeit aller von Ihnen ergriffenen Abwehrmaßnahmen zu testen. Ein gutes Tool hierfür ist https://browserleaks.com/fonts . Ein gutes Tool für die Eindeutigkeit des allgemeinen Fingerabdrucks ist
https://panopticlick.eff.org/ (mein eigener Browser hat sich unter den 199.984 Browsern, die in den letzten 45 Tagen getestet wurden, als einzigartig erwiesen) oder
Am I Unique .
Zum Schutz in Chrome können Sie folgende Maßnahmen ergreifen:
- Installieren Sie stattdessen einen gehärteten Chromium-Build
- Verwenden Sie eine Erweiterung (ich habe ihre Wirksamkeit nicht getestet):
- Whitelist zum
Schutz der Vertraulichkeit von Schriftzeichen- Glyphen-Fingerabdrücken Ermöglicht die Erkennung nur der Standardliste der mit Windows installierten Schriftarten.
- Font Fingerprint Defender
Fügt dem tatsächlichen Fingerabdruck ein leises Geräusch hinzu und "erneuert" ihn jedes Mal, wenn Sie eine Website besuchen oder eine Seite neu laden.
- Don't FingerPrint Me
Fügt den Entwicklertools von Chrome einen Tab hinzu, in dem die Fingerabdruckversuche des Browsers angezeigt werden.
Zum Schutz in Firefox
Mozilla arbeitet derzeit am Tor Uplift-Projekt, dessen Ziel es ist, in Firefox die gleiche Beständigkeit gegen Fingerabdrücke wie im Tor-Browser zu erreichen. Dieses Projekt ist in Bearbeitung und wird im Artikel
Sicherheit / Fingerabdruck beschrieben .
Sie können das Firefox- Hardening- Skript in
Github ghacks-user.js ausprobieren , obwohl es nach allen Berichten zu viel sein und das Surfen tatsächlich beeinträchtigen kann.
Was Add-Ons anbelangt, gibt es eine Liste nützlicher Add-Ons und anderer Ratschläge, die auf der Seite Firefox-Tweaks gepflegt werden
.
Momentan sind die Maßnahmen, die ich speziell für Font Fingerprinting kenne, in
etwa: config settings :
Klicken Sie mit der rechten Maustaste und wählen Sie " Neu"> "Zeichenfolge" , um den neuen Parameter zu erstellen
font.system.whitelist
, in dem die Schriftarten aufgelistet werden, die JavaScript sehen wird. Ein Beispiel für einen gültigen Wert ist Helvetica, Courier, Verdana
. Die Änderung wird sofort wirksam.
In meinem Fall hat dies mein eigenes Font Fingerprinting
von 266 Fonts und 238 eindeutigen Metriken in einer Liste von 512 Fonts auf "nur" 28 Fonts und 9 eindeutige Metriken reduziert
. (Ich habe keine Ahnung, wie sich dies auf das Surfen auswirken würde.)
privacy.resistFingerprinting=true
ist ein allgemeiner Schalter, um Datenschutzmaßnahmen aus dem Tor Uplift-Projekt zu aktivieren, wenn sie implementiert werden. Es ermöglicht die Verteilung einer einheitlichen Schriftartenliste. Mozilla rät davon ab, es zu aktivieren, da einige Websites beschädigt werden.
Deaktivieren Sie die Optionen von "Websites erlauben, ihre eigenen Schriftarten zu verwenden" und die CSS-API zum Laden von Schriftarten, indem Sie die folgenden Werte ändern:
browser.display.use_document_fonts = 0
layout.css.font-loading-api.enabled = false
font.blacklist.underline_offset = (empty string)
gfx.downloadable_fonts.enabled = true
gfx.font_rendering.opentype_svg.enabled = false
gfx.font_rendering.graphite.enabled = false
(Dies wird höchstwahrscheinlich das Surfen beeinträchtigen.)
Ich möchte nur darauf hinweisen, dass ich Methoden für anspruchsvolles Fingerprinting und Zeichnen von Schriftarten kennengelernt habe, mit denen sich sogar die Grafikkarte und der Grafiktreiber identifizieren lassen.
Meine Meinung: Fingerabdrücke lassen sich nicht vermeiden - Schriften sind nicht alles. Auch wenn Du:
- Verwenden Sie ein VPN
- Führen Sie das Browsen von einer virtuellen Vanilla Windows-Maschine aus
- Installieren Sie keine Schriftarten oder andere Software
- Installieren Sie den am häufigsten verwendeten Browser - Chrome, ohne Erweiterungen
- Surfen Sie im Inkognito-Modus, in dem alle Cookies und Erweiterungen deaktiviert sind
Dann werden diese einzigartigen Schutzmethoden zusammen mit Hardwareelementen, die in der virtuellen Maschine noch erkennbar sind, höchstwahrscheinlich immer noch zu einem einzigartigen oder fast einzigartigen Fingerabdruck führen. Ganz zu schweigen davon, dass diese Umgebung ziemlich schwer zu bedienen sein wird.
Erläuterungen zu einigen bekannten Fingerabdruckmethoden finden Sie in den folgenden Artikeln: