Fingeravtryck från webbläsaren – bättre säkerhet eller tomt prat?

Next story
Leif Jensen

Vi handlar mer än nånsin på nätet, eftersom det är enkelt och smidigt. Men ur säkerhetssynpunkt är det också en utmaning, för i bekvämlighetens namn sänker vi garden, eftersom säkerhetsåtgärder ofta gör det besvärligare att handla på nätet.

Men det finns en teknik som uppges vara mindre påträngande och inkräktande på integriteten men samtidigt ge bättre säkerhet –  digitalt fingeravtryck i webbläsare. Så låt oss titta närmare på vad det är och om det faktiskt ger bättre säkerhet och inte bara är tomt prat.

För du kan såklart inte ta ett fingeravtryck från en webbläsare. Det är något som används på webbplatser för att få information om dig, som vilken webbläsare du använder, vilken skärmupplösning du har, vilket operativsystem din dator använder, vilket språk den är inställd på och annan information.

Men förutom att se till att en webbplats fungerar så bra som möjligt för användaren, kan det även användas för att identifiera användare och spåra deras aktivitet, och inte minst för att anpassa annonser och vad som visas på webbplatsen utifrån vem som besöker den.

Du känner säkert igen det. När du besöker en webbplats får du veta vad du tittade på förra gången, vad andra som tittade på samma sak köpte, och om du tittar på samma vara flera gånger kan priset förändras för just den produkten.

Från försäljning till säkerhet

Men dessa digitala webbläsarfingeravtryck kan också användas för att öka användarnas säkerhet. Fingeravtryck i webbläsaren berättar nämligen också om hur användaren normalt beter sig, varifrån den brukar logga in osv. och då kan man förhindra bedrägerier på hemsidan, genom att kanske be användaren att identifiera sig.

De kan också användas för att identifiera botnät eftersom de avslöjar att alla anslutningar görs av olika enheter vid varje besök.

Man kan tycka att det låter väldigt likt cookies, men även om jag kan förstå det argumentet så är det inte så. Webbläsarens fingeravtryck är nämligen samma oavsett om man använder inkognitoläge eller ett VPN för att ansluta, vilket är goda nyheter ur IT-säkerhetssynpunkt. Det gör det svårare för nätbrottslingarna att dölja sina handlingar.

Det verkar ju som om webbläsarfingeravtryck faktiskt är bra. Men – och det finns förstås ett men …

Dessa fingeravtryck läser inte in eller samlar in unik personlig information om dig. Men de gör något annat: De samlar information om din enhet. Det innebär att de i princip kan spåra vilka webbsidor du besöker, varifrån du loggar in och mycket mer. Det är inte så konstigt att det har blivit så populärt med fingeravtryck i webbläsare.

Just för att dessa webbläsarfingeravtryck är så unika och mycket representativa för dig övervakas din integritet fortfarande, och det är faktiskt här som oron för webbläsarfingeravtryck kommer in i bilden. De kan användas till så mycket annat än att bara göra ditt liv på nätet enklare och säkrare, trots att idén med webbläsarfingeravtryck till stor del säljs som en säkerhetsåtgärd.

En representant från organisationen Mozilla har skrivit att ju fler unika inställningar, tillägg eller typsnitt en användare har, desto lättare är det att hitta den. Företag kan använda dessa uppgifter, och många användare som är noga med sin integritet väljer att blockera webbläsarens fingeravtryck.

Det är också värt att notera att där cookies kan raderas från datorn är det servern som tar fingeravtrycket från webbläsaren och därför är det betydligt mer komplicerat att ta bort det.

Om du vill veta om du är unik online kan du använda tjänsten ”Am I unique”. Och kom ihåg att det alltså inte är bra att vara unik.

Om du vill blockera webbläsarens fingeravtryck kan du göra så här:

  • Blockera spårare: Vissa webbläsare, som Firefox och Tor, blockerar spårare som standard medan andra behöver ett insticksprogram för att göra det.
  • Blockera skript: Ett sätt att förhindra spårning är att stänga av JavaScript.
  • Använd ett VPN: Ett VPN maskerar din IP-adress genom att ansluta dig till en VPN-server innan du besöker en webbplats. Detta hindrar webbplatsen från att se din IP-adress, men tyvärr löser det bara en del av problemet. Enhetsinformation samlas fortfarande in.
  • Spåra inte: Vissa webbläsare och enheter har en inställning som kallas ”Spåra inte” som instruerar webbplatsen och tredje part att inte dela din information och interaktioner med en app eller webbplats.

Det finns flera sätt att blockera fingeravtryck i webbläsaren. Dessa steg är bara några exempel på vad du kan göra. Och kom ihåg att du alltid ska ha en bra och uppdaterad säkerhetslösning igång på din dator.