Profilazione parte 3 Nella puntata 2 si è parlato soprattutto di personalizzazione, di come avviene il tracciamento "di terze parti" (cose embeddate) e del fatto che il tracciamento di terze parti finisce a grandi società che tracciano una fetta grande di internet, potendo quindi tracciare e in cambio fornire informazioni. Questa puntata contravviene alla proposta fatta l'11 settembre 2017, e parla di contromisure. Per farlo deve prima nominare anche le tecniche di tracciamento più comuni: browser fingerprinting su tutte. --- Cose da ricordare: la profilazione è quel fenomeno per cui vengono raccolti i dati di navigazione degli utenti, in cui gli utenti vengono "reidentificati" (tracciamento) e grazie al quale gli utenti ricevono contenuto personalizzato. Queste 3 componenti sono analizzabili separatamente. Come si identifica un utente? 1. il cookie! metodo vecchio, ancora usato, semplice: si assegna ad ogni utente un numeretto, e lui te lo ridice quando li vede. Problemino: l'utente può cancellarli (fatelo!) 2. browser fingerprinting: raccogliamo informazioni sull'utente, tipo schermo sistema operativo, cose installate, lingua, come muove il mouse... abbiamo un "impronta utente" difficile da falsificare e impossibile da nascondere. Problemino: e se hai due dispositivi? 3. cross-device tracking: il caso di silverpush (e anche Shopkick (una roba tipo groupon ma con la prossimità), CopSonic e LISNR) con il suo audiobeacon. Google passa dai Client ID agli User ID, ovvero a identificativi utente cross-device, anche se dice che sono limitati agli utenti loggati. Occhio che roba come i client ID può identificare non solo navigazioni web, ma anche riconoscere che la persona che sono 3 ore che gioca a ruzzle è la stessa che ieri leggeva gramellini che si lamentava della banalità dei giochi moderni. Come proteggersi? (e da chi ci stiamo proteggendo?) Ci stiamo proteggendo non tanto dalla raccolta dati e relativo sfruttamento commerciale, quanto Il private browsing. Fin dove arriva? Funziona bene contro la profilazione via cookie, ma meno bene su quella per dispositivo Torbrowser. Sempre bono! In particolare è ottimo contro il browser fingerprinting. Buone pratiche: non loggatevi quando non serve. Cercate di aprire sempre la finestra "navigazione anonima" e usate quella, tranne i casi in cui proprio volete il contrario. Sì, ci sono i segnalibri nella navigazione anonima, si può fare :) ... estensioni varie? disabilitare certe funzioni? cookie sync: https://clearcode.cc/blog/cookie-syncing/ silverpush: https://arstechnica.com/information-technology/2017/05/theres-a-spike-in-android-apps-that-covertly-listen-for-inaudible-sounds-in-ads/ SCALETTA Saluti, chiarimento sulla puntata precedente: abbiamo sottovalutato l'entità del tema, e non eravamo preparati a sostenere una discussione che riguardava l'etica degli esperimenti che riguardano animali Presentazione argomenti: profilazione e riconoscimento dei dispositivi. Breve riepilogo sul ciclo e sulle cose già dette: - i cookie sono una cosa che serve ad identificare il tuo dispositivo e memorizzare informazioni; sono utili, ma servono anche per il tracciamento - la personalizzazione ottenuta dalla profilazione è molto potente, i dati raccolti sono molti e scambiati con facilità da aziende che hanno enormi quantità di dati raccolti da navigazione web come asset principale [Musica: Karate - New New] Alcuni richiamini dalle puntate precedenti: le 3 fasi del tracking online