Tarayıcı parmak izi, web siteleri tarafından web kişiselleştirme, dolandırıcılık tespiti ve hedefli reklamcılık gibi çeşitli amaçlar için kullanılan bir kullanıcı tanımlama yöntemidir. Dolandırıcılığı önleme, bot tespiti, kişiselleştirme ve siteler arası izleme dahil olmak üzere çeşitli amaçlar için kullanılır.
Tarayıcı parmak izi alma nedir?
Tarayıcı parmak izi alma, diğer adıyla çevrimiçi parmak izi alma, IP adresi, kullanıcı aracısı, dil, saat dilimi, ekran özellikleri, grafik yetenekleri ve diğer tarayıcı veya cihaz düzeyindeki özellikler gibi web istekleri ve tarayıcı yürütülmesi sırasında ortaya çıkan birden fazla sinyali birleştirerek bir tarayıcıyı veya cihazı tanımlayan bir izleme tekniğidir.
Ne tür bilgiler toplanıyor?
Bir web sitesini ziyaret ettiğinizde, cihazınız web sitesinin içeriğini görüntülemek için hedef siteye bir bağlantı isteği gönderir. Hedef site, tarayıcınız tarafından cihazınız hakkında gönderilen bilgilere erişebilir ve bunları toplayabilir.
Web siteleri, tarayıcı parmak izi teknolojisiyle kullanıcının cihazı hakkında çok fazla bilgi toplayarak ziyaretçilerine özel öneriler sunabilir. Örneğin, bir web sitesi, tarayıcı türünüze bağlı olarak, izniniz olmadan sizin hakkınızda aşağıdaki bilgileri toplayabilir:
- Web tarayıcısı (Chrome, Mozilla, Firefox, vb.)
- HTTP başlığı (tarayıcınız ve işletim sisteminizle ilgili bilgiler)
- Tercih edilen dil
- Saat dilimi
- Ekran çözünürlüğü
- Eklentiler ve uzantılar
Bu ortak özelliklere ek olarak, modern parmak izi sistemleri, tuval çıktısı, WebGL davranışı ve ses işleme özellikleri gibi işleme ve donanımla ilgili sinyalleri de kullanabilir. Açık kaynaklı tarayıcı parmak izi araçları, bazı tarayıcılarda ve yapılandırmalarda ek bir entropi kaynağı olarak WebGPU ile ilgili özelliklere giderek daha fazla başvurmaktadır.
Ziyaret ettiğiniz web sitesi parmak izi teknolojisi kullanıyorsa, tarayıcınızı algılayabilir ve izleyebilir. Aynı web sitesine geri döndüğünüzde, dijital parmak izinizi hatırlayabilir ve sizi geri dönen bir ziyaretçi olarak tanımlayabilir.
Tarayıcı parmak izinizin içeriğini ve ne kadar benzersiz olduğunu amiunique.org adresini ziyaret ederek öğrenebilirsiniz. Gördüğünüz gibi, benimki amiunique.org'un veritabanında benzersizdir (Şekil 1).
Şekil 1: Bir tarayıcının parmak izinin örneği
amiunique.org adresinde aşağı doğru kaydırarak, bir ziyaret sırasında işletim sisteminiz, tarayıcı sürümünüz, diliniz ve saat diliminiz gibi kaç tarayıcı ve cihaz özelliğinin görüntülendiğini görebilirsiniz.
Tarayıcı parmak izi alma işlemi nasıl çalışır?
Bir web sitesine yapılan her bağlantı isteğiyle, cihaz bilgileriniz hedef web sitesiyle paylaşılır. Örneğin, bir e-ticaret sitesini ziyaret etmek için cep telefonunuzu kullandığınızı varsayalım. E-ticaret sitesini ziyaret etmek için bağlantıya tıkladığınızda, tarayıcınız hedef web sunucusuna bir bağlantı isteği gönderir.
Ardından, web sunucusu cihazınızdaki IP adresi, tarayıcı türü, kullanıcı aracısı ve daha birçok veriye erişim sağlayacaktır. Bu durumda, kullanıcı aracınız web sunucusuna Safari kullanarak mobil telefonunuzdan bağlantı isteğinde bulunduğunuzu bildirecektir. Web sitesi, sağlanan kullanıcı aracısı bilgilerine göre içeriğini görüntüleyecektir.
Bu web sitesi, web sitesinin sayfalarında gezinirken davranışlarınızı ve etkinliklerinizi izleyerek web sitesini kullanımınızı analiz eder. E-ticaret web sitesini her ziyaret ettiğinizde, cihazınız web sitesi tarafından tarayıcı parmak iziniz temel alınarak tanımlanabilir.
Farklı parmak izi alma yöntemleri nelerdir?
1. Tuval Parmak İzi Alma
Canvas parmak izi, çevrimiçi kullanıcıları izlemek için kullanılan bir tür tarayıcı parmak izi alma yöntemidir. Canvas parmak izi, kullanıcıların bilgisi olmadan dijital bir parmak izi çıkarmak için cihazlarını gizli bir resim çizmeye zorlar. Bu parmak izi alma yöntemi, işletim sistemleri, tarayıcı türleri ve daha fazlası gibi kullanıcıların makineleri hakkında bilgi edinmek için çoğunlukla HTML5 canvas öğesini kullanır. Bir kullanıcı bir web sayfasını ziyaret ettiğinde, tarayıcı sayfadaki resim/metin içeriğini otomatik olarak görüntülemek için işler.
Örneğin, ziyaret ettiğiniz web sitesi canvas parmak izi teknolojisini kullanıyorsa, web sitesi tarayıcınıza görünmez bir resim veya metin çizmesini söyleyecektir. Bu sayede, HTML5 canvas öğesi, arka plan rengi ayarları, yazı tipi boyutu/stili, grafik kartı ve diğer ayırt edici özellikler gibi makineniz hakkında bilgiler ortaya çıkaracaktır (Şekil 3).
Farklı cihazlar görüntüleri ve metni farklı şekillerde işlediğinden, canvas parmak izi alma yöntemi, her kullanıcının cihazına benzersiz bir kimlik atamak için cihazın görüntüleri ve metni nasıl işlediğini analiz eder.
Şekil 3: Bir örnek tuval yazı tipi parmak izi alma betiği
2. WebGL Parmak İzi Oluşturma
WebGL parmak izi alma tekniği, tuval parmak izi alma tekniğine benzer şekilde, tarayıcıları bir görüntü veya metni işlemeye zorlayarak cihazların grafik sürücüleri ve ekran çözünürlüğü hakkında bilgi ortaya çıkarmak için kullanılır. Bu teknik, kullanıcıları grafik sürücülerine ve ekran çözünürlüklerine göre ayırt eder ve benzersiz parmak izleri oluşturur.
3. Ses Parmak İzi
Ses parmak izi, cihazınızın sesi nasıl çaldığını test eder (Şekil 4'e bakınız). Ses parmak izi, canvas ve WebGL parmak izi ile benzer şekilde çalışır. Her cihaz benzersiz bir ses dalgası kümesi ürettiğinden, ses parmak izi, ses donanımı ve yazılımı gibi cihazlarının ürettiği ses sinyallerine dayanarak kullanıcıları tanımlayabilir.
Şekil 4: Tarayıcı parmak izi alma iş akışı
Tarayıcı parmak izi alma yönteminin en önemli 3 kullanım alanı
Canvas, WebGL ve ses parmak izi yöntemlerinin ötesinde, uzmanlar, entropinin potansiyel kaynakları olarak, WebGPU ile ilgili bazı özellikler de dahil olmak üzere, tarayıcıya açık yeni sinyalleri izlemeye başlıyorlar.
Bu teknikler hâlâ gelişme aşamasında olsa da, tarayıcı parmak izi alma yönteminin, eski açıklamaların genellikle belirttiğinden çok daha geniş bir yazılım, işleme ve donanım sinyali karışımına dayandığını göstermektedir.
1. Çevrimiçi dolandırıcılık tespiti
Web siteleri, tarayıcı parmak izi teknolojisini kullanarak sahte kullanıcı davranışlarını tespit edebilir. Bir web sitesi sahte kullanıcı etkinliğini tespit ettiğinde, yetkisiz erişimi ve meşru kullanıcı hesaplarının çalınmasını önlemek için giriş işlemine ek kimlik doğrulama adımları ekler.
Ticari cihaz zekası sağlayıcıları, tarayıcı parmak izi alma yöntemini yalnızca ham bir tanımlayıcı olarak sunmak yerine, kullanımı daha kolay dolandırıcılık iş akışlarına entegre etmeye başladılar. Örneğin, Fingerprint, dolandırıcılık ve risk ekiplerinin cihaz zekası sinyallerine dayalı otomatik kararlar oluşturmasına yardımcı olmak için kodsuz bir Kurallar Motoru tanıttı.
2. Kişiye özel içerik önerileri
Çerez geçmişini silmek ve web tarayıcılarınızda çerezleri engellemek mümkündür. Chrome, Firefox, Safari ve Edge gibi web tarayıcıları, kullanıcıların çerezleri devre dışı bırakmasına olanak tanır. Çerezlerin aksine, tarayıcı parmak izlerini engellemek zordur. Bu nedenle, tarayıcı parmak izi alma, reklamcılıkta kullanıcıların web üzerindeki davranışlarını ve etkinliklerini izlemek için daha etkili bir tekniktir.
Web siteleri, kişiselleştirilmiş deneyimler oluşturmak için ziyaretçilerin etkinliklerini ve davranışlarını izlemek ve analiz etmek amacıyla parmak izi teknolojisini kullanır. Örneğin, bir web sitesinden içerik görüntülemesini istediğinizde, web sitesi IP adresinizi izleyerek coğrafi konumunuzu ortaya çıkarabilir.
Bu, e-ticaret sitelerinin çevrimiçi ziyaretçilerine yerel olarak alakalı içerik ve yakındaki mağazaları önermesini sağlar. Web siteleri, tarayıcı parmak izi teknolojisini kullanarak ziyaretçileri hakkında aşağıdaki bilgilere erişebilir:
- Kullanıcının mevcut konumu.
- Kullanıcının kullandığı cihaz türü, örneğin masaüstü bilgisayar, tablet veya cep telefonu.
- Trafik kaynağı, kullanıcıların web sitenize doğrudan, sosyal medya, yönlendirme ve ücretli trafik gibi farklı yollarla ulaşabileceği anlamına gelir.
3. Bot tespiti
Web siteleri, kendilerini kötü amaçlı botlardan korumak için tarayıcı parmak izi alma yöntemini kullanır. Tarayıcı parmak izi alma, web bot trafiğini normal tarayıcı trafiğinden ayırt etmek için tarayıcı tarafından gönderilen HTTP başlıklarını inceler.
Tarayıcı parmak izi teknolojisi, istek sıklığı, alışılmadık derecede yüksek sayfa görüntülemeleri ve uzun oturum süreleri gibi bot algılama özelliklerini kullanarak web tarayıcılarını tanımlamak için istemci tarafı sinyallerini analiz eder. Şüpheli bir tarayıcının parmak izini toplar ve web botlarını tespit etmek için bunu normal tarayıcıların parmak izleriyle karşılaştırır.
Tarayıcı ve cihaz zekası sağlayıcıları artık kötü amaçlı botlar, normal insan trafiği ve meşru kurumsal otomasyon ve ajan tabanlı ticaret için kullanılan yetkili yapay zeka ajanı trafiği arasında ayrım yapıyor. Bu, basit bot-insan ayrımından daha incelikli kimlik ve güven sınıflandırmasına doğru bir geçişi yansıtıyor.
Tarayıcı parmak izi alma yasal mı?
Tarayıcı parmak izi alma işlemi her yargı bölgesinde otomatik olarak yasal veya yasadışı değildir; yasallığı, verilerin nasıl toplandığına, hangi amaçla kullanıldığına, kullanıcılara sağlanan şeffaflığa ve kuruluşun dayandığı yasal zemine bağlıdır.
Avrupa gizlilik yasasına göre, parmak iziyle ilgili veriler, tanımlanabilir bir kişiyle ilişkilendirilebiliyorsa veya bir kullanıcıyı veya cihazı belirlemek için kullanılabiliyorsa, kişisel veri kuralları kapsamına girebilir.
Tarayıcı parmak izi alınmasını nasıl önleyebilirsiniz?
1. Tarayıcınızı anonimleştirin.
Pratikte, parmak iziyle tespit edilebilirliği azaltmak genellikle genel anonimleştirmeden ziyade tarayıcı düzeyindeki parmak izi önleme korumalarıyla daha iyi sonuç verir.
Tor Browser, benzersizliği azaltmada en güçlü ana akım seçeneklerden biri olmaya devam ediyor ve 2026'nın başlarında sık sık yeni sürümler yayınlamaya devam etti.
Firefox ayrıca, kullanıcıların daha az benzersiz görünmesini sağlamak için belirli tarayıcı çıktılarını standartlaştıran veya değiştiren Parmak İzi Engelleme gibi parmak izi önleme korumalarını da belgeliyor. WebKit de benzer şekilde, bilinen bazı parmak izi alma yöntemlerine erişimi sınırlayan daha yeni Safari korumalarını belgeledi.
2. Vekil aracıları kullanın
Bir proxy sunucusu IP adresinizi gizleyebilir veya değiştirebilir , ancak tek başına tarayıcı parmak izi alınmasını engellemez çünkü web siteleri yine de tarayıcınız ve cihazınız tarafından ortaya çıkarılan birçok IP dışı sinyali analiz edebilir.
Benzer şekilde, başsız tarayıcılar genellikle tespit edilebilir ve tek başına güvenilir bir anonimlik çözümü olarak tanımlanmamalıdır. Proxy'ler, parmak izi alma işlemine karşı tam bir savunma olarak değil, daha geniş bir gizlilik stratejisinin bir katmanı olarak anlaşılmalıdır.
Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir.