raatools/

Selaimen tiedot

Näe mitä tietoja selaimesi paljastaa verkkosivuille.

Mika on selaimen tietojen tunnistus?

Verkkoselaimesi lahettaa runsaasti tietoja jokaiselle vierailemallesi verkkosivulle. Tama tyokalu paljastaa tarkalleen, mita dataa selaimesi altistaa — mukaan lukien user agent -merkkijonosi, nayton resoluution, asennetut laajennukset, kieliasetukset, evasteasetukset ja JavaScript-ominaisuudet. Naiden tietojen ymmartaminen auttaa kehittajia rakentamaan yhteensopivia verkkosivuja ja tietosuojasta tietoisia kayttajia ymmartamaan digitaalista sormenjalkeaan.

Jokainen HTTP-pyynto sisaltaa otsakkeita, jotka tunnistavat selaintyyppisi, version ja kayttojarjestelman. Perus user agent -merkkijonon lisaksi nykyaikaiset selaimet paljastavat yksityiskohtaisia ominaisuuksia JavaScript-rajapintojen kautta — canvas-sormenjalki, WebGL-piirtimen tiedot, kaytettavissa olevat fontit ja laitteiston samanaikaisuus (suoritinytimien maara). Yhdessa nama datapisteet voivat luoda lahes yksilollisen tunnisteen ilman evasteita.

Mita tama tyokalu havaitsee

  • User agent -merkkijono — tunnistaa selaimesi nimen, version ja kayttojarjestelman.
  • Nayton resoluutio, varisyvyys ja laitepikselihde (retina-tunnistus).
  • Tuetut ominaisuudet — evasteet, JavaScript, WebGL, WebRTC, Service Workerit.
  • Selaimeen maaritetyt kieli- ja aikavyöhykeasetukset.
  • Yhteystyyppi ja likimaarainen verkkonopeus (jos saatavilla Network Information API:n kautta).

Tyokalun kayttohje

Avaa tama sivu ja kaikki havaitut tiedot naytettaan automaattisesti. Syotetta ei tarvita. Tyokalu toimii kokonaan selaimessasi — mitaan tietoja ei laheta palvelimelle. Voit kayttaa tata verkkosivujen yhteensopivuusongelmien vianetsintaan, tietosuoja-asetustesi vahvistamiseen tai tarkastaaksesi, mita tietoja paljastat vierailemillesi verkkosivuille.

Selaimen sormenjalki selitettyna

Selaimen sormenjalki yhdistaa useita datapisteitta (nayttokoko, fontit, laajennukset, aikavyohyke, kieli) luodakseen yksilollisen tunnisteen. Electronic Frontier Foundationin tutkimus totesi, etta 83,6 % selaimista oli yksilollinen sormenjalki. Toisin kuin evasteet, sormenjalkkia ei voi helposti poistaa. Tietosuojaan keskittyvat selaimet kuten Tor Browser ja Brave pyrkivat aktiivisesti vahentamaan sormenjalkea vakioimalla tai satunnaistamalla naita arvoja.

User-agent-merkkijono: mitä se paljastaa

User-agent (UA) -merkkijono on lyhyt tekstipätkä, jonka selain liittää jokaiseen HTTP-pyyntöön. Se sisältää selaimen nimen ja version, renderöinti­moottorin ja käyttöjärjestelmän. Verkkosivustot käyttävät tätä päättääkseen, mitä CSS- tai JavaScript-polyfilleja palvella. Mielenkiintoista kyllä, useimmat modernit selaimet alkavat arvolla Mozilla/5.0 — 1990-luvun selainsodan jäänne, joka on säilynyt yhteensopivuuden takia. Tämä osittainen standardointi heikentää UA-sormenjäljenottoa, mutta se kertoo silti, mitä selainta­perhettä ja käyttöjärjestelmää käytät.

Mitä lähetetään palvelimelle — ja mitä ei

Kaikki mitä tämä työkalu näyttää luetaan selaimen välilehdessä standardia JavaScript-API:a käyttäen (navigator, screen, window, Intl, WebGL). Mitään ei lähetetä palvelimelle. Tausta­kutsua ei tehdä eikä analytiikka­hyötykuorma lähetä tuloksiasi — voit tarkistaa tämän seuraamalla Verkko-välilehteä selainohjelmiston kehittäjätyökaluissa. Näytetty tieto on täsmälleen se, mitä jokainen vierailemasi verkkosivusto voi jo lukea selaimeltasi.

Sormenjäljen entropia: miksi pienet yksityiskohdat kertyvät

Yksittäinen selaimen signaali ei ole kovin yksilöllinen — miljoonat ihmiset jakavat saman näyttöresoluution tai kieliasetus. Sormenjäljenoton voima tulee useiden matalan entropian signaalien yhdistämisestä yhdeksi korkean entropian yhdistelmäksi. Jos joka kymmenennellä selaimella on sama näyttökoko, joka kahdeskymmenennellä sama aikavyöhyke ja joka viidennennellä sama WebGL-renderöijämerkkijono, kaikkien kolmen yhteisesiintymisen todennäköisyys on jo 1/10 000. Todelliset sormenjäljenotto­skriptit yhdistävät kymmeniä attribuutteja. EFF:n Panopticlick-projekti havaitsi, että yli 80% selaimista kantaa sormenjälkeä, joka on riittävän yksilöllinen käyttäjien seurantaan sivustojen välillä ilman evästeitä. Canvas-sormenjäljenotto — näkymättömän kuvan piirtäminen ja pikselitulosteen tiivisteen laskeminen — hyödyntää pieniä GPU-renderöintieroja lähes yksilöllisen laitteiston allekirjoituksen tuottamiseen.

Kuinka pienentää selaimen sormenjälkeä

Ei ole yhtä kytkintä, joka tekisi sinusta näkymättömän, mutta nämä toimet vähentävät tunnistettavuuttasi:

  • Käytä yksityisyyteen keskittyvää selainta. Tor Browser standardoi useimmat sormenjälkiattribuutit vastaamaan kaikkia muita Tor-käyttäjiä. Brave lisää valinnaisesti kohinaa canvas- ja WebGL-tuloksiin.
  • Pidä selain päivitettynä. Yleinen, ajantasainen versio tarkoittaa, että useammat käyttäjät jakavat täsmälleen saman UA-merkkijononsi, antaen sinulle suuremman anonymiteetti­joukon.
  • Estä kolmannen osapuolen skriptit. Laajennukset kuten uBlock Origin estävät sormenjäljenotto­skriptejä ajautumasta vierailemillasi sivuilla.
  • Vältä epätavallisten fonttien tai selainlaajennusten asentamista. Jokainen epätavallinen lisäys kasvattaa sormenjälkesi entropia.

Selaimen tietojen lailliset käyttötarkoitukset

Selaimen tunnistamisella on monia oikeutettuja käyttötarkoituksia. Responsiivinen suunnittelu riippuu näytön leveydestä ja pikselisuhteesta oikean kokoisten kuvien ja asettelujen tarjoamiseen. Tietoturva­tiimit käyttävät selaimen ominaisuuksia petoksentunnistus­signaalina: kirjautuminen headless-selaimesta tuntemattomalla käyttöjärjestelmällä, kun tilisi tulee normaalisti Chrome-macOS-yhdistelmältä, on merkittävä poikkeama. Asiakastuki­tiimit pyytävät selaimen tietoja virheiden toistamiseen. Esteettömyystyökalut lukevat kosketus­tukea ja kieliasetuksia mukauttaakseen toimintaansa eri laitteille.

Usein kysytyt kysymykset

Ovatko selaimeni tiedot yksityisia?

Suurin osa selaimen tiedoista lahetetaan automaattisesti jokaisen verkkopyynnon mukana eika ole yksityista. Verkkosivut voivat lukea user agent -tietosi, nayttokon, kielen ja monia muita tietoja ilman lupaa. Voit vahentaa altistumista kayttamalla tietosuojaan keskittyyvia selaimia, poistamalla JavaScriptin kaytosta epaluotettavilla sivuilla tai kayttamalla selainlaajennuksia, jotka vaarentavat tai estavat sormenjalkiyrityksiayrityksya.

Miksi verkkosivujen tarvitsee tietaa selaimen tiedot?

Kehittajat kayttavat selaimen tietoja yhteensopivan sisallon tarjoamiseen — eri CSS:aa eri nayttoko'oille, varakoodia selaimille, joista puuttuu tiettya ominaisuuksia, ja sopivia videokoodekkeja. Analytiikkatyokalut kayttavat niita yleisonsa ymmartamiseen. Valitettavasti samaa dataa kaytetaan myos seurantaan ja kohdennettuun mainontaan ilman kayttajan suostumusta.

Voiko verkkosivusto ottaa sormenjälkeni, vaikka estän evästeet?

Kyllä. Selaimen sormenjäljenotto ei riipu mistään laitteellesi tallentamisesta. Se lukee selaimesi jo paljastamat attribuutit — näyttökoon, aikavyöhykkeen, WebGL-renderöijän, kielilistan — ja laskee probabilistisen tunnisteen palvelin­puolella. Evästeiden poistamisella tai yksityisen selausikkunan avaamisella ei ole vaikutusta. Vain näiden attribuuttien aktiivinen satunnaistaminen tai standardoiminen, kuten Tor Browser ja Brave tekevät, voi vähentää sivustojen välistä seurantaa.

Pysäyttääkö Do Not Track -otsikko todella seurannan?

Ei. Do Not Track (DNT) on vapaaehtoinen signaali, joka ilmaisee halukkuuden olla seurannan kohteena, mutta useimmat suuret mainosverkostot jättävät sen huomiotta, koska noudattaminen ei ole juridisesti pakollista useimmissa maissa. Global Privacy Control (GPC) -signaali on uudempi vaihtoehto, jolla on juridinen paino joissakin lainkäyttöalueilla, kuten Kaliforniassa CCPA:n nojalla. Ironisesti DNT:n käyttöönotto voi tehdä sormenjäljestäsi hieman erottuvan, koska harvemmat selaimet lähettävät sen.