Een maatregel die in de begintijd van het web werd gebruikt om websites beter te laten werken, en het tegenwoordig mogelijk maakt om internetgebruikers op basis van hun browser te volgen, zal voorlopig niet verdwijnen en is lastig te reguleren, zo stelt onderzoeker Pierre Laperdrix over browser fingerprinting.
Vroeger werden webpagina's door browsers op verschillende manieren geladen wat gevolgen kon hebben voor de weergave. Als oplossing keken websites naar de "user agent" header van de browser. Deze header bevatte informatie over de browser van de gebruiker en werd naar de webserver gestuurd, zodat die de juiste versie van de website kon voorschotelen. Tegenwoordig bestaat de user agent header uit allerlei informatie, zoals browser, besturingssysteem, tijdzone, taalinstelling, processor en videokaart.
Websites kunnen met deze informatie een geoptimaliseerde ervaring bieden, maar het maakt het ook mogelijk om een unieke fingerprint te maken waarmee internetgebruikers over het web te volgen zijn. Een bijkomend voordeel voor trackers is dat er geen toestemming aan de gebruiker moet worden gevraagd. Voor de gebruiker is het daarnaast niet direct zichtbaar dat fingerprinting plaatsvindt. Verschillende browserontwikkelaars hebben inmiddels maatregelen genomen om fingerprinting tegen te gaan. Zo voorziet Tor Browser alle gebruikers van dezelfde fingerprint.
Laperdrix was vorig jaar betrokken bij onderzoek waaruit bleek dat fingerprinting op grote schaal met een klein percentage van unieke fingerprints mogelijk niet haalbaar is. Dat wil niet zeggen dat het geen probleem is. "Als er één waarde in je browser fingerprint is, of een combinatie, die niemand heeft, kun je nog steeds worden gevolgd. Daarom moet je voorzichtig zijn met fingerprinting", aldus de onderzoeker.
Volgens Laperdrix is er op het moment geen optimale oplossing om browser fingerprinting te verhelpen. "Doordat de oorsprong in het begin van het internet is geworteld is er geen enkele patch die het voorgoed kan oplossen. Het ontwerpen van beschermingsmaatregelen is dan ook lastig. Veel oplossingen die de afgelopen jaren zijn geprobeerd hadden hun zwaktes en sterktes", gaat de onderzoeker verder.
Een andere uitdaging is het reguleren van het gebruik van fingerprinting. In het geval van cookies is het eenvoudig om te zien of ze door een website zijn geplaatst. Voor fingerprinting is dat een ander verhaal. "Vanuit een juridisch perspectief is dit zeer lastig, aangezien toezichthouders nieuwe manieren moeten zien te vinden om met bedrijven samen te werken zodat de privacy van gebruikers wordt gerespecteerd", aldus Laperdrix, die verder stelt dat fingerprinting het gebruik van cookies niet kan vervangen.
Deze posting is gelocked. Reageren is niet meer mogelijk.