Door Anoniem: Het beste is gewoon zonder al die ad- en tracking apps alles te accepteren in een sandbox of docker container en telkens een maagdelijke browser te starten. Geen tacking, geen historie gen cookies niks nada noppes, zeker in combinatie met een VPN adres wat telens anders is helemaal top.
En dan nog heb je een unieke fingerprint.
Klein proefje: ik heb drie verschillende browsers (Firefox, Chromium en Falkon) in firejail met de optie --private opgestart, wat neerkomt op een maagdelijke browseromgeving met initiële instellingen, en ze alle drie met
https://coveryourtracks.eff.org/ laten testen.
De resultaten: één in 164400.0, één in 164402.0 en één in 164402.5 browsers van de "honderdduizenden" uit de laatste 45 dagen hadden dezelfde fingerprint.
Voor drie verschillende browsers liggen die waarden opmerkelijk dicht bij elkaar. Ik denk dat dat alleen verklaarbaar is als de resultaten domweg uniek waren in de laatste 45 dagen en die ruim 164000 het aantal gefingerprinte browsers was. Misschien dat die 5 achter de decimale punt in de laatste meting weerspiegelt dat ik de test in Falkon startte toen die in Chromium nog liep, en dat ze lopende tests half meetellen in het totaal.
Uitgesplitst zijn de afzonderlijke eigenschappen waarnaar gekeken wordt een stuk minder zeldzaam (met uitzondering van een paar in Falkon, maar die browser wordt zelf maar weinig gebruikt), maar zelfs met defaultinstellingen zijn browsers dus nog vergaand te fingerprinten.
Opvallend detail: het platform "Linux x86_64" komt bij 1 op de 7.53 geteste browsers voor. Dat is aanzienlijk hoger dan de schattingen voor gebruiksaandeel van Linux. Dat zal vermoedelijk aangeven dat Linux-gebruikers gemiddeld aanzienlijk actiever op hun privacy letten dan gebruikers van andere platforms. Daarmee zijn de gebruikers van die website geen representatieve weergave van hoe de verhoudingen werkelijk liggen.
Het beeld dat ik ervan krijg is dat fingerprinting sowieso moeilijk te voorkomen is, of je het nou probeert of niet. Dat bevestigt dat een succesvolle bescherming van privacy hoe dan ook afhangt van discretie, van de bereidheid van partijen die iets te weten komen over iemand om die gegevens
niet te gebruiken. Zonder dat zijn de maatregelen die je individueel kan nemen dweilen met de kraan open.
Dat betekent niet dat het allemaal hopeloos is. Het is duidelijk dat de AVG een stevige impact heeft, niet alleen binnen de EU maar ook daarbuiten. Het is voor de meeste bedrijven ondoenlijk om voor elke jurisdictie dingen anders in te regelen, die streven uit efficiëntieoverwegingen naar één systeem dat overal aan de eisen voldoet. Als exploitatie van persoonsgegevens niet het primaire verdienmodel is maar iets wat mooi is meegenomen als bijverdienste dan kan het bestaan van dit soort wetgeving in een deel van de wereld al reden om er maar helemaal van af te zien.
Ook hoopgevend is dat STER bij reklame op websites van de NPO afgestapt is van het profileren van bezoekers, omdat een grote meerderheid in de cookiewall "nee" zei daartegen. In plaats daarvan zijn ze advertenties aan de inhoud van pagina's en video's gaan koppelen, en ze deden de verrassende ontdekking dat dat niet tot minder maar tot meer advertentieinkomsten leidde. Dat is niet onopgemerkt gebleven, internationale nieuwswebsites hebben erover bericht. Het strookt met wat DuckDuckGo al jarenlang benadrukt, ook die koppelen advertenties aan inhoud en zijn winstgevend.
Verder herinner ik me twee onderzoeken naar hoe lukratief het tracken en profileren van bezoekers is met ogenschijnlijk tegenstrijdige resultaten: het een gaf aan dat het lukratief was en het andere dat het eerder kostenverhogend was. Het verschil zat hem in het perspectief van de onderzoeken: het was lukratief voor de advertentieplatforms (Google, Facebook, advertentienetwerken) maar niet voor de individuele adverteerders, die hadden er geen voordeel bij. Dat strookt met de ervaringen van STER en DuckDuckGo. Ik heb helaas geen links naar die onderzoeken bewaard en kon ze een poosje terug zelf al niet terugvinden, maar dit is wat me ervan is bijgebleven.
Wat ik hoop is dat die platforms uiteindelijk door de mand vallen, onder druk van de AVG en ervaringen als die van STER. We komen dan hopelijk een werkelijkheid uit waarin veel minder partijen dan nu de behoefte voelen om mensen grootschalig te stalken, simpelweg omdat duidelijk wordt dat het eerder geld kost dan geld oplevert.