- Otisak prsta omogućuje vašu identifikaciju kombiniranjem parametara preglednika, hardvera i ponašanja, čak i ako koristite VPN.
- Mullvad je patio od vektora korelacije odlaznih IP adresa koji je mogao povezivati sesije između poslužitelja, što se već ispravlja.
- Mullvad preglednik ublažava otiske prstiju standardiziranom konfiguracijom, ograničenim API-jima, izolacijom kolačića i bez telemetrije.
- VPN-ovi i ojačani preglednici trebali bi biti integrirani u širu sigurnosnu strategiju temeljenu na Zero Trustu i dubinskoj obrani.
U ovom ćemo članku smireno objasniti o čemu se točno radi. otisak prsta u Mullvad VPN-u (i na razini preglednika i na razini IP adrese i poslužitelja), što je otkriveno o dodjeli odlaznih adresa, kako funkcionira specifična zaštita preglednika Mullvad, koja ograničenja VPN-a zapravo ima u smislu anonimnosti i što osoba ili startup mogu učiniti kako bi ojačali svoj sigurnosni model izvan jednostavnog "Spojim se na VPN i to je to".
Što je otisak prsta preglednika i zašto je toliko dosadan?
El otisak prsta preglednika To uključuje izgradnju gotovo jedinstvenog otiska vašeg uređaja iz informacija koje vaš preglednik automatski dijeli sa svakom web stranicom koju posjetite. To nije ništa egzotično ili ilegalno: to je dio samog dizajna web stranice, gdje stranica "traži" od vašeg preglednika podatke potrebne za ispravan prikaz sadržaja.
Kada uđete na stranicu, ona može prikupljati podatke kao što su vrsta i verzija preglednika, operativni sustav, grafička kartica, upravljački programi, popis instaliranih fontova, dodaci, veličina zaslona ili vremenska zonaSvaki od ovih atributa, sam za sebe, čini se bezopasnim. Problem nastaje kada se kombiniraju: skup odgovora može biti toliko neobičan da postajete gotovo jedinstveni korisnik u očima onoga tko prikuplja te podatke.
Razlika između kolačića i IP adresa je važna. Kolačić je datoteka koja se pohranjuje lokalno na vašem uređaju i koju možete izbrisati ili blokirati. Vaša IP adresa je izravno povezana s vašom vezomI očito je da služi za vaše lociranje i praćenje tijekom vremena. S druge strane, otisci prstiju djeluju na neprozirnijoj razini: to je oblik otisak prsta Ne vidite ništa, ne dobivate poruku "prihvaćam" ili "odbijam", a u praksi ne znate da vas se profilira.
Organizacije poput Electronic Frontier Foundation (EFF) i samog Tor projekta godinama upozoravaju na ovo: Nema potrebe pohranjivati kolačić s jedinstvenim identifikatorom ako je otisak prsta preglednika već dovoljno prepoznatljiv. Mnoge empirijske studije pokazale su da vrlo visok udio preglednika ima jedinstven ili gotovo jedinstven otisak prsta.
Stvari se kompliciraju jer, prema akademskim istraživanjima i razvoju same web stranice, svaki novi API ili grafička značajka Može otvoriti dodatni put za otiske prstiju: 3D grafiku, zvuk, fontove, senzore… Kako web „postaje bogatiji“, tako se povećavaju i načini prepoznavanja.
Napredne tehnike otiska prsta: Canvas, WebGL, AudioContext i DrawnApart
Osim tipičnih zaglavlja preglednika, sada se koriste prilično sofisticirane tehnike za razlikovanje uređaja jedan od drugoga. Jedna od najpoznatijih je Otisak prsta na platnuSkripta traži od vašeg preglednika da nacrta tekst i emoji koristeći određene boje i fontove. Na prvi pogled, rezultat može izgledati identično na dva različita računala, ali na razini binarnih podataka, razlike u fontovima, GPU-ima i upravljačkim programima stvaraju malo drugačiju sliku koja se može pretvoriti u otisak prsta.
Nešto slično se događa s WebGLWebGL je API koji vam omogućuje prikazivanje 3D grafike u pregledniku. Web stranica može zatražiti da se "nacrta" jednostavan 3D trokut. Iako ljudskom oku svi trokuti izgledaju isto, hash prikazanog sadržaja otkriva karakteristike vašeg grafičkog hardvera i njegovu specifičnu implementaciju. Sam Tor projekt identificirao je WebGL kao jedan od glavni vektori otisaka prstiju na modernom webudo te mjere da se hash slike može koristiti praktički kao da je kolačić.
Zvučni otisak prsta pomoću API-ja AudioContextDogađa se nešto slično: generiranjem signala i mjerenjem načina na koji ga vaša zvučna kartica i njezini upravljački programi obrađuju, dobivate izlaz s vrlo finim varijacijama koje se mogu koristiti za razlikovanje uređaja, čak i kada teoretski koriste isti hardver.
Nedavna istraživanja, poput rada poznatog kao RazdvojenoOtišli su korak dalje. Pokazali su da čak i dva GPU-a istog modela, iz iste tvornice, pokazuju male varijacije u svom proizvodnom procesu koje rezultiraju razlikama u vremenu renderiranja. Mjerenjem tih vremena s milimetarskom preciznošću, autori su uspjeli stvoriti različite otiske prstiju za strojeve koji su, na papiru, bili identični. Ukratko: nije dovoljno jednostavno se "skriti" iza uobičajenog hardvera, jer proizvodni proces uvodi nijanse koje se mogu iskoristiti.
Sve to objašnjava zašto su, u studijama organizacija poput EFF-a ili raznih sveučilišta, Otprilike 90-99% preglednika na kraju postanu jedinstveni u dovoljno velikoj grupi. A ako je vaš preglednik jedinstven, nije važno hoćete li promijeniti IP adresu ili izbrisati kolačiće: vaš otisak prsta vas odaje.
Masovna upotreba otisaka prstiju na trenutnom webu
To što je otisak prsta tehnički moguć više nije novost; ono što je zabrinjavajuće jest stupanj njegove primjene. Razne analize su otkrile da vrlo značajan dio najposjećenijih web stranica na svijetu već uključuje neku vrstu otiska prsta. skripta za otiske prstiju.
Na primjer, studija o kojoj je raspravljao Wired pokazala je da otprilike četvrtina 10.000 najpopularnijih domena (Prema tadašnjem Alexinom rangiranju) koristili su skripte ovog tipa. ZDNet je objavio slične brojke, koje ukazuju na to da je oko 10% od 100.000 najboljih web stranica već uključilo napredne tehnike profiliranja korisnika. Mediji su otvoreno govorili o "mehanizmu praćenja sljedeće generacije" koji preuzima kolačiće trećih strana, koje sve više osporavaju propisi i preglednici.
U akademskom području, EFF studije već 2010. godine pokazale su da više od 90% analiziranih preglednika generiralo je jedinstvene otiske prstijupostizanje jedinstvenosti u 94% slučajeva kada su korisnici imali aktivan Flash ili Java. Naknadne zbirke otisaka prstiju od strane francuskih sveučilišta pokazale su da je u skupovima od više od 100 000 otisaka prstiju gotovo 90% bilo jedinstveno. Druga zajednička studija Sveučilišta Lehigh i Sveučilišta Washington u St. Louisu tvrdila je da je mogla ispravno identificirati 99,24% korisnika koristeći svoj model.
U međuvremenu, stručnjaci i aktivisti upozorili su da, za skupine s kritičnim potrebama za povjerljivošću -novinari, aktivisti, vojno osoblje ili rukovoditelji osjetljivih tvrtki—, ove vrste tehnika prestaju biti isključivo teoretsko pitanje. Ove skupine si više ne mogu priuštiti ignoriranje uzimanja otisaka prstiju ako žele zaštititi svoje aktivnosti od dugoročnih korelacija i praćenja.
Stav Tor projekta i pristup "sakrivanja u gomili"
Tor projekt je vjerojatno bio entitet koji je najsnažnije promovirao ideju da je jedina razumna obrana od uzimanja otisaka prstiju izgledati što je više moguće kao drugiNjihova filozofija je jednostavna, ali moćna: ako svi korisnici preglednika ostavljaju potpuno isti otisak prsta, puno je teže razlikovati određeni unutar mase.
U svojim materijalima također objašnjavaju zanimljiv fenomen koji su nazvali "Paradoks privatnosti s otiskom prsta"U osnovi, što više ekstenzija, zakrpa i prilagođenih podešavanja primijenite na svoj preglednik kako biste se "zaštitili", to se više razlikujete od svih ostalih. Drugim riječima, vaša obrana postaje vaš vlastiti identifikator. Instaliranje hrpe nejasnih dodataka ili promjena desetaka zastavica može biti upravo ono što vam je potrebno da se transformirate u autsajdera koji se ističe u bilo kojoj bazi podataka o otiscima prstiju.
Tor također inzistira na tome da otisak prsta ima dvije glavne prednosti za monitor: Ne morate tražiti dopuštenje za prikupljanje podataka.I funkcionira čak i ako korisnik vjeruje da je poduzeo standardne mjere opreza poput brisanja kolačića ili korištenja VPN-a. Bilo koja skripta koja se izvodi u vašem pregledniku može početi graditi vaš digitalni otisak bez da i vidite upozorenje.
I da stvar bude gora, priznaju da Uzimanje otisaka prstiju neće uskoro nestati.Oslanja se na mehanizme i API-je toliko duboko ukorijenjene u web arhitekturu da bi njegovo potpuno uklanjanje bilo izuzetno složeno. Ono što se može učiniti jest ublažiti njegov utjecaj ojačanim preglednicima i modelima "svi smo isti", kao što ćemo vidjeti u slučaju preglednika Mullvad. Projekt Tor promiče te ideje čak i kroz Tor Browser.
Otiska prsta u Mullvad VPN-u na razini poslužitelja i IP adrese
Osim preglednika, otkriveno je osjetljivo pitanje vezano uz kako Mullvad dodijeljene odlazne IP adrese na njihovim serverimaIstraživač sigurnosti otkrio je da ovo dodjeljivanje nije bilo potpuno slučajno, već se temeljilo na determinističkom mehanizmu povezanom s korisničkim profilom ili ključem.
Svaki Mullvad poslužitelj istovremeno obrađuje mnogo klijenata. Iz tehničkih razloga (ograničenja broja veza po IP adresi, upravljanje NAT-om itd.), poslužitelj ne koristi jednu odlaznu IP adresu, već cijeli niz adresaKada se povežete sa serverom, dodjeljuje vam se određena odlazna IP adresa unutar tog raspona, kao i interna adresa tunela zajedno s jedinstvenim WireGuard ključem.
Problem koji je utvrđen je da ako korisnik promijeni servere, ali zadrži iste WireGuard interna adresa i ključRelativni položaj vaše odlazne IP adrese unutar raspona novog poslužitelja obično se ponavljao. Na primjer, ako vam je na poslužitelju A dodijeljena IP adresa koja se nalazi otprilike 40% raspona, na poslužitelju B obično bi vam također bila dodijeljena IP adresa oko 40% vlastitog raspona. Praktična posljedica je da bi promatrač sposoban vidjeti promet koji napušta više poslužitelja mogao... Dobre pretpostavke za povezivanje sesija istog korisnika na različitim poslužiteljima.
Važno je pojasniti da ovo nije otkrilo pravi identitet osobe - vaše ime i fizička adresa nisu se pojavili - ali je omogućilo zaključiti da "ista osoba" koja je prethodno pristupala poslužitelju s jedne IP adrese sada mu pristupa s vrlo specifične IP adrese na drugom poslužitelju. Za one koji mijenjaju poslužitelje upravo zato što aktivnosti između čvorova ne mogu biti povezaneOvakvo ponašanje je predstavljalo ozbiljan problem.
Ovu korelaciju odlaznih IP adresa najbolje je razumjeti kao vektor otiska prsta na razini infrastrukture: čak i kada mnogi korisnici dijele iste IP adrese, Relativni obrazac dodjeljivanja može stvoriti svojevrsni otisak što olakšava zaključivanje, posebno u kombinaciji s informacijama o rasporedima, volumenu prometa ili drugim metapodacima.
Mullvadov odgovor na problem korelacije izlaznih IP-ova
Nakon što je otkrio i prijavio ovo ponašanje, Mullvad je javno priznao rizik od korelacije između poslužitelja I detaljno su objasnili što se događa. U svom upozorenju naznačili su da vektor prvenstveno utječe na korisnike koji su mijenjali servere s izričitom namjerom da "prekinu" svaku moguću vezu između prošlih i budućih aktivnosti.
Kao hitnu mjeru ublažavanja, preporučili su da, ako mijenja servere s ciljem poboljšane anonimnosti, korisnik Odjavite se iz aplikacije Mullvad i ponovno se prijaviteTo prisiljava generiranje novog WireGuard ključa i novog internog tunela, smanjujući vjerojatnost da će odlazna IP adresa zadržati korelirajući položaj na drugim poslužiteljima.
Istovremeno, tvrtka je objavila da testira nova metoda dodjeljivanja odlaznih IP adresa Dizajnirano tako da uzorak korišten na jednom poslužitelju ne daje naznaku o adresi koja će se koristiti na drugom. Drugim riječima, promatranje IP adrese koju dobijete na poslužitelju X ne omogućuje vam da lako predvidite ili zaključite koju ćete dobiti na poslužitelju Y, niti pomaže u razlikovanju vašeg prometa od prometa drugih korisnika unutar istog čvora.
Ovakva vrsta transparentnosti uklapa se u Mullvadovu sliku kao VPN-a usmjerenog na privatnost i bez zapisivanja podataka, ali također ostavlja neugodnu lekciju: čak i Pružatelji usluga koji su uvelike usredotočeni na anonimnost mogu napraviti pogreške u dizajnu što na kraju otvara vrata korelaciji prometa.
Otisci prstiju, VPN-ovi i startupi: zašto jednostavno "postavljanje VPN-a" nije dovoljno
U svijetu startupa uobičajeno je pretpostaviti da korištenje "dobrog" VPN-a rješava problem privatnosti. Slučaj Mullvad, kako u smislu odlaznih IP adresa tako i inherentnih ograničenja otiska prsta preglednika, pokazuje da je ovo gledište pogrešno. Previše jednostavno za tehnološka okruženja koja obrađuju osjetljive informacije.
VPN pruža dvije osnovne stvari: Šifrirajte promet između vašeg uređaja i VPN poslužitelja Skriva vašu stvarnu IP adresu iza dijeljene odlazne IP adrese. Ali ne štiti od svega. Promatrač i dalje može vidjeti količinu prometa, vrijeme povezivanja, vrste protokola i vremenske obrasce. I, naravno, VPN ne blokira otiske prstiju preglednika ili curenje podataka putem WebRTC-a, pogrešno konfiguriranog DNS-a, skripti za praćenje ili lažnih proširenja.
Za startup koji koristi VPN za udaljeni pristup infrastrukturi, radeći s javnih Wi-Fi mreža, istraživanje tržišta ili konkurencije ili zaštita komunikacijaTo implicira da vektori izloženosti još uvijek postoje. Protivnik sposoban za korelaciju otisaka prstiju, odlaznih IP adresa i vremena korištenja može zaključiti osjetljive informacije poput strukture radnih smjena, tko se spaja na koji sustav ili iz kojih se zemalja zapravo provode operacije.
Zato sve više tehnoloških tvrtki nadopunjuje – pa čak i zamjenjuje – tradicionalnu upotrebu VPN-ova modelima Pristup mreži bez povjerenja (ZTNA)Umjesto oslanjanja na "sve što dolazi iz VPN-a", pristup se odobrava na temelju više signala: identiteta provjerenog MFA-om, integriteta uređaja, geografskog konteksta, doba dana, poznatih rizika itd. VPN ostaje koristan kao sloj šifriranja, ali više nije središnja komponenta sigurnosnog modela.
Kako Mullvad preglednik štiti od otiska prsta
Mullvad je, u suradnji s Tor projektom, razvio Mullvad preglednikTo je preglednik temeljen na Tor Browser tehnologiji, ali dizajniran za korištenje s VPN-om umjesto s Tor mrežom. Cilj je olakšati svim svojim korisnicima "zamagljivanje" identiteta dijeljenjem gotovo istog otiska prsta.
Da bi se to postiglo, konfiguracija je tvornički podešena. Način rada je aktiviran. Firefox se ne može opisati otiskom prstaOvo mijenja ili maskira mnoge parametre koji se obično koriste za stvaranje otisaka prstiju: korisnički agent, vremensku zonu, ponašanje prozora itd. Nadalje, pregledniku je izložen samo ograničen skup izvora, hardverski API-ji koji bi mogli procuriti informacije (kao što su detaljne informacije o CPU-u, niti izvršenja ili određeni senzori) su onemogućeni ili ograničeni, a pristup WebGL funkcijama koje omogućuju čitanje prikazanih podataka je ograničen, na primjer blokiranjem funkcije readPixels.
Još jedan uobičajeni faktor otiska prsta je točna veličina prozora preglednika. Svi imamo svoje neobičnosti: neki ljudi uvijek maksimiziraj prozorNeki preferiraju pola ekrana, drugi ga stalno povlače. Svaka kombinacija veličine i omjera slike može postati dio vašeg digitalnog otiska. Kako bi se to izbjeglo, Mullvad Browser uvodi letterboxing: dodaje obrube za zaokruživanje dimenzija unaprijed definiranih blokova, što znatno otežava izdvajanje jedinstvenog identifikatora iz te mjere.
Što se tiče kolačića, preglednik funkcionira uvijek u privatnom načinu radaNe sprema povijest ili kolačiće između sesija, a također koristi Izolacija prve strane (FPI) To sprječava treće strane (poput tipične velike oglašivačke tvrtke koja se pojavljuje na bezbroj web stranica) da povežu sve vaše posjete. Svaka stranica koju posjetite prima vlastite kolačiće treće strane, izolirane u zasebnim "stakericama". Kada se prebacite na drugu domenu, ti isti trackeri, čak i ako su prisutni, ograničeni su na drugi spremnik, što drastično smanjuje njihovu sposobnost izgradnje kontinuiranog profila.
Za potpunu zaštitu, Mullvad Browser standardno uključuje sljedeće uBlock Podrijetlo Kao blokator skripti i trackera, djeluje s opreznim pristupom: blokira velik broj trackera i oglasa trećih strana, ali izbjegava iskušenje dodavanja bezbrojnih popisa i zakrpa koje bi mogle učiniti preglednik previše prepoznatljivim. Ideja je blokirati najopasnije i najbučnije elemente bez pretvaranja zadanih postavki u nešto nejasno što samo nekolicina korisnika zapravo koristi.
Još jedna ključna točka je potpuno uklanjanje telemetrijaDok mnogi preglednici prikupljaju metrike korištenja, izvješća o padu programa i redovite provjere ažuriranja - koje se, teoretski, koriste za poboljšanje proizvoda - Mullvad odlučuje ne prikupljati ništa: nikakve brojeve sesija, nikakve statistike korištenja, nikakve podatke o ponašanju. Ova odluka u skladu je s njihovom općom filozofijom „ne vjerovati nekome da će ispravno pohraniti vaše podatke, već ih jednostavno nemati“.
Uloga ekstenzija: kada zaštita sebe čini da budete vidljiviji
Teorija je jasna: što je manje razlika između vašeg preglednika i preglednika drugih korisnika s istim profilom, to će vas biti teže identificirati. U praksi, korisnici obično instaliraju dodatna proširenja (dodatni VPN-ovi, upravitelji lozinki, video slojevi, skripte za produktivnost itd.), a svako novo proširenje prilika je da svoj otisak prsta učinite jedinstvenim.
O tome se vodila velika rasprava unutar samih Mullvad i Tor zajednica. Neki testovi su pokazali da određena proširenja omogućuju dostupni web resursi, ubrizgane skripte ili promjene DOM-a koje stranica može otkriti kako bi zaključila koja ste proširenja instalirali. Druga mogu pokrenuti vrlo specifične dodatne mrežne zahtjeve. Iako dopuštenja koja preglednik prikazuje prilikom instaliranja proširenja daju naznaku, ona nisu dovoljno precizna da bi sama utvrdila hoće li nešto biti moguće otisnuti.
Analizom manifesta ekstenzije mogu se tražiti pokazatelji poput dostupnih web resursa, skripti sadržaja koje mijenjaju stranice, mogućnosti presretanja prometa ili dopuštenja za djelovanje na <all_urls>Ali čak i uz sve to, Nije uvijek jasno hoće li promjena biti stabilna i konzistentna. kao da služi kao otisak prsta. Proširenje koje nasumično mijenja stranice, na primjer, bilo bi od male koristi kao vektor praćenja.
Unatoč svoj toj složenosti, preporuka koja na kraju prevladava prilično je uvjerljiva: u preglednicima čija se obrambena strategija temelji na uniformnosti, poput Tor preglednika ili Mullvad preglednika, najrazumnije je Nemojte instalirati nikakva dodatna proširenja.Što više odstupate od standardnog profila, to je veći rizik da postanete prepoznatljivi, iako u teoriji oni "poboljšavaju vašu privatnost".
Prava ograničenja: slučajevi poput fingerprint.com ili testova "Cover Your Tracks"
Neki korisnici Mullvad preglednika primijetili su neobično ponašanje prilikom korištenja alata za testiranje otisaka prstiju kao što su fingerprint.com ili EFF Prikrijte svoje tragoveNa primjer, postoje izvješća o ljudima koji, čak i nakon što kliknu gumb "Novi identitet" u pregledniku ili zatvore i otvore sesije, vide kako im te stranice prikazuju isti identifikator posjetitelja pri različitim posjetima.
Ovo služi kao podsjetnik na važnu ideju: laboratorijski testovi ili online alati korisni su za dobiti opću idejuMeđutim, oni ne odražavaju uvijek točno kako mehanizmi praćenja funkcioniraju u stvarnom svijetu. Neke stranice koriste kolačiće ili uobičajenu lokalnu pohranu za održavanje ID-a između sesija; druge kombiniraju različite slojeve (kolačiće, pohranu, djelomično uzimanje otisaka prstiju) koji se ne ponašaju baš kao agresivniji skripti koji se koriste u reklamnoj industriji.
Nadalje, programeri povezani s Mullvadom istaknuli su da određeni javni testovi poput Cover Your Tracksa Ne pokrivaju sve moderne vektore otisaka prstiju Mogu stvoriti lažni osjećaj sigurnosti ili, obrnuto, djelovati alarmantno u situacijama gdje je stvarni rizik niži. Važno je ne opsjedati se postizanjem savršenog rezultata na testnoj web stranici, već u potpunosti razumjeti što ona mjeri, što ne mjeri i koji je vaš specifični model prijetnje.
Ukratko, ako vam online test kaže da ste "jedinstveni", ali koristite nešto poput Mullvad preglednika s zadanim postavkama i bez proširenja, najvjerojatnije je da fokusira se na aspekte koje nije lako iskoristiti u velikim razmjerima ili da ovisi o kolačićima koji nisu izbrisani između ponovnih učitavanja. Najbolje je ove rezultate tumačiti s oprezom, a ne kao konačnu izjavu o vašoj nevidljivosti.
Što osoba ili startup mogu učiniti kako bi ojačali svoju privatnost?
S obzirom na sve navedeno, slijepo vjerovanje da će vas VPN koji "prvo stavlja privatnost" učiniti potpuno anonimnima je rizična oklada. Prava zaštita dolazi od kombiniranja različiti slojevi sigurnosti i najbolje praksene od jednog čudotvornog proizvoda.
Za pojedinačne korisnike, razuman prvi korak je revizija vlastitog okruženja: provjera curenja DNS-a i WebRTC-a pomoću alata poput ipleaka, pregled instaliranih ekstenzija i eliminirati one koji nisu strogo potrebniZa najosjetljivije zadatke koristite ojačane preglednike (Mullvad preglednik, Tor preglednik ili dobro konfigurirani Firefox/Brave) i rezervirajte druge zasebne preglednike za svakodnevnu upotrebu s osobnim računima.
U slučaju startupova ili distribuiranih timova, ima smisla ići dalje i usvojiti pristup dubinska obranaTo uključuje implementaciju snažne MFA (idealno s FIDO2/WebAuthn ključevima), segmentaciju mreže i internih usluga tako da nitko nema više pristupa nego što je potrebno, kontrolu krajnjih točaka putem EDR/MDM rješenja i praćenje pristupa s upozorenjima za sumnjivu geolokaciju ili anomalna vremena.
Također je ključno odvojiti identitete: različiti profili preglednika za korporativni posao i osobnu upotrebu, pa čak i diferencirani fizički uređaji za posebno osjetljive operacije. Sve to smanjuje utjecaj korelacije traga ili odlazne IP adrese jer ograničava ono što se zapravo može saznati o organizaciji iz tih podataka.
Konačno, za organizacije koje upravljaju vrlo kritičnim podacima ili posluju u okruženjima visokog rizika, angažiranje vanjskih sigurnosnih revizora može biti vrijedno truda. Temeljita analiza vašeg paketa privatnosti, tokova pristupa i politika evidentiranja često je jeftinija - i u financijskom i u frustrirajućem smislu - od rješavanja problema kršenja podataka koji je rezultat... korelacija koju nitko nije predvidio.
U konačnici, i slučaj otiska prsta Mullvad VPN-a i opći razvoj tehnika praćenja na mreži podsjećaju nas da privatnost nije prekidač koji se prebacuje instaliranjem aplikacije, već kontinuirani proces: razumijevanje kako vas se može pratiti, prihvaćanje da nijedan alat nije nepogrešiv i izgradnja vlastitog "lukusa" obrambenih slojeva tako da čak i ako jedan pokvari, ostali vas nastave dovoljno štititi da vas praćenje učini, u najmanju ruku, glavoboljom za svakoga tko pokuša.
Strastveni pisac o svijetu bajtova i tehnologije općenito. Volim dijeliti svoje znanje pisanjem, a to je ono što ću učiniti na ovom blogu, pokazati vam sve najzanimljivije stvari o gadgetima, softveru, hardveru, tehnološkim trendovima i još mnogo toga. Moj cilj je pomoći vam da se snađete u digitalnom svijetu na jednostavan i zabavan način.