Tech

Digital fingerprinting: een verraderlijke manier waarop je online gevolgd wordt

Digital fingerprinting een verraderlijke manier waarop je online gevolgd wordt

Dat onze privacy online voortdurend onder vuur ligt, is inmiddels een bekend gegeven. Adverteerders, datahandelaars, autoriteiten en cybercriminelen willen graag weten wie we zijn en wat we online allemaal uitspoken. Het verzamelen en verwerken van persoonlijke gegevens is in de EU, en dus ook in Nederland, aan strenge regels onderworpen. Maar er is een vorm van datacollectie wat op grote schaal plaatsvindt en waar je weinig tegen kunt beginnen: digital fingerprinting.

Privacy

Ieder mens heeft recht op privacy, zowel online als offline. Het recht op (online) privacy is in de EU dan ook geregeld in de General Data Protection Regulation (GDPR). In Nederland vertaalde dit zich in de Algemene Verordening Gegevensbescherming (AVG). Eén van de uitvloeisels van deze regelgeving is dat je bij elk eerste bezoek aan een website een melding te zien krijgt over cookies. Daar kun je aangeven of je er al dan niet mee akkoord gaat dat de website tracking cookies gebruikt.

Tracking cookies zijn kleine bestanden die stukjes informatie over jou bevatten. Denk bijvoorbeeld aan hoeveel tijd je op een bepaalde pagina hebt doorgebracht. Of welke website je daarvoor hebt bezocht. Als je voortdurend reclames tegenkomt van een product dat je onlangs hebt bekeken, dan is dat te danken aan deze tracking cookies. Wil je liever niet dat een ander meekijkt met jouw online activiteiten, dan kun je het gebruik van tracking cookies afwijzen.

Digital fingerprinting

Digital fingerprinting is ook een vorm van tracking, maar hiervoor wordt je toestemming niet gevraagd. Het vindt al op grote schaal plaats en wettelijk gezien is er ook niets tegen te doen. Wanneer je een website bezoekt, zijn er op de achtergrond verschillende scripts actief. Zo’n script, zoals JavaScript, maakt het je mogelijk om onder meer video’s en audiobestanden af te spelen. Tegelijkertijd verzamelen deze scripts informatie over je browser en je apparaat. Deze informatie wordt samengevoegd in een zogenaamde hash en gewoon doorverkocht aan en uitgewisseld tussen websites en adverteerders.

De informatie die via digital fingerprinting wordt verzameld, lijkt in eerste instantie niet zo relevant. Het gaat dan bijvoorbeeld om je schermresolutie, de browser en de plug-ins die je gebruikt, de tijdzone waarin je je bevindt of je taalvoorkeuren. Maar gecombineerd kunnen deze gegevens wel degelijk te herleiden zijn naar een individuele gebruiker.

Geïnteresseerden

Digitale vingerafdrukken zijn voor verschillende partijen interessant. Adverteerders kunnen een profiel opbouwen en daarmee gerichte reclamecampagnes voeren. Datahandelaars verdienen er een goed inkomen mee, door gegevens door te verkopen aan die adverteerders. En cybercriminelen gebruiken deze informatie om hun slachtoffers te chanteren en voor veel geld op te lichten. Maar digital fingerprinting kan ook een nuttig doel dienen. Meldingen dat er vanaf een ander apparaat is ingelogd op jouw account zijn te danken aan deze vorm van datacollectie. Het wordt dus ook vaak ingezet door banken en overheden als extra beveiligingsmaatregel.

Hoe voorkomen

Het is hoe dan ook een goed idee om regelmatig cookies te wissen en niet akkoord te gaan met tracking cookies. Maar voor wat betreft digital fingerprinting lost het niets op. Digital fingerprinting heeft namelijks niets te maken met cookies en staat zelfs bekend als ‘Cookieloos Monster’. Het is een uiterst hardnekkig fenomeen, dat eigenlijk alleen uit te roeien is door drastische maatregelen te nemen:

VPN inschakelen

De minst ingrijpende en meest effectieve manier waarop je je online privacy kunt beschermen, is het inschakelen van een VPN.  Je maakt dan geen rechtstreekse verbinding met een openbare server of de server van je internetprovider. In plaats daarvan verloopt je internetverkeer via een tussenliggende VPN-server. Met een Nederlandse VPN blijft je internetsnelheid overigens zo optimaal mogelijk. De VPN-server zorgt voor encryptie en schermt tegelijkertijd je IP-adres af. In combinatie met anti-tracking browserextensies heb je een efficiënt wapen in handen om je te weren tegen digital fingerprinting.

Browserextensies

Als je tevreden bent met je huidige browser, kun je een extensie installeren die je beschermt tegen tracking. Deze extensies zijn doorgaans gratis en geschikt voor Chrome, Opera, Safari, Mozilla en Firefox. Let wel op voor extensies die in feite een dekmantel zijn voor malware. Voorbeelden van betrouwbare extensies zijn DuckDuckGo, Privacy Badger en uBlock Origin.

Browsen via Tor

Tor wordt nog wel eens geassocieerd met illegale praktijken. Het klopt dat je ermee toegang kunt krijgen tot het dark web, maar verder heeft het niets met elkaar te maken. De Tor browser schermt je IP-adres af en voegt meerdere lagen encryptie toe aan je gegevensverkeer. Nadeel is het een stuk trager werkt dan een reguliere webbrowser.

JavaScript uitschakelen

JavaScript speelt een grote rol bij het verzamelen van gegevens voor digital fingerprinting. Door JavaScript uit te schakelen, ben je dan ook voor een groot deel van het probleem verlost. Het grote nadeel is dat je de meeste video’s en graphics dan niet meer via je browser kunt afspelen.

Gebruik algemene browserinstellingen

Tot slot kun je ook nog je browserinstellingen resetten. Hoe algemener je gedeelde gegevens zijn, hoe moeilijker je voor anderen te identificeren bent. Denk bijvoorbeeld aan het uitschakelen van aanbevelingen voor zoekopdrachten.