Onionspector Tor tarayıcısının parmak izi güvenliğini test ediyor
Öne çıkanlar
- Araç, Tor Browser kullanıcılarının Onion servislerine açık ettiği parmak izi verilerini inceliyor.
- JavaScript kapalıyken HTTP başlıklarını denetliyor, açıkken Canvas ve WebGL gibi yerel API'leri ölçüyor.
- İçerik Güvenliği Politikası nedeniyle tespit edilen parmak izi verileri sunucuya gönderilmiyor ve kaydedilmiyor.
Tor ağındaki servislerin güvenliğini denetleyen Onionservatory aracının ardından geliştirilen Onionspector adlı yeni Onion servisi erişime açıldı. Araç, kullanıcıların Tor Browser ile bir Onion servisini ziyaret ettiklerinde karşı tarafa hangi sistem bilgilerini ve parmak izi verilerini sızdırdığını analiz ediyor. Tek bir düğmeyle çalışan sistem, tarayıcının standartlaştırılmış gizlilik profiline ne kadar uyduğunu kullanıcıya gösteriyor.
Sistem iki aşamalı bir denetim mekanizması uyguluyor. İlk aşamada JavaScript kapalı olsa dahi HTTP başlıkları, User-Agent, dil ve yönlendirici gibi sunucu tarafında doğrudan görülebilen temel parametreler taranıyor. İkinci aşamada ise kullanıcının izin vermesi durumunda JavaScript devreye girerek ekran boyutları, letterboxing uygulaması, WebGL, Canvas, AudioContext, yazı tipleri ve ortam API'leri gibi detaylı parmak izi sinyallerini tarayıcı içinde inceliyor.
Araç, toplanan hiçbir parmak izi verisini sunucuya kaydetmiyor veya bir veri tabanında saklamıyor. Sayfada yer alan sıkı İçerik Güvenliği Politikası (CSP) sayesinde elde edilen sonuçlar yalnızca yerel ortamda gösteriliyor ve harici ağlara aktarılmıyor. Haftalık olarak güncellenen Tor Browser kararlı sürüm referanslarıyla çalışan servis, kullanıcıların anonimliklerini zayıflatabilecek sıra dışı donanım ve tarayıcı yapılandırmalarını tespit etmelerine yardımcı oluyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.