文章摘要
这篇文章揭示了当你访问网页时,网站会自动获取你的地理位置、IP地址、设备信息、时区、浏览器类型等大量隐私数据,而你并未主动提供这些信息。这些数据在你连接的第一时间就被传输,揭示了网络浏览中普遍存在但鲜为人知的数据收集现象。
文章总结
《自你到来·第四卷》
当您打开这个页面时,它已经知晓以下信息:
【地理位置】 美国爱荷华州康瑟尔布拉夫斯市 通过您的IP地址(136.xxx.xxx.127)自动获取,您的网络服务商为Google LLC。多数网站不会隐藏这些数据,但我们选择不完整显示。
【访问时间】 UTC时间15:43 根据设备自动上报的时区信息,网站能推测您的生活规律——包括睡眠、工作和深夜浏览时间,这些数据未经请求即已传输。
【设备信息】 • 操作系统:macOS • 浏览器:Chrome • 屏幕分辨率:800×600 @1x • 色彩深度:24位 这些参数在建立连接的首个毫秒内即由设备主动发送,且会在您访问每个新页面时重复传送。
【图形处理器】 Intel Iris OpenGL引擎 结合屏幕尺寸和字体列表,这项WebGL指纹识别技术能精准区分您的设备,无需获得任何授权。
【隐私设置】 • 电池信息:被浏览器保留(Firefox已于2016年移除此API) • 系统语言:英语(通过HTTP请求头持续传输) • 字体库:检测到Courier New等17种常用字体 独特的字体组合配合屏幕参数、时区和GPU信息,可构成跨网站追踪的"浏览器指纹",这种合法技术正被多数网站默默使用。
【用户偏好】 • Cookie功能:已启用(本页面未使用) • 界面模式:浅色(由操作系统告知) • "禁止追踪":未启用 默认设置揭示了三种可能:主动选择保持开放、不知该功能存在,或了解其实际无效性。本页面不会在您的设备存储任何数据,关闭标签后即终止会话。
(编辑说明:删减了重复的技术细节描述,突出隐私数据被动收集的核心问题,保留关键数据点以呈现追踪技术的隐蔽性和普遍性。)
评论总结
主要观点总结:
1. 隐私与数据收集的担忧
- 用户对浏览器指纹识别技术(如GPU型号、IP地址、屏幕分辨率等)表示担忧,认为这些数据可能被用于广告定位或隐私侵犯。
- "I could see sites tailoring ads around an assumed class, income, and level of digital literacy based on this data point alone." (aidanbeck)
- "Every page you have ever visited knows at least this much. Most of them know more. None of them told you." (crazygringo引用网站内容)
2. 技术准确性与误导性
- 部分用户指出网站提供的信息不准确(如错误的地理位置、过时的设备描述),或质疑其技术实现(如JS依赖)。
- "It got the city wrong but close to where I live." (wincy)
- "No it didn't. It was queried by the JS running on the page." (Retr0id)
3. 隐私工具的局限性
- 使用隐私工具(如VPN、DuckDuckGo浏览器)的用户发现部分数据仍可能泄露,但过度防护会导致浏览体验下降。
- "DuckDuckGo browser helped mask some stuff, but definitely a fair amount still goes through." (yakkomajuri)
- "I have ended up backing off on some tools... because if every site is going to track everything by my IP or by my ASN or browser fingerprint." (Multicomp)
4. 网站设计与用户体验
- 多数用户批评网站的低对比度文本和夸张的文案风格,认为其影响可读性和可信度。
- "Text is so dim is really hard to read." (Gualdrapo)
- "The website is pretty & the overdramatic copy is fun, but there's much better fingerprinting demos out there." (lucideer)
5. 对隐私问题的态度分歧
- 部分用户认为部分数据收集(如语言、时区)是合理的,而另一些用户则对电池状态等敏感信息表示不满。
- "The 'without asking' framing is just silly... the last thing I want is to be asked for permission around detecting my local time zone." (crazygringo)
- "Battery - Ok, this is the first one I think should be behind a permission dialog." (joshstrange)
6. 与其他工具的对比
- 用户推荐更专业的指纹识别检测工具(如EFF的Cover Your Tracks),认为当前网站内容单薄或重复。
- "There's really a lot more you can look at here. Lot's a prior art on super-cookies and fingerprinting." (ebolyen)
- "I prefer https://fingerprint.com/demo... at least you know you are testing what is being used." (Cider9986)
关键引用保留:
隐私担忧
- "I could see sites tailoring ads around an assumed class, income, and level of digital literacy based on this data point alone." (aidanbeck)
- "你的浏览器在连接的第一毫秒就主动提供了这些信息。" (Retr0id引用网站内容,并反驳)
技术质疑
- "It's running a kind of Chrome on a kind of Linux, at a stretch." (card_zero)
- "Your graphics processor identified itself as or similar." (troyvit)
设计批评
- "Text is so dim is really hard to read." (Gualdrapo)
- "Man what a awful looking site. I shouldn't have to crank my brightness to max to kind of read the words." (thatguy0900)
工具对比
- "There's really a lot more you can look at here. Lot's a prior art on super-cookies and fingerprinting." (ebolyen)
- "We've seen tens of pages like this, all done better." (efilife)