Hvordan Websites registrerer hemmeligt din aktivitet med Session Replay Scripts

Internettet er verdens største overvågningsværktøj, og nu er Session Replay Scripts blevet opdaget. Gør det muligt for websteder at spore din hver handling og registrere, hvad du skriver, de er et stort sikkerhedsproblem.

Internettet er verdens største overvågningsværktøj, og nu er Session Replay Scripts blevet opdaget.  Gør det muligt for websteder at spore din hver handling og registrere, hvad du skriver, de er et stort sikkerhedsproblem.
Reklame

Internettet er verdens største overvågningsværktøj Undgå internetovervågning: Den komplette vejledning Undgå internetovervågning: Den komplette vejledning Internetovervågning fortsætter med at være et varmt emne, så vi har lavet denne omfattende ressource om, hvorfor det er så meget, hvem er bagved det, om du helt kan undgå det og meget mere. Læs mere .

Eller i det mindste er det sådan, det ofte føles. Vi har altid vidst, at vi bliver overvåget online, men mange af os troede, at det bare var at sælge os mere Hvordan annoncører bruger web-beacons til at spore dig på nettet og i e-mails Hvordan annoncører bruger web-beacons til at spore dig på nettet og i e-mails Har du nogensinde spekuleret på, hvordan annoncører sporer dig rundt på nettet? Der er mange metoder, men brugen af ​​web beacons er en af ​​de mere almindelige og effektive. Læs mere . Post-Snowden blev det klart, at regeringer og virksomheder rundt omkring i verden bruger alle de sidste dråber data, de kan finde for at overvåge og profilere os.

NSA ønsker at kende alle digitale træk, vi laver Hvad er PRISM? Alt hvad du behøver at vide Hvad er PRISM? Alt du behøver at vide Det nationale sikkerhedsagentur i USA har adgang til de data, du opbevarer med amerikanske tjenesteudbydere som Google Microsoft, Yahoo og Facebook. De overvåger sandsynligvis også det meste af trafikken, der flyder over ... Læs mere. Amazon og Google installerer overvågningsenheder 5 grunde til at undgå intelligente assistenter, hvis du værdsætter din privatliv 5 grunde til at undgå smarte assistenter, hvis du værdsætter din privatliv Så du har købt en ny højttalerbaseret smart assistent, og det er stolt at sidde midt i dit sofabord. Men hvilke sikkerhedsrisici og privatlivsproblemer udsætter du dig nu for? Læs mere i vores hjem. Facebook ønsker at profilere og kommodificere vores liv Facebook Fortrolighed: 25 ting Det sociale netværk kender om dig Facebook Fortrolighed: 25 ting Det sociale netværk ved om dig Facebook kender en overraskende mængde om os - informationer vi frivilligt frivilligt. Fra disse oplysninger kan du blive slået ind i en demografisk, dine "likes" indspillede og relationer overvåges. Her er 25 ting Facebook ved om ... Læs mere. Nu er der en anden ting at tilføje til den stadigt voksende liste. Hundredvis af hjemmesider vil vide alt, hvad vi skriver, selvom vi ikke sender det til dem.

Nogen ser mig

Amazon, Facebook og Google har alle trænet os til at forvente, at hvis vi søger efter noget, vil det være magisk anbefales til os i en annonce Hvorfor ser jeg denne annonce? Hvordan Social Media Ads Target dig Hvorfor ser jeg denne annonce? Hvordan Social Media Ads Target You Hver social media site derude viser os annoncer. Men nogle gange kan disse annoncer blive meget specifikke for dig, og du viser ofte annoncer, der virker uhyggelige og stalkeriske. Hvordan gør de det? Læs mere . Websporing bruges ofte til at opbygge en profil af de websteder, vi besøger, hvad vores interesser er og vigtigst af alt, hvordan de kan manipulere os til at bruge mere. Vi er ofte mistro til denne type sporing - især da de virksomheder, der bygger os profiler, ikke kan stole på. Equihax: Et af de mest beroligende brud på hele tiden Equihax: Et af de mest beroligende brud på hele tiden Equifax-bruddet er den farligste og pinlige, sikkerhedsbrud af hele tiden. Men kender du alle fakta? Er du blevet berørt? Hvad kan du gøre ved det? Find ud af her. Læs mere med disse oplysninger.

Selvom sporing ofte sker for en mere almindelig grund: analytics. Webstedudviklerens ønsker at tilbyde et nyttigt, fejlfrit websted til dig. For at gøre det har de brug for data for at vise, hvad der virker, og hvad der ikke gør.

UX spørgsmål Vil du være en UX Designer? Sådan kommer du i gang Vil du være en UX-designer? Sådan kommer du i gang Det er UX Designer's job at sikre, at softwarebrugerens behov er taget hånd om, og at de er glade for processen. Læs mere som "Hvornår brugerne klikker på den knap?" Og "Hvor lang tid bruger læserne på vores websted?" Kan besvares via analytics. Analytics firmaer, der fisker for erhvervslivet, er ivrige efter at bevise deres værdi ved, hvor mange data de kan fange. I en stræben efter at forbedre deres dataindfangningsproces skabte branchen Session Replay Scripts.

Session Replay Scripts

Traditionel analyse fungerer sammen med aggregater, så websiteejere kan se, hvor mange klik der var på et bestemt område på webstedet. Det viser imidlertid ikke, hvordan dette klik blev lavet, hvor længe det tog, eller hvad brugerens adfærd var før kliket. Session replay scripts tillader analytics virksomheder at dykke ind i individuelle browsing sessioner. Hensigtsmæssigt er dette at forbedre kundeoplevelsen, men de indsamlede data overstiger ofte rimelige forventninger.

Session replay scripts ligner skærmoptagelser. Webstedet kan se alt, hvad du gør fra musens bevægelser, til de ord, du skriver. Desværre inkluderer dette også, hvad du skriver, men vælger ikke at indsende . Overvej hvor ofte du har skrevet noget i en søgefelt, tænkt to gange om det og straks slettet teksten. Session replay scripts betyder, at hjemmesiden allerede ville have fanget din nu slettet og aldrig sendt tekst.

Så hvad er problemet?

Du kan undre dig over, hvordan du aldrig har hørt om denne invasive sporing før. Det ville være fordi de firmaer, der gennemfører session replays, har valgt ikke at informere dig. Det er en holdning, der tyder på, at de indser, at folk måske ikke er trygge med niveauet af data indfanget.

Der er intet indlysende tegn på, at en given hjemmeside bruger session replays - så hvordan ved du, hvilke er? Forskere fra Princeton Center for Information Technology Policy (CITP) analyserede Alexa Top 1 Million hjemmesider til bevis for sessionsoptagelser.

hvordan websites optager aktivitet med session replay scripts

De fandt ud af, at næsten 100.000 websites (eller 10 procent af Alexa Top 1 Million) indeholdt scripts, der muliggør optagelser af sessioner. Det er ikke at sige, at hver enkelt af disse websteder udfører sporing - hvert websted har evnen til at deaktivere sessionsoptagelserne. Imidlertid er processen med at deaktivere tjenesten ret kompleks med de fleste analytikeleverandører, og det er derfor helt muligt, at session replays registreres.

Fra dem, der havde stand til analytiske scripts, kunne forskerne fremlægge bevis for, at tæt på 10.000 var aktivt involveret i genoptagelser af optagelser. Tælles på den liste var nogle store navne, herunder Microsoft, Walgreens, Intel og den australske regering.

Sådan beskytter du dig selv

Analytics i sig selv er ikke iboende dårlig. Det er sandsynligvis det takket være analytics, at vi har hurtige og lydhurtige moderne hjemmesider, der fungerer problemfrit på tværs af flere enheder. En af de største bekymringer med session replay scripts er, at du ikke har nogen bevidsthed om, at du bliver sporet. Forestil dig, hvordan ubesværet du vil føle at vågne op en dag for at opdage sikkerhedskameraer spredt rundt i dit hjem. Manglende afsløring af deres tilstedeværelse indebærer, at scripts og de data, de optager, kan bruges til skræmmende formål.

hvordan websites optager aktivitet med session replay scripts
Billedkredit: Steven Englehardt via Freedom-To-Tinker

Dette er særlig urolig for websteder, hvor du skal indtaste fortrolige oplysninger som kreditkortnumre og adgangskoder, som er optaget i almindelig tekst af sessionsreplikaterne. Dette komplicerer yderligere spørgsmål, da dine fortrolige oplysninger nu håndteres af flere virksomheder, som måske ikke sikrer det, som de ville have andre følsomme oplysninger. Virksomhederne bag sporingen vil sandsynligvis hævde, at brugen af ​​disse data er omfattet af deres privatlivspolitik.

Det er imidlertid urimeligt og urealistisk at forvente, at en besøgende læser webstedets privatlivspolitik, finder webstedets analytikervirksomhed og læser deres privatlivspolitik. Selvfølgelig er det ikke urimeligt at forhindre, at disse virksomheder opererer på en moralsk tvetydig måde.

Så, hvordan beskytter du dig selv? Desværre vil du i de fleste tilfælde ikke kunne.

Session replay scripts findes i to former: klient-side og server-side. Klient-side scripts kan blokeres af ad-blokkere og sporingsforebyggelse tilføjelser. Server-side scripts kan ikke blokeres, men kan ikke udføre fulde optagelser. Den mest almindelige tilgang er en hybrid mellem de to, hvor selv blokering af kunde-side scripts ikke forhindrer optagelserne.

I sidste ende den bedste beskyttelse er at være opmærksom på at session replay eksisterer, og at være forsigtig med hvad du skriver overalt på internettet.

Peak Overvågning

Session replay scripts afslører, hvad vi tidligere troede at være privat information, der kun er indeholdt i vores browsere. Desværre er det langt fra den eneste information, vores browsere lækker om os. Er din browser lækker dine online hemmeligheder? Er din browser lækker dine online hemmeligheder? Er din browser lækker dine online hemmeligheder? Kunne det lade din tog spotte obsession ud af posen, uden endda en inkling af anger? Og hvis det er, hvordan i alverden ville du vide det? Læs mere . Valutaen i den digitale økonomi er data Du er produktet, ikke klienten: Personoplysningerne forklares Du er produktet, ikke klienten: Den personlige dataøkonomi forklaret Som Andrew Lewis sagde engang "Hvis du ikke betaler for noget, du er ikke kunde, du er produktet, der sælges ". Tænk på implikationerne af dette tilbud et øjeblik - hvor mange gratis tjenester ... Læs mere, hvilket giver et incitament for alle virksomheder til at vakuum op så meget information som muligt om dig. Vær forsigtig med dine data, og sørg for at læse privatlivspolitikken - så kedelig som det kan være. Forholdsregler Den komplette vejledning til forbedring af din online sikkerhed og beskyttelse af din privatliv Den komplette vejledning til forbedring af din online sikkerhed og beskyttelse af din privatliv Alle ønsker dine data, velrenommerede virksomheder og kriminelle ens. Hvis du vil opbygge dine forsvar og beskytte dig selv online, lad os guide dig igennem hvordan du forbedrer din sikkerhed og beskytter dit privatliv. Læs mere og opretholde god cyberhygiejne Forbedre din cyberhygiejne i 5 enkle trin Forbedre din cyberhygiejne i 5 enkle trin I den digitale verden er "cyberhygiejne" lige så vigtig som den virkelige personlige hygiejne. Regelmæssig systemkontrol er nødvendig, sammen med nye og sikrere onlinevaner. Men hvordan kan du foretage disse ændringer? Læs mere er dit bedste forsvar mod misbrug af dine data.

Mens forekomsten af ​​session replays er foruroligende, bør den sættes i perspektiv. Der er i øjeblikket ingen tegn på, at data er blevet kompromitteret af denne praksis. Ligeledes er der legitime grunde til at bruge session replays, der gør det muligt for webstedsejerne at fortsætte med at gøre internettet nemmere at bruge - selvom deres endelige mål er at bare få dig til at bruge flere penge. Shopping vs. Privacy: Hvad ved Amazon om dig? Shopping vs. Privacy: Hvad ved Amazon om dig? Synes du, at Amazon var for ædelt for at krænke dit privatliv? Du ville blive overrasket. Her er hvad firmaet ved om dig, hvor den viden kommer fra, og hvordan du kan styre den. Læs mere .

Hvordan har du det for de virksomheder, der spionerer på din skrivning? Tror du, at internettet er et kæmpe overvågningsværktøj? Eller tror du, at frygten er overvældet? Lad os vide i kommentarerne!

In this article