User: Danzir (Daniele Zirpoli)



NoTrace: Una estensione Firefox per la protezione della privacy

Il Web è entrato a far parte del sistema economico mondiale ed ha cambiato il mondo. Ha semplificato molti aspetti della vita ed ormai lo utilizziamo per svolgere tante attività della nostra vita quotidiana, come leggere le notizie del giorno, fare acquisti, fare ricerche. Oltre ad offrire queste grandi opportunità all’utente finale, è anche un potente strumento a disposizione dei siti web stessi, dei commercianti e tutti coloro che posso trarre vantaggio dall’analisi del mercato. Una azienda attiva nel mondo del commercio, può accontentarsi di affiggere un cartellone pubblicitario nel centro di una grande città sperando di fare una buona campagna pubblicitaria. Se invece la stessa azienda pubblica un banner pubblicitario su un sito web popolare, oltre a fare della pubblicità, può anche raccogliere informazioni riguardanti le persone che stanno leggendo il messaggio (dove vive, quali altri siti ha visitato, il suo indirizzo e-mail, eccetera). Determinare l’effettiva efficacia del cartellone pubblicitario può essere estremamente difficile, invece i dati raccolti con il banner possono essere facilmente analizzati per ricavare preziose informazioni. Attraverso questi dati è possibile ricostruire gli interessi degli utenti, per fare pubblicità mirata e conoscere le richieste del mercato. Tutto ciò si ottiene a discapito della privacy degli utenti.

Le tecnologie sottostanti ad Internet ed al Web sono state progettate per scambiare informazioni e non si occupano della protezione della privacy delle persone che usufruiscono dei loro servizi ed il nostro obiettivo è stato quello di compensare questa mancanza creando una estensione Firefox per la protezione della privacy.

Tecniche adottate

I dati di cui parliamo non sono quelli volontariamente forniti dagli utenti (forniti per esempio compilando un form per la registrazione ad un sito web), bensì sono i dati che vengono raccolti all’insaputa degli utenti. Attualmente esistono molte tecnologie che permettono ai siti web visitati ed anche a siti di terze parti, di collezionare informazioni sugli utenti. Per contrastare la raccolta di dati privati la nostra estensione si serve delle seguenti tecniche:

  • Disabilitare i cookie: disabilita tutti i cookie oppure solo quelli dei server di terze parti.
  • Disabilitare JavaScript: disabilita l’esecuzione di tutti gli script JavaScript oppure solo quelli dei server di terze parti.
  • Rimuovere inserzioni pubblicitarie: blocca gli oggetti individuati dalla lista di regole Filterset.G.
  • Bloccare immagini: blocca tutte le immagini oppure solo quelle dei server di terze parti oppure solo i Web Bug (immagini invisibili).
  • Bloccare oggetti dai top aggregation server: blocca oggetti che risiedono sui server presenti in una lista nota.
  • Bloccare gli oggetti di terze parti: blocca tutti gli oggetti che risiedono su server di terze parti.
  • Bloccare richieste con URL identificanti: blocca gli oggetti che hanno particolari URL che vengono utilizzate per passare informazioni al server.
  • Bloccare informazioni identificanti: elimina alcuni campi degli header HTTP che contengono informazioni identificanti.

Seminari ISIS sostenuti

Sviluppo di estensioni Firefox e NoTrace una estensione per la protezione della privacy (26/07/2007)

Miglioramenti all’estensione NoTrace (22/02/2008)