การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล
เรียนรู้ว่าเว็บไซต์ติดตามผู้ใช้ผ่านคุกกี้ localStorage และการสร้างลายนิ้วมือเบราว์เซอร์ได้อย่างไร
การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
เว็บไซต์ติดตามผู้ใช้อย่างไร
เว็บไซต์ใช้กลไกหลายรูปแบบเพื่อติดตามผู้ใช้ข้ามเซสชันและเว็บไซต์ ได้แก่ คุกกี้ พื้นที่จัดเก็บในเครื่อง พิกเซลติดตาม และการสร้างลายนิ้วมือเบราว์เซอร์ ข้อมูลเหล่านี้ใช้สำหรับโฆษณา การวิเคราะห์ และบางครั้งใช้สร้างประวัติผู้ใช้ในเชิงมุ่งร้าย
คุกกี้จากเว็บไซต์ต้นทาง
คุกกี้จากเว็บไซต์ต้นทาง ถูกกำหนดโดยเว็บไซต์ที่คุณกำลังเข้าชม คุกกี้เหล่านี้จัดเก็บสถานะเซสชัน การตั้งค่า และโทเค็นการยืนยันตัวตน โดยทั่วไปคุกกี้เหล่านี้จำเป็นต่อการทำงานของเว็บไซต์และถือว่ายอมรับได้
คุกกี้จากบุคคลที่สาม
คุกกี้จากบุคคลที่สาม ถูกกำหนดโดยโดเมนอื่นที่ไม่ใช่โดเมนที่คุณกำลังเข้าชม โดยทั่วไปเป็นเครือข่ายโฆษณา ผู้ให้บริการวิเคราะห์ข้อมูล หรือวิดเจ็ตโซเชียลมีเดีย คุกกี้เหล่านี้ติดตามคุณในทุกเว็บไซต์ที่ฝังทรัพยากรของโดเมนเหล่านั้น
เบราว์เซอร์รายใหญ่กำลังทยอยยกเลิกการรองรับคุกกี้จากบุคคลที่สาม
แอตทริบิวต์คุกกี้เพื่อความปลอดภัย
แอตทริบิวต์ด้านความปลอดภัยที่สำคัญของคุกกี้:
- HttpOnly — ป้องกันการเข้าถึงจาก JavaScript (ป้องกัน XSS)
- ปลอดภัย — ส่งผ่าน HTTPS เท่านั้น
- SameSite=เข้มงวด/ผ่อนปรน — ป้องกันการโจมตี CSRF
- อายุสูงสุด/หมดอายุ — จำกัดอายุเซสชัน
พิกเซลติดตาม
พิกเซลติดตาม คือรูปภาพโปร่งใสขนาด 1x1 ที่ฝังอยู่ในอีเมลหรือหน้าเว็บ เมื่อมีการโหลดรูปภาพดังกล่าว ระบบจะส่งที่อยู่ IP ของผู้ใช้และเวลาโหลดไปยังผู้ติดตาม โปรแกรมอีเมลที่โหลดรูปภาพโดยอัตโนมัติจะเปิดเผยว่าอีเมลถูกเปิดเมื่อใดและเปิดจากที่ใด
LocalStorage และ SessionStorage
ส่วนเชื่อมต่อโปรแกรมเว็บอย่าง localStorage และ sessionStorage ช่วยให้เว็บไซต์จัดเก็บข้อมูลไว้ในเบราว์เซอร์ได้ ซึ่งต่างจากคุกกี้ตรงที่ข้อมูลเหล่านี้จะไม่ถูกส่งไปยังเซิร์ฟเวอร์โดยอัตโนมัติและสามารถจัดเก็บข้อมูลได้มากกว่า ข้อมูลจะยังคงอยู่หลังปิดเบราว์เซอร์ (localStorage) จนกว่าจะล้างข้อมูลโดยชัดแจ้ง
การสร้างลายนิ้วมือเบราว์เซอร์
การสร้างลายนิ้วมือเบราว์เซอร์ ใช้ระบุผู้ใช้โดยไม่ต้องพึ่งคุกกี้ ด้วยการผสานคุณลักษณะเฉพาะของเบราว์เซอร์ดังต่อไปนี้:
- สตริงตัวแทนผู้ใช้
- ความละเอียดหน้าจอและความลึกสี
- แบบอักษรและปลั๊กอินที่ติดตั้ง
- ผลลัพธ์การเรนเดอร์ของแคนวาสและ WebGL
- การตั้งค่าเขตเวลาและภาษา
ชุดคุณลักษณะแต่ละชุดมีความเฉพาะตัวสูง และมักเชื่อถือได้มากกว่าคุกกี้
การสร้างลายนิ้วมือจากแคนวาส
การสร้างลายนิ้วมือจากแคนวาส วาดกราฟิกที่ซ่อนอยู่ในองค์ประกอบแคนวาสของ HTML ชุด GPU และไดรเวอร์ที่แตกต่างกันจะเรนเดอร์ข้อความแตกต่างกันเล็กน้อย แฮชของข้อมูลพิกเซลจะระบุอุปกรณ์ได้อย่างเฉพาะเจาะจงโดยไม่ต้องกำหนดคุกกี้ใด ๆ
การป้องกันการติดตาม
มาตรการป้องกันการติดตาม:
- ใช้ Firefox พร้อม การป้องกันการติดตามขั้นสูง
- uBlock Origin พร้อมรายการบล็อกการติดตาม
- Privacy Badger สำหรับการบล็อกโดยอาศัยการเรียนรู้
- Tor Browser สำหรับการไม่เปิดเผยตัวตนในระดับสูงสุด
- ปิดใช้ JavaScript ในเว็บไซต์ที่มีข้อมูลละเอียดอ่อน (ช่วยบล็อกการสร้างลายนิ้วมือ)
แนวทางของ Tor Browser
Tor Browser ทำให้ค่าที่ใช้สร้างลายนิ้วมือของผู้ใช้ทุกคนเป็นมาตรฐานเดียวกัน ทำให้ทุกคนดูเหมือนกัน นอกจากนี้ยังส่งข้อมูลผ่านโหนดสามจุดเพื่อซ่อน IP ของคุณ ข้อแลกเปลี่ยนคือประสิทธิภาพลดลงอย่างมาก และบางเว็บไซต์บล็อกโหนดทางออกของ Tor
GDPR และความยินยอมเกี่ยวกับคุกกี้
GDPR (EU) และ ข้อกำหนด ePrivacy กำหนดให้ต้องได้รับความยินยอมก่อนวางคุกกี้ที่ไม่จำเป็น แบนเนอร์คุกกี้เกิดขึ้นจากข้อกำหนดนี้ แม้จะมีแบนเนอร์ดังกล่าว การบังคับใช้ก็ยังไม่สม่ำเสมอ และเว็บไซต์จำนวนมากใช้รูปแบบมืดเพื่อชักจูงให้ผู้ใช้ยอมรับคุกกี้ทั้งหมด
แบบทดสอบสั้น: การติดตาม
เทคนิคใดใช้ระบุผู้ใช้โดยผสานคุณสมบัติเฉพาะของเบราว์เซอร์ เช่น ผลลัพธ์การเรนเดอร์ของ GPU และแบบอักษรที่ติดตั้ง โดยไม่ต้องกำหนดคุกกี้ใด ๆ
ทบทวนบทเรียน
เว็บไซต์ติดตามผู้ใช้ผ่านคุกกี้จากเว็บไซต์ต้นทางและบุคคลที่สาม พิกเซลติดตาม localStorage และการสร้างลายนิ้วมือเบราว์เซอร์ การสร้างลายนิ้วมือมีความคงอยู่เป็นพิเศษ เพราะไม่ต้องใช้คุกกี้และยังคงอยู่หลังล้างแคช มาตรการป้องกันได้แก่ ETP ของ Firefox, uBlock Origin, Privacy Badger และ Tor Browser สำหรับความต้องการด้านความเป็นส่วนตัวระดับสูง
คำถามที่พบบ่อย
บทเรียน “การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล”
เรียนรู้ว่าเว็บไซต์ติดตามผู้ใช้ผ่านคุกกี้ localStorage และการสร้างลายนิ้วมือเบราว์เซอร์ได้อย่างไร คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์
- การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล
- VPN: ปกป้องอะไรและไม่ปกป้องอะไร
- พื้นฐานความปลอดภัยในการปฏิบัติงาน (OPSEC)