Bạn nghĩ tắt cookie thì sẽ tránh được quảng cáo? Bạn đã lầm to

Duy Luân
5/6/2018 22:6Phản hồi: 124
Bạn nghĩ tắt cookie thì sẽ tránh được quảng cáo? Bạn đã lầm to
Bạn biết cookie chứ? Không phải bánh cookie, mà là cookie của trình duyệt, nó là một đoạn thông tin nhỏ được website lưu lại trong Safari, Chrome, Firefox, Opera... Mỗi website có thể đọc cookie của chính mình, cái này gọi là Same Origin Policy, một giới hạn cơ bản của thế giới web (cụ thể hơn là của trình duyệt) để tránh web này tò mò tọc mạch đi lấy thông tin của web khác.

Vậy lỡ mấy website chơi chung với nhau cần đọc cookie của nhau để quảng cáo thì sao? Khi đó những website này sẽ tham gia vào một ad network - mạng lưới quảng cáo. Lúc bạn truy cập vào website A, không chỉ website A để lại cookie mà ad network cũng để lại một cookie của riêng mình. Khi bạn vào tiếp website B đang tham gia cùng ad network với A, website B tuy không thể đọc được cookie của A nhưng ad network tích hợp trong B thì vẫn đọc được dữ liệu do ad network của A để lại. Đây gọi là Third Party Cookie và nó là nền tảng cơ bản để tính năng quảng cáo định hướng hoạt động.

cookiesites.jpg

Nhưng chuyện này xưa rồi. Giờ đây các nhà quảng cáo có một cách khác để theo dõi bạn: digital fingerprint.

Cơ chế hoạt động của phương thức nhận diện người dùng này như sau: các website sẽ thu thập thông tin về trình duyệt, hệ điều hành, font chữ và nhiều dữ liệu khác để tổng hợp lại thành một "hồ sơ" mô tả về bạn. Khi hồ sơ này đã được xây dựng hoàn chỉnh, nó có thể được chia sẻ với những website khác trong cùng ad network. Nói cách khác, bạn vẫn sẽ bị theo dõi ngay cả khi bạn tắt cookie.

Digital fingerprint là một khái niệm lớn, một khái niệm con của nó là canvas fingerprint, cũng đang được các hệ thống quảng cáo dùng khá nhiều. Khi người dùng truy cập vào một trang web, một đoạn script của website sẽ vẽ ra chữ dựa theo 1 font chữ và cỡ chữ do web đó quy định. Hình ảnh này được vẽ lên "canvas", một tính năng của HTML chuyên dùng để hiển thị đồ họa. Kế tiếp, script sẽ gọi hàm ToDataURL của canvas để xác định được dữ liệu về các pixel, cuối cùng nó mã hóa các pixel này thành một chuỗi hash, và chuỗi hash đó có thể giúp xác định chính xác bạn là ai. Hơi giống cookie, nhưng cách hoạt động khác nhau một tí, và chuỗi hash này cũng có thể được chia sẻ giữa nhiều website trong cùng ad network.

Bạn có thể tưởng tượng thế này. Bạn thường xuyên đi vô 1 trung tâm thương mại để mua sắm. Mới đầu bạn bước vô cửa hàng A, B, C, mấy người nhân viên ở các cửa hàng này sẽ ghi nhận lại màu tóc của bạn, dáng đi của bạn ra sao, bạn có xách cặp theo không, bạn mặc đồ màu gì... Sau đó họ sẽ gọi tiếp cho những cửa hàng D, E, F khác trong cùng trung tâm thương mại để báo "Ê mày, sắp có thằng này đi tới, chuẩn bị quảng cáo cho nó nhe, lúc ghé bên tao nó định mua mấy cái áo sơ mi xanh đó". Những người nhân viên ở cửa hàng D, E, F đâu cần biết tên, số điện thoại hay thông tin cá nhân nào của bạn đâu mà họ vẫn xác định được bạn.

Nếu bạn dùng ad block của trình duyệt để chặn quảng cáo từ các website thì cũng không giúp được nhiều, vì các website vẫn có thể luồng lách theo nhiều cách khác nhau, miễn sao đưa ra mẫu quảng cáo cho bạn coi là được.

Apple nói rằng Safari trên hệ điều hành mới của mình - macOS Mojave - sẽ hạn chế lượng dữ liệu mà các website có thể truy cập. Canvas chỉ có thể vẽ ra bằng font chữ tích hợp sẵn trong máy, cấu hình của trình duyệt cũng được đơn giản hóa chứ không liệt kê chi tiết, và các plugin cũ đều bị loại bỏ.

dims.jpeg

Bằng cách này, các website chỉ "nhìn" thấy bạn như bao người dùng Safari khác, không xác định cụ thể được bạn là ai. Ví dụ, tất cả những người dùng Safari trên Mojave khi vào Tinh tế đều sẽ giống y chang nhau, các bạn đều mặc cùng 1 bộ đồ, đeo cùng 1 loại kính, ngoại hình y chang nhau. Và khi ai cũng giống nhau, việc theo dõi từng người sẽ trở nên khó khăn hơn.

Trước đây những tính năng này thường được làm ở dạng opt-out, tức mặc định chúng được kích hoạt trên các trình duyệt và bạn phải tắt nó đi nếu không thích. Còn bây giờ Apple chuyển nó sang dạng opt-in, tức chỉ khi nào bạn bật thì nó mới được kích hoạt, mặc định sẽ bị tắt đi.

Firefox thì đang tích hợp một số công cụ cảnh báo cho bạn biết khi nào thì website có ý định đọc dữ liệu từ canvas để bạn có thể ngăn chặn kịp thời. Chrome thì thường không rõ ràng trong mảng này, cũng đúng thôi vì Google đang là một trong các ad network lớn nhất thế giới mà, hãng đâu thể tự hất đổ chén cơm của mình.

firefox-html5-canvas-browser-fingerprinting.png

Quảng cáo


Có một website tên panopticlick.eff.org, nó sẽ giúp bạn xác định trình duyệt của bạn bảo vệ bạn tốt đến đâu và bạn có thể bị thu thập những thông tin nào. Bạn cũng sẽ thấy được chuỗi hash từ canvas fingerprint của mình.

Apple và các công ty làm trình duyệt hiển nhiên không thể chặn mọi loại công cụ theo dõi đang được các website triển khai. Người ta đầu tư rất nhiều tiền vào việc hiểu xem bạn đang làm gì trên Internet, và ngăn chặn nó rất khó, có khi đụng tới trải nghiệm người dùng nữa thì không hay.

Giống với những thứ khác trong lĩnh vực bảo mật và riêng tư. Đây là cuộc chiến giữa những người muốn quảng cáo và những người chống lại quảng cáo.

Tham khảo: Engadget
124 bình luận
Chia sẻ

Xu hướng

tdinhamj
TÍCH CỰC
6 năm
Bớt chút cái qc bum vào máy thôi chứ thông tin vẫn đi ra ngoài vô tư...xài máy tính phải chịu vậy thôi
@tdinhamj Tinhte mà chặn cookies là éo cho đăng nhập =)
Kiss--me
ĐẠI BÀNG
5 năm
@Darklord.Py Giả dụ bác mà tinh tế cho đăng nhập khi bác chặn cookie thì cái việc chặn cookie méo có ý nghĩa gì nữa luôn, vì lúc đấy chuyển sang theo dõi bác qua id người dùng, càng chuẩn càng chính xác
Tẩy chay quảng cáo phiền nhiễu thôi chứ vẫn coi quảng cáo để người làm nội dung có tiền.
@flower_cutter =), Chém gió đó.

Cách tui là trên mobile nè:
- Adaway (Root)
- Adguard
- Firefox + ublock + badger + bật always private mode
- Disable hết mấy bloatware (bằng PC nhé)
- Youtube mod/skytube/newpipe
- Change app permission
- Không cài mấy app mang xã hội, lazada, tiki...
- Không đưa thông tin riêng tư lên mạng bừa bãi
- ...

Do đó trên DT tôi không bao giờ xuất hiện QC
@Blitzwaffen Ai cũng như bác thì em mừng quá.
@Blitzwaffen Đúng vậy, tôi cũng không chặn quảng cáo 😃 Tôi chỉ ghét những trang có quảng cáo kiểu popup. Cái đó thật sự đáng bỏ vào sọt rác 😃
Mình chưa thấy ai nói tắt cookies chặn đc quảng cáo bao giờ.. Toàn nghe phải cài extension chặn quảng cáo thôi 😁
Strong Đỗ
ĐẠI BÀNG
6 năm
@@nh Phú Chính xác ra thì phải nói là "chặn thu thập dữ liệu định danh người dùng để hiện quảng cáo phù hợp"
snackviet1
TÍCH CỰC
6 năm
Xài Free thì phải chịu thôi, đâu dám đòi hỏi gì hơn. Còn xài bản "Rắc" hay APK cho mấy bản PRO thì chịu sống chung với VIRUS thôi,và mình đã chọn cách số 2,chả có thông tin,tài liệu,hình ảnh "mật" gì mà sợ Virus cả, JAV,PORN còn coi hằng ngày thì chả cò gì mà sợ cả =)) . có ai giống t k
fancy90
CAO CẤP
6 năm
@snackviet1 Hình như mấy trang 18+ được thống kê là an toàn chán , mấy phần mềm ..... mới nhiều
SilverA
TÍCH CỰC
6 năm
@fancy90 18+ nó cũng phải kiếm tiền mà! :v Auto mở quảng cáo kiếm tiền tuy khó chịu nhưng "nội dung hay" thì vẫn OK. Nên vẫn nhiều người coi. Chứ dính phốt virus, malware thì xác định đi. :v
raycaster
ĐẠI BÀNG
6 năm
@snackviet1 Thế bác chưa nghĩ đến trường hợp Virus làm treo máy, break data, . . . cái đó còn phiền phức hơn là mất máy cái porn, jav nhiều
@snackviet1 coi dc hàng ngày luôn à, bạn nghiện thật, mình 1 tuần 1 lần là max
cjafer
ĐẠI BÀNG
6 năm
Cài adblock để chặn các tracking server là an toàn nhất nhé
@cjafer Cũng phải để website tìm đường sống chứ bác.
Cơ mà các trang web cũng nên quảng cáo gọn gọn 1 tí, chứ clickbait với pop-up tùm lum thì đúng là ghét thật.
😁 bật chặn ads
leeyang
CAO CẤP
6 năm
Nói chung nghiên cứu của Apple cũng chán chê rồi mới đem ra ứng dụng, và hạn chế tối đa chứ ko thể triệt để được. Nhưng ít ra mình vẫn mong hạn chế càng nhìu càng tốt, chứ dạo này dùng fb kể cả mình và bạn mình ko kết bạn mà thế quái nào chụp hình up lên nó vẫn gửi thoing báo cho bạn mình là có hình chung. Đm fb
leeyang
CAO CẤP
6 năm
@Thực Tế Oh cảm ơn bác nhiều lắm. Mình đang càn cái này^^
cjafer
ĐẠI BÀNG
6 năm
Mình chỉ tải về các nội dung chính, còn ad server, tracking server chặn hết
cyan.1618
TÍCH CỰC
6 năm
Ai nói tắt cookie chặn được quảng cáo vậy 😕
Apple & Firefox thì ko sống dựa vào QC như Google nên chơi có vẻ hơi mạnh tay.
Tuy nhiên hiện tại Chrome vẫn đang chiếm thị phần lớn nhất, nên địa vị của google ở mảng QC chỉ bị ảnh hưởng ko nhiều lắm 😁
Câu kết này hoàn toàn chính xác. Đa số người dùng ko thích QC, còn những người làm web thì lại mong muốn người dùng vào xem QC, như vậy họ mới có kinh phí duy trì hoạt động.
Túm lại nếu QC ko làm phiền đến việc xem nội dung web thì cũng chả nên quan tâm nó làm gì :D
@shinkt Apple và Firefox ko sống dựa vào QC, nhưng lại được Google trả tiền để đặt làm tìm kiếm mặc định :D
cjafer
ĐẠI BÀNG
6 năm
CHặn trên ios
8B509ADC-32B9-4517-9E56-48DC64FA941E.png
@vietcad.77 Qc trên safari thì chặn sạch luôn đó! Bạn bật bộ lọc của adguard nhé, mình report bên adguard nhiều nên chặn sạch rồi
bomy
CAO CẤP
5 năm
@BigDargon Cài lại adguard xài thử thì đúng là lọc ad tốt hơn trc thật. Cả ad trong app luôn 😃
Thấy bản pro có 45k mà không biết có tính năng gì hơn không, định mua luôn xài cho ổn thì có nên không bạn nhỉ 😃
@bomy Bản free thì chặn riêng cho safari, còn bản pro thì chặn được trong apps luôn!
bomy
CAO CẤP
5 năm
@BigDargon Ok tks bạn 😃
mấy nay trên Youtube cứ có quảng cáo mà là 1 bài hát tầm 5' nhưng lại ko cho tắt sau 5s rất ức chế, toàn phải tải lại trang để xem, có ai bị như mình ko
@Your Life By My Side PC cài adblock Mobile cài Red Youtube mod, hoặc Adguard Đảm bảo bỏ qua QC rất bực trên video youtube
timmytrinh
ĐẠI BÀNG
6 năm
@Your Life By My Side cai extension Adguard chạn
mình biết cái này từ lâu rồi
NoScript >> Chặn Script mấy trang không thích
FoxyProxy >> Thông qua Tor Network
Badger >> Chặn Tracker
Ublock >> Chặn QC (full-option)
HTTPs Everywhere
Always private mode

Kết luận: Giảm trãi nghiệm 😁. Nhưng thôi kệ
@Darklord.Py Nếu đang xài chrome thi dùng combo nano adblock và nano protector đi bạn :D
pnh268
ĐẠI BÀNG
6 năm
@Darklord.Py mình chỉ dùng Ublock combo với list của Nano Defender. thêm violentmonkey để xài với vài scrpit auto dịch với qua mặt recaptcha nữa. cảm thấy hài lòng
upload_2018-6-6_11-59-30.png
upload_2018-6-6_12-0-58.png
Xài cái này ổn 😁
timmytrinh
ĐẠI BÀNG
6 năm
cai extension Adguard chạn
upload_2018-6-6_12-7-27.png
@Duy Luân ơi sao nó chặn
Dùng ublock tuỳ chỉnh với chặn tracker bằng file hosts là xong, sạch bóng =))
xem một cái video 10 phút trên youtube quảng cáo 5 lần. vẫn biết là quảng cáo nuôi google nhưng cũng vừa phải thôi chứ.
tranduythuan
ĐẠI BÀNG
5 năm
@boy8xcodon111 Đặt quảng cáo do thằng chủ Video đặt. Chứ Google có quyền đặt quảng cáo lung tung lên video người khác đâu.
@boy8xcodon111 đoạn vàng là do thằng up lên đó bác, ko thích report cho nó chết đi bác, tham cũng vừa vừa thôi
invalidinfo
ĐẠI BÀNG
5 năm
@boy8xcodon111 QC trên trang là của thằng gg đặt, còn các chấm vàng hay đỏ trên clip là thằng upload clip đặt
@boy8xcodon111 Mình mở hoạt hình larva cho thằng con xem trên you tube. Hoạt hình này mỗi tập 2 phút trở lại thế mà méo nào cứ hết 1 tập thì có quản cáo 1 lần. Nhìn ngứa cả mắt

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019