Silverdog:适用于Chrome的声音防火墙

尝试消除问题的工具

Silverdog是Google Chrome的免费浏览器扩展程序-它也可以在其他基于Chromium的浏览器中运行,甚至可以在Firefox(未经测试)中运行-在浏览器中充当超声波防火墙。

安全研究人员Vasilios Mavroudis和Federico Maggi在“背后的谈话”中描述了超声波跨设备跟踪的攻击和对策。

超声波跟踪是一种相对较新的用户跟踪形式,它使用了听不见的声音。一个基本的示例是一个电视广告,其中包含超声波,该超声波被用户智能手机上运行的应用程序拾取。然后,它可以在智能手机上推送相同的广告,或监视用户的行为以了解是否访问了产品网站。

另一个例子是所谓的接近营销。这也适用于用户携带的应用程序,并依赖于放置在商店中的超声波发射器。公司可以使用该信息来研究商店中的用户行为,并为用户附近的产品提供实时通知。

超声波信标(高频音频标签)的主要问题是人类听不见它们,而且大多数扬声器和麦克风在捕获或发射它们时都没有问题。

频谱通常在18000Hz至20000Hz的范围内,但是没有公司遵循的标准。虽然您确实需要至少两种设备才能起作用-一种发送信号,另一种捕获信号-可以说,这种做法在最近变得越来越普遍,并且还在不断增加。

银狗

silverdog

Silverdog是适用于Chrome的声音防火墙,可阻止浏览器中的超声波频率。这样可以防止在使用时跟踪超声波,但是在其他设备使用时却什么也不做。

该扩展程序开箱即可正常工作。默认情况下将其设置为18000Hz的频率,并使用特定的滤波器类型,增益和Q。您可能需要 阅读 在扩展程序支持的各种过滤器上,因为扩展程序本身未提供关于这些过滤器之间差异的解释。

Chrome扩展程序在配置后即可自动运行。您可以通过点击Chrome地址栏中的扩展程序图标来打开或关闭防火墙。

Silverdog的一个限制是它不适用于Flash,而仅适用于HTML5内容。研究人员为Android的权限系统创建了一个补丁,该补丁使用户可以更好地控制音频通道。

Chrome扩展程序和AOSP修补程序都可以从开发人员网站上下载。

注意:该扩展名仅可用作源代码。您仍然可以在Chrome中使用它,方法如下:

  1. 转到项目的GitHub页面,然后单击“克隆或下载”。选择下载选项。
  2. 将zip存档解压缩到系统上的永久位置。
  3. 打开Chrome的扩展程序页面: chrome:// extensions /
  4. 启用开发人员模式。
  5. 选择“加载解压缩”,然后导航到扩展名存储在其中的文件夹。选择文件夹。

Chrome应该会自动提取扩展程序。

演示文稿的幻灯片可在 这个网站 ,还有演示文稿的视频记录 在这里可用 ,也嵌入在下面。

现在轮到你 :您对跟踪方法有何看法?