Evaluación de defensas prácticas contra la huella de sitio web de QUIC para las masas
Detalles
The 23rd Privacy Enhancing Technologies Symposium (PETS), July 10-15, Lausanne, Switzerland. 2023.
Resumen
La huella de sitio web (WF) es una amenaza bien conocida para la privacidad web de los usuarios. Los nuevos estándares de Internet, como QUIC, incluyen relleno para respaldar las defensas contra WF. Trabajos anteriores sobre WF de QUIC solo analizan la eficacia de las defensas cuando los usuarios están detrás de una VPN. Sin embargo, este no es el modo en que la mayoría de los usuarios navegan por Internet. En este artículo de investigación, se proporciona una evaluación comprehensiva de las defensas basadas en relleno de QUIC contra WF cuando los usuarios navegan directamente por la web, es decir, sin VPN, proxies HTTPS o otros protocolos de túnel. Se confirman las afirmaciones anteriores de que el relleno a nivel de red no puede proporcionar una protección efectiva contra adversarios poderosos capaces de observar todas las trazas de tráfico. Se muestra que las afirmaciones son válidas incluso contra adversarios con restricciones en la visibilidad y el procesamiento del tráfico. Luego, se muestra que el enfoque actual para el desarrollo web, en el que el uso de recursos de terceros es la norma, impide el uso efectivo de defensas basadas en relleno, ya que requiere que las partes primera y tercera coordinen para frustrar el análisis de tráfico. Se muestra que, incluso cuando la coordinación es posible, en la mayoría de los casos, la protección conlleva un alto coste.