分析与增强 OpenWPM 的可靠性
密码学与安全
2022-05-19 v1
摘要
自动化浏览器被广泛用于大规模研究网络。其前提是它们能测量常规浏览器在网络上会遇到的情况。实践中已发现因自动化被检测而导致的偏差。自动化浏览器能在多大程度上被改进以减少此类偏差,迄今尚未被详细研究。在本文中,我们针对一个特定的网络自动化框架 OpenWPM(一个专为研究网络隐私而设计的流行研究框架)展开研究。我们分析(1)OpenWPM 的可检测性,(2)OpenWPM 检测的普遍程度,以及(3)OpenWPM 数据记录的完整性。我们的分析揭示 OpenWPM 易被检测。我们测量了在 100,000 个站点上基于指纹的检测针对 OpenWPM 客户端的使用程度,观察到它常被检测(约 14% 的首页)。此外,我们发现脚本中集成了专门检测 OpenWPM 客户端的例程。我们对 OpenWPM 数据记录完整性的调查识别出新规避技术和针对 OpenWPM 插桩的未知攻击。我们研究并开发了缓解措施以解决所发现问题。总之,我们发现自动化框架的可靠性不应被视为理所当然。此类框架的可识别性应被研究,并部署缓解措施以提升可靠性。
引用
@article{arxiv.2205.08890,
title = {Analysing and strengthening OpenWPM's reliability},
author = {Benjamin Krumnow and Hugo Jonker and Stefan Karsch},
journal= {arXiv preprint arXiv:2205.08890},
year = {2022}
}