中文

Duumviri:利用破坏检测器检测跟踪器与混合跟踪器

密码学与安全 2025-03-05 v3

摘要

网络跟踪危害用户隐私。因此,使用跟踪器检测和拦截工具已成为互联网用户的普遍做法。然而,没有任何工具是完美的,因此在避免破坏(由无意中拦截某些必要功能引起)与未能拦截某些跟踪器之间存在权衡。最先进的工具通常依赖用户报告和开发者的努力来检测破坏,这些破坏大致可归因于两类原因:1) 将非跟踪器误识别为跟踪器,以及 2) 拦截了将跟踪功能与功能组件混合的混合跟踪器。我们提出在跟踪器检测流程中引入基于机器学习的破坏检测器,以自动避免对功能资源的误识别。对于跟踪器检测和破坏检测,我们建议使用差分特征,以更清晰地阐明拦截请求所引起的差异。我们设计并实现了所提方法 Duumviri 的原型,用于处理非混合跟踪器。随后,我们将其应用于自动识别混合跟踪器,在部分请求粒度上提取差分特征。在非混合跟踪器的情况下,对 15,000 个页面评估 Duumviri 显示,其能够以 97.44% 的准确率复现人工生成的过滤列表 EasyPrivacy 的标签。通过人工分析,我们发现 Duumviri 能够识别此前未报告的跟踪器,且其破坏检测器能够识别导致破坏的过于严格的 EasyPrivacy 规则。在混合跟踪器的情况下,Duumviri 是首个自动化混合跟踪器检测器,并实现了 74.19% 的下限准确率。Duumviri 使我们能够检测并确认 22 个此前未报告的独特跟踪器和 26 个独特的混合跟踪器。

关键词

引用

@article{arxiv.2402.08031,
  title  = {Duumviri: Detecting Trackers and Mixed Trackers with a Breakage Detector},
  author = {He Shuang and Lianying Zhao and David Lie},
  journal= {arXiv preprint arXiv:2402.08031},
  year   = {2025}
}