A aula apresenta a iniciativa WhoTracksMe (ligada ao Ghostery), que mantém metodologia aberta e analisa grandes sites para identificar quais coletam mais dados dos usuários. Explica como navegadores e rastreadores recolhem metadados (resolução, fontes, entre outros), associam essas informações a identificadores e cruzam dados em grandes bancos, podendo comercializá-los. Mostra que a maioria dos principais rastreadores pertence ao conglomerado Google (Tag Manager, Analytics, Fonts, APIs, YouTube, User Content), seguido por Amazon, Meta, Cloudflare, Microsoft, Adobe e X. Apresenta médias de rastreadores por página em sites como Google e YouTube. Recomenda extensões de defesa como uBlock Origin, AdBlock e Privacy Badger, e reforça a importância de criar personas distintas para reduzir o rastreamento.
Transcrição do áudio
Vamos lá, vimos que browsers podem obter informações de minha pessoa e criar ali um meta dado e vimos que governos podem pegar esses meta dados, essas empresas, browsers, searching, por isso nós vamos ter até uma aula de mecanismo de busca, olha que doideira nesse cadáver. E aí o que acontece? Eles pegam essas informações e depois regurgitam isso num grande esquema que o Eduardo Stolden já falou. E aí eles conseguem mapear pessoas, achar pessoas. Bom, hoje nós vamos falar dos sites que mais coletam dados da gente, aqueles que tem assim, a maior, assim, máquina de maldade contra o ser humano, olha só, tem uma iniciativa que mudou de nome, tá? Os caras colocaram esse nome, só que parece que eles tiveram problema na justiça e depois eles decidiram criar um produto, o que realmente, cara, quando você tem problema na justiça, se você não ganhar dinheiro com isso, você tá fudido. Ou seja, seu próprio produto tem que ganhar dinheiro pra você conseguir se manter. É o que acontece com muitos canais de youtubers. O canal do youtuber, ele não alavanca dinheiro, quando ele tem um problema judicial, ele quebra. Basicamente isso. A Whole Track Me é conhecida como o Ghostry, que tem como pilar a transparência dos estudos devido aos processos que eles já tomaram. Então eu trouxe agora um pouco o privástico do org, agora eu trouxe o Trasito Whole Track Me e todos eles têm uma metodologia aberta. Você consegue lá buscar a métrica deles pra que, naturalmente, eles são fazendo isso pra não serem processados mais. Bom, e eles, naturalmente, analisam grandes sites e coletam dados. Não é qualquer um não, tá? Lembrando que eu vou ensinar vocês a criar mecanismos para se defender disso. Então esses sites, eles coletam dados de você, meta dados, tipo resolução, acabamos de ver fontes que você tem e vai juntando. Ele não quer saber seu nome, ele vai te dar uma hash como nome e vai guardar isso num grande banco de dados e depois ele cruza isso com outros repustórios e vende isso pro governo. Bom, esse é o site, tá? Olha lá. Hoje ele tem produtos, ferramentas. Bom, vamos lá. Eles recomendam, baseados no estudo e na vivência deles, eles recomendam. E nós vamos falar também sobre a extensão de browser. O bloc origem. Cara, tem que ter. Você tem que ter isso. É, eu mesmo uso. E é comum entrar num site e ver, tenta e cacetada lá, blockades. Principalmente em sites da Google. Vamos lá, ad-block e privasse. Peder. São os componentes de browser que eles recomendam. As principais ferramentas de rastreio, JavaScript, mecanismos, eles são provenientes de Google Tag Manager, Google Statique. Então, o clica, cara, esse cara é inferno, esse terceiro é inferno, é pegajoso. O que ele não oferece serviço nenhum a não ser isso. Pelo menos o Google oferece outro serviço, como esse vídeo que você tá vendo. Google Fonts. Cara, o Google Fonts mapeiam as fontes, hein, tristes, hein. Entre outras coisas. É que browser é. Então, os caras vão juntando. O Google Analytics, clássico. Google APIs em geral, não só o seu site, mas os usuários do seu site. Você utiliza isso aí, meu amigo, você tá expondo a galera do seu site. A Google, a própria Google, o YouTube, que é da Google, Google User Content e Facebook. Cara, da lista 10 lá no site tem 20, tá. Da lista aos 10 primeiros, dois não são do Google, do conglomerado Google. Terrível, terrível. Tipo assim, depois soma tudo, né. Tudo que é da Google, tudo que são dos outros ali. Então, ó, o Google tá lá no top. Depois, naturalmente, a Amazon, Meta, Cloudflare, Microsoft, Contrast, Jotess Deliver. Adope, o X. Então, você tem que fugir desses sites. Engraçado, né. Eu tenho vídeo aqui no YouTube, né. Eu tenho vídeo no YouTube. Eu usei meio pessoal lá, mas é aquele negócio. Personas, você tem que montar as personas. Eu jamais se convocaria em uma persona tão maligna dentro de um desses produtos. Você quer várias personas diferentes. E aí, os caras, mais ou menos, a média por página de mecanismos que tentam capturar produtos do Google.com, a média de 3. Foram localizados 13 rastreadores diferentes. Dentro dos produtos da Google, a média de 3 ali, por página. Porque ele tenta te pegar de qualquer forma. YouTube 7, média de 14. O Red, 3, ou o Red aí, aquela galerinha hacke, que gosta de falar do Red. Eu não estou vendo forxã aí, cara. Eu não estou vendo forxã. Cadê o Pepe? Não estou vendo o Pepe. Facebook, a Amazon. Não dá pra ver que esses aqui são os principais. Aqueles que você tem que fugir. Lógico, com aquela sua persona maligna. Sua persona idiota, tipo essa aqui, poderia ser uma minha persona, quase sem idiota, porque essa persona que está aqui não acessa o Google, não acessa o Globo, não acessa o All, não acessa a Carta Capital, nada disso. Pode ser, né? Eu crie. Vamos criar um projeto? Vamos chamar você aqui, vamos criar um projeto com Selenium. É tipo assim, eu sou uma idiota. O que faz isso, cara? Na Vag sites de idiota. Só que depende do Partido Político, que está lá no poder. Então, poder 360, acho que é da direita, não sei. E quando a Carta Capital, quando é da esquerda, que está no poder. Então, você suíta. Suíta, só tem se público, né? Se for um capo, coloca na direita. Já mais, tchau.