Вы открываете сайт крупного издания. В момент загрузки страницы параллельно отправляются запросы к 47 различным доменам: рекламные биржи, трекеры поведения, системы аналитики, виджеты социальных сетей, CDN. Это не гипотетический пример — именно такую цифру зафиксировало исследование Princeton Web Transparency & Accountability Project для типичного медиасайта.
Режим инкогнито не скрывает вас от этих запросов. Блокировщик рекламы снижает их число, но не устраняет полностью. Расширения браузера, которым вы доверяете, могут сами быть инструментом слежки. Разберём конкретно, что происходит под капотом.
Рекламные пиксели: невидимые жучки на каждой странице
Пиксель Meta (Facebook Pixel) — фрагмент JavaScript-кода, который владелец сайта размещает на своих страницах для отслеживания конверсий. Технически: когда вы открываете страницу с установленным пикселем, ваш браузер отправляет запрос к серверам Meta. Этот запрос содержит URL страницы, тип события (просмотр, добавление в корзину, покупка), и — главное — идентификатор вашего браузера, который Meta связывает с вашим Facebook/Instagram-аккаунтом, если он у вас есть.
Таким образом Meta знает, какие сайты вы посещаете, даже если вы туда переходите напрямую, минуя Facebook. Аналогичные пиксели есть у Google (gtag.js, Google Analytics), TikTok, Snapchat, Pinterest. По данным BuiltWith, пиксель Meta установлен на примерно 30% всех сайтов в интернете.
Противодействие: расширение uBlock Origin в режиме жёсткой блокировки блокирует большинство пикселей. Firefox Multi-Account Containers изолирует Facebook-контейнер от остального браузинга — Meta видит ваши действия внутри контейнера, но не за его пределами. Brave Browser блокирует трекеры нативно без дополнительных расширений.

Расширения-шпионы: враг внутри
Chrome Web Store и Firefox Add-ons — официальные магазины, где расширения проходят проверку. Но история показывает, что проверка несовершенна. В 2020 году исследователи Awake Security обнаружили 111 вредоносных расширений Chrome, суммарно загруженных 32 миллиона раз. В 2023 году ESET задокументировал кампанию с расширениями, копирующими интерфейс популярных инструментов и добавляющими функцию кражи cookies авторизации.
Механика злоупотребления: расширение заявляет разрешение «читать и изменять данные на всех сайтах». Это стандартное разрешение для блокировщиков рекламы, менеджеров паролей, инструментов продуктивности. Но с тем же разрешением расширение может читать содержимое каждой страницы, которую вы открываете, включая ввод в формах, номера карт, пароли (если не используется менеджер паролей с заполнением через нативное расширение).
Признаки подозрительного расширения: запрашивает разрешения, несоразмерные функции (расширение для смены темы просит доступ ко всем сайтам), мало отзывов при большом числе установок, последнее обновление несколько лет назад, разработчик без публичной истории.
Практика: раз в квартал проверяйте список установленных расширений. Для Chrome — chrome://extensions/, для Firefox — about:addons. Каждое расширение с широкими разрешениями должно иметь чёткое обоснование. Удалите всё неиспользуемое.
Super-cookies: когда обычные cookies недостаточны
Evercookie — библиотека, созданная исследователем Сами Камкаром в 2010 году как демонстрация проблемы. Она хранит идентификатор пользователя одновременно в 20 различных местах браузера: стандартные HTTP cookies, localStorage, sessionStorage, IndexedDB, кэш ETag, кэш Last-Modified, данные Web SQL, PNG в HTML5 Canvas, аудио-fingerprint, flash cookies (устарело), Silverlight isolated storage (устарело). Даже если пользователь удаляет cookies, при следующем визите evercookie восстанавливает идентификатор из любого сохранившегося хранилища.
HSTS Super-Cookie — более изощрённый механизм. HSTS (HTTP Strict Transport Security) — заголовок, указывающий браузеру всегда использовать HTTPS для домена. Браузер кэширует этот флаг на каждый домен. Злоумышленник может создать набор поддоменов, загружая их в определённом порядке, и установить уникальный паттерн HSTS-флагов. При следующем визите браузер раскрывает этот паттерн через автоматические HSTS-запросы — это уникальный идентификатор без единого cookie.
Google Chrome с 2023 года изолирует HSTS-кэш по сайтам первого уровня (partitioned HSTS), существенно снижая эффективность этой атаки. Firefox имел аналогичную защиту раньше.

Browser fingerprinting: идентификация без cookies
Даже если вы очистили все cookies, удалили все хранилища, используете VPN — браузер всё равно может быть идентифицирован через комбинацию его технических характеристик. Разрешение экрана, установленные шрифты, версия браузера, часовой пояс, язык, плагины, Canvas fingerprint (браузер незаметно рисует невидимую картинку и отправляет хэш результата — пиксельная разница между браузерами уникальна), WebGL fingerprint, аудио-fingerprint, характеристики аппаратного обеспечения через navigator API.
Компания EFF создала инструмент Cover Your Tracks (coveryourtracks.eff.org), позволяющий оценить, насколько уникален fingerprint вашего браузера. Для большинства пользователей результат неутешителен: браузер уникально идентифицируем или почти уникален.
Противодействие: Firefox с настройкой resist.fingerprinting=true стандартизирует многие параметры. Tor Browser максимально нивелирует fingerprint — все пользователи выглядят одинаково. Brave в режиме randomized fingerprinting добавляет шум к Canvas/WebGL-ответам, делая fingerprint нестабильным между сессиями.
Инструменты защиты 2026: проверенные варианты
uBlock Origin — открытый код, самый эффективный блокировщик контента. В режиме Medium Blocking блокирует сторонние скрипты по умолчанию; режим Hard Blocking добавляет блокировку всех сторонних фреймов. Работает в Chrome, Firefox, Edge. В Safari недоступен в полной версии из-за ограничений Apple.
Firefox — среди массовых браузеров наиболее лоялен к конфиденциальности: Total Cookie Protection изолирует хранилища cookies по первому домену, Enhanced Tracking Protection включён по умолчанию. Сочетание Firefox + uBlock Origin + Firefox Multi-Account Containers закрывает большинство стандартных векторов.
Brave Browser — форк Chromium с агрессивной нативной защитой: Shields блокируют рекламу и трекеры, рандомизация fingerprint встроена. Минус: Brave развивает собственную рекламную экосистему (BAT tokens), что создаёт конфликт интересов в долгосрочной перспективе.
Tor Browser — максимальная защита fingerprint и трафика за счёт скорости. Незаменим при высоких требованиях к анонимности.
Часто задаваемые вопросы
Режим инкогнито защищает от трекинга?
От сохранения истории на вашем устройстве — да. От трекинга сайтами и рекламными сетями — нет. Cookies в режиме инкогнито не сохраняются между сессиями, но fingerprint и поведение в течение сессии по-прежнему видны. HTTPS-трафик виден вашему провайдеру, а DNS-запросы — если не используете DoH.
Блокировка трекеров ломает сайты?
В режиме жёсткой блокировки — да, некоторые сайты перестают работать корректно, если критические функции загружаются с CDN-доменов, внесённых в списки блокировки. uBlock Origin позволяет временно отключить блокировку для конкретного сайта. Большинство информационных сайтов работают нормально даже с жёсткой блокировкой.
Google и Meta знают, что я делаю в других браузерах?
Через пиксели — знают, если вы посещаете сайты с установленными пикселями. Через авторизацию в сервисах Google (поиск, карты, почта) — знают историю поиска и посещений в Chrome при включённой синхронизации. В Firefox без авторизации в Google — нет, если заблокированы Google Analytics и другие трекеры.
Проверьте, какие данные о вас видны в сети: Security Check — DNS, WebRTC, IP и шифрование в одном месте.
