Det finns en bitter ironi i det här. Under flera år löd rådet från alla som värnade om integritet ungefär likadant: installera bra tillägg. En lösenordshanterare för säkerheten. Ett översättningsverktyg för bekvämligheten. En annonsblockerare för lugnet. Verktygen du valde var ett sätt att ta kontroll över din webbläsare, att forma den efter dina behov.

År 2026 har annonsbranschen vänt just den instinkten mot dig. Spårningen handlar inte längre bara om vilka sidor du besöker. Den handlar om vad du har installerat — och den exakta uppsättningen tillägg du valt har blivit ett av de mest avslöjande sätten att peka ut precis dig. Verktygen du satte dit för att skydda dig själv är nu det som identifierar dig.

Hur en praktisk funktion blev en bakdörr

Tekniken bakom det hela är ingen smart ny attack. Det är ett missbruk av en helt vardaglig webbläsarfunktion som kallas Web-Accessible Resources (WAR), alltså webbåtkomliga resurser.

Tänk på vad ett tillägg faktiskt behöver kunna göra. En lösenordshanterare måste lägga in en liten nyckelikon i inloggningsfältet. En grammatikkontroll måste markera ett felstavat ord direkt på sidan du läser. För att det ska fungera måste tillägget ha med sig sina egna bilder, skript och gränssnittselement, och det måste uttryckligen deklarera vissa av dessa filer som "webbåtkomliga". Med andra ord ger tillägget själva webbsidan tillåtelse att ladda filerna från din hårddisk.

Spårningsskript som räknar upp installerade webbläsartillägg
Ett dolt skript prövar resurs efter resurs för att kartlägga exakt vilka tillägg du har.

Och här ligger haken. Datamäklarna insåg att den tillåtelsen går åt båda hållen. När du öppnar en sida kan dolda spårningsskript försöka ladda exakt de unika resurser som hör till hundratals av de populäraste tilläggen. Filen var aldrig tänkt att vara hemlig — bara tillgänglig. Skillnaden blev din svaghet.

Det osynliga uppropet

Mekanismen fungerar ungefär som ett blixtsnabbt namnupprop, fast du aldrig hör frågorna. I bakgrunden ställer skriptet en lång rad förfrågningar till din webbläsare:

  • Kan du ladda ikonen som hör till den här lösenordshanteraren?
  • Kan du ladda formatmallen från det här utvecklarverktyget?
  • Kan du ladda bakgrundsskriptet från den här nischade kryptoplånboken?

Svaret avgör allt. Om resursen laddas vet spåraren omedelbart att du har det tillägget. Om den misslyckas vet spåraren att du saknar det. Inget av detta syns på skärmen, och hela genomgången är klar inom millisekunder efter att sidan laddats. Du sitter still och läser en rubrik medan din mjukvara räknas upp, post för post.

Du sitter still och läser en rubrik medan din mjukvara räknas upp, post för post.

Varför kombinationen är det farliga

Nu kanske du tänker att det knappast spelar någon roll om någon vet att du kör en lösenordshanterare. Miljontals människor gör det. Och det stämmer — enskilt säger ett populärt tillägg nästan ingenting.

Faran ligger i kombinationen. Den exakta uppsättningen tillägg du har valt är förvånansvärt sällsynt. Tänk på det som en garderob: att äga en vit t-shirt gör dig osynlig i mängden, men just dina tio plagg tillsammans bär nästan ingen annan. Ju mer specialiserat ett tillägg är, desto mer avslöjar det dessutom om vem du är och vad du gör.

Typ av tilläggProfileringsvärdeVad det avslöjar
SäkerhetHögtFöretags-VPN antyder yrkesstatus och teknisk kompetens
ProduktivitetMåttligtSpecialiserade källhänvisningsverktyg pekar mot forskning eller akademi
EkonomiHögtKryptoplånböcker lyfter fram investeringsbeteende och ekonomisk ställning
TillgänglighetAllvarligtDyslexitypsnitt blottar mycket känsliga hälsouppgifter

Föreställ dig en spårare som upptäcker att du samtidigt kör ett särskilt företags-VPN, en kryptoplånbok och ett japanskt översättningsverktyg. Den statistiska sannolikheten att någon annan har precis den uppsättningen är i praktiken noll. Spåraren omvandlar listan till en matematisk hash, och vips har du fått ett permanent, mycket exakt mjukvarufingeravtryck som följer dig över hela webben — utan en enda kaka.

Råden du litar på skyddar dig inte här

Det frustrerande är att de vanliga försvaren riktar in sig på fel sak. De byggdes för en annan typ av spårning, och den här tekniken går runt dem alla.

Inkognitoläget hjälper inte. Om du låter dina tillägg vara aktiva i privat läge exponerar de fortfarande sina webbåtkomliga resurser. Din inkognitoprofil matchar då din vanliga profil perfekt, och hela poängen med anonymiteten faller.

Ett VPN täcker bara halva problemet. Det döljer din geografiska IP-adress, men det hindrar inte skriptet från att undersöka din lokala filstruktur. Spåraren kopplar helt enkelt ihop din anonyma VPN-adress med ditt oföränderliga tilläggsfingeravtryck, och du är lika identifierbar som förut.

Och samtyckesbannrar dyker aldrig upp. Eftersom spårningen vilar på webbläsarens egen arkitektur snarare än på traditionella HTTP-kakor, körs skanningarna utan att någon dialogruta utlöses. Du blir aldrig tillfrågad, för det finns ingen mekanism som ber om lov.

Var Total Adblock går in

Skala bort detaljerna så återstår ett enda beroende. Hela uppropet fungerar bara om spårarens skript faktiskt får köra i din webbläsare. Inget skript, inget upprop. Det är där försvaret måste sättas in — inte genom att avinstallera de verktyg du behöver, utan genom att stoppa frågeställaren innan den hinner fråga.

Det är på den nivån Total Adblock arbetar. Med dynamisk nätverksfiltrering analyserar verktyget en sidas underliggande struktur medan den laddas. Det identifierar de specifika tredjepartsdomäner, telemetriservrar och dolda AdTech-skript som försöker skanna dina webbåtkomliga resurser, och blockerar dem på nätverksnivå innan de får köra. Ett skript som aldrig startar kan inte hålla något upprop. Ett fingeravtryck som aldrig sätts ihop kan inte säljas vidare.

Det är ärligt att nämna gränsen, precis som i resten av den här serien. Att blockera vid källan skriver inte om webbläsarens arkitektur och raderar inte vad någon redan hunnit registrera tidigare. Det stänger vägen framåt — och vid ett pågående läckage är det just den vägen som räknas. Eftersom filtreringen siktar på övervakningens slutpunkter och inte på de legitima tilläggen själva, fortsätter dina verktyg att fungera precis som de ska.

Ta tillbaka din anpassade webbläsare

Ingen frågade dig om din mjukvaruuppsättning fick bli någon annans inventarielista. Det skedde i bakgrunden, en filförfrågan i taget, medan du använde verktyg du installerat i god tro för att göra din vardag säkrare och smidigare. Det är det tysta oförrätten i fingeravtryck via tillägg: själva valen du gjorde för att skydda dig blev det som pekade ut dig.

Du behöver inte välja mellan en användbar webbläsare och en privat sådan. Total Adblock kör i bakgrunden, kapar förbindelserna som matar de här skanningarna och gör det utan att förstöra tilläggen du förlitar dig på. Inga bannrar att lita på, inga reglar du hoppas att en spårare ska respektera — bara genomgången stoppad vid källan, där du fortfarande har övertaget. Din mjukvara förblir din i samma stund som frågorna aldrig når fram.