Ushbu usul TLS sessiyasini qayta tiklash mexanizmidan foydalanishga asoslangan.
O’tgan oy Gamburg universiteti tadqiqotchilari tomonidan nashr etilgan tadqiqot TLS bilan bog’liq qonuniy mexanizm yordamida internet foydalanuvchilari faoliyatini kuzatishning yangi usulini yoritib beradi. Tadqiqotchilar tomonidan tasvirlangan usul 2000-yillarning o’rtalarida ishlab chiqilgan TLS Session Resumption mexanizmiga asoslangan. Bu TLS serverlariga o’tgan foydalanuvchi sessiyalarini eslab qolish va qaytib kelgan foydalanuvchilar bilan TLS aloqasini tiklash orqali resurslarni tejash imkonini beradi. Tadqiqotchilarning fikriga ko’ra, reklama beruvchilar brauzerda foydalanuvchi faoliyatini kuzatish uchun TLS Session Resumptiondan foydalanishlari mumkin.
Agar marketing kompaniyasi o’z reklamalarini TLS (HTTPS) serveri orqali yuklasa, o’sha server uchun TLS sessiyasini qayta tiklash mexanizmi yoqilgan bo’ladi. Foydalanuvchi ushbu reklamani ko’rsatuvchi veb-saytga tashrif buyurganda, marketing kompaniyasining serveri bilan TLS sessiyasi o’rnatiladi. Foydalanuvchi xuddi shu kompaniyaning reklamasini ko’rsatuvchi boshqa veb-saytga tashrif buyurganda, yangi TLS sessiyasi o’rniga avval o’rnatilgan TLS sessiyasi davom ettiriladi. Bu marketing kompaniyasiga foydalanuvchining saytlar bo’ylab harakatlarini kuzatish imkonini beradi.
45 ta mobil va ish stoli brauzerlarining sinovi shuni ko’rsatdiki, ulardan 38 tasi yuqorida tavsiflangan usul yordamida foydalanuvchi faoliyatini kuzatish imkonini beradi. Uchta brauzer (Tor, JonDoBrowser va Android uchun Orbot) TLS Session Resumption-ni qo’llab-quvvatlamaydi. Yana to’rttasi (360 Security Browser, Konqueror, Microsoft Edge va Sleipnir – barchasi ish stoli uchun) uchinchi tomon domenlari uchun sukut bo’yicha TLS Session Resumption orqali kuzatishni bloklaydi, lekin asosiy domenlar uchun ruxsat beradi.