गोपनीयता · 3 मिनट पढ़ें

ब्राउज़र फिंगरप्रिंटिंग: कैनवास, WebGL और फ़ॉन्ट समझाया गया

एक ब्राउज़र फिंगरप्रिंट एक प्रोफ़ाइल है जो एक वेबसाइट आपके ब्राउज़र द्वारा उजागर की गई दर्जनों गुणों से बनाती है — कोई कुकीज़ आवश्यक नहीं। यह गाइड मुख्य संकेतों (कैनवास, WebGL, फ़ॉन्ट, और अधिक), अद्वितीयता को मापने के तरीके, और क्यों आपके IP को छिपाना केवल कहानी का आधा हिस्सा है, समझाता है।

एक फिंगरप्रिंट किससे बना होता है

जब भी आपका ब्राउज़र एक पृष्ठ लोड करता है, यह अपने बारे में एक आश्चर्यजनक मात्रा में जानकारी प्रकट करता है। एक फिंगरप्रिंट उन विशेषताओं का संयोजन है, जिसे एक पहचानकर्ता में हैश किया जाता है जो अक्सर आपके अगले दौरे पर आपको पहचानने के लिए पर्याप्त अद्वितीय होता है - यहां तक कि बिना कुकीज़ के एक नए इन्कॉग्निटो विंडो में भी। शक्ति संयोजन से आती है: कोई भी एकल विशेषता सामान्य होती है, लेकिन दो लोगों द्वारा एक साथ साझा की जाने वाली दर्जनों विशेषताएँ शायद ही कभी होती हैं।

सबसे सूचनात्मक संकेत हैं:

  • कैनवास फिंगरप्रिंटिंग — साइट छिपे हुए पाठ और आकृतियों को एक <कैनवास> पर खींचती है और पिक्सेल को वापस पढ़ती है। GPU, ड्राइवर और फ़ॉन्ट रेंडरिंग में छोटे अंतर प्रत्येक मशीन के लिए आउटपुट को सूक्ष्म रूप से अद्वितीय बनाते हैं।
  • वेबजीएल फिंगरप्रिंटिंग — 3D रेंडरिंग का समान विचार; यह सीधे आपके GPU विक्रेता और रेंडर स्ट्रिंग को भी उजागर करता है।
  • स्थापित फ़ॉन्ट — आपके सिस्टम में मौजूद फ़ॉन्ट का सेट, जो पाठ के आयामों को मापकर जांचा जाता है, अत्यधिक विशिष्ट होता है।
  • उपयोगकर्ता-एजेंट, भाषा, समय क्षेत्र और स्क्रीन — OS, ब्राउज़र संस्करण, स्थानीयता, समय क्षेत्र ऑफ़सेट और स्क्रीन/विंडो मेट्रिक्स।
  • हार्डवेयर संकेत — CPU कोर की संख्या, डिवाइस मेमोरी, ऑडियो-स्टैक विशेषताएँ और टच समर्थन।

क्योंकि इन्हें सामान्य जावास्क्रिप्ट एपीआई के साथ पढ़ा जाता है, फिंगरप्रिंटिंग को कोई अनुमति की आवश्यकता नहीं होती है और यह कोई स्पष्ट निशान नहीं छोड़ती।

विशिष्टता, एंट्रॉपी और क्यों केवल IP पर्याप्त नहीं है

शोधकर्ता फिंगरप्रिंट को एंट्रॉपी के संदर्भ में मापते हैं — एक सिग्नल में कितनी पहचान करने वाली जानकारी होती है। AmIUnique और CreepJS जैसे प्रोजेक्ट लाखों नमूने इकट्ठा करते हैं और दिखाते हैं कि एक पूरा फिंगरप्रिंट अक्सर सभी अन्य परीक्षण किए गए ब्राउज़रों में अद्वितीय होता है। व्यावहारिक takeaway: एक साइट केवल फिंगरप्रिंट से एक लौटने वाले आगंतुक को फिर से पहचान सकती है।

यही कारण है कि एक प्रॉक्सी या वीपीएन केवल तस्वीर का एक हिस्सा है। अपने एक्जिट आईपी को बदलने से गंतव्य आपके असली पते को नहीं देख पाता और आपके नेटवर्क पहचान को अलग करता है — वास्तव में महत्वपूर्ण, और कुछ ऐसा जिसे आप what-is-my-ip और IP info टूल पर सत्यापित कर सकते हैं। लेकिन यदि आपका फिंगरप्रिंट अपरिवर्तित है, तो एक फिंगरप्रिंट करने वाली साइट अभी भी बता सकती है कि "नया" आगंतुक वही ब्राउज़र है। मजबूत अलगाव का मतलब है कि दोनों आईपी और फिंगरप्रिंट को एक साथ बदलना, जो ठीक वही है जो एंटी-डिटेक्ट ब्राउज़र करने की कोशिश करते हैं — हमारे एंटी-डिटेक्ट ब्राउज़र गाइड को देखें।

रक्षा एंटी-फिंगरप्रिंटिंग ब्राउज़रों (Tor Browser कई सिग्नल को सामान्य करता है ताकि उपयोगकर्ता एक फिंगरप्रिंट साझा करें; Firefox में resistFingerprinting है) से लेकर प्रति-प्रोफ़ाइल स्पूफिंग टूल तक होती है। जावास्क्रिप्ट को ब्लॉक करना अधिकांश फिंगरप्रिंटिंग को विफल कर देता है लेकिन अधिकांश साइटों को तोड़ देता है, इसलिए यह शायद ही व्यावहारिक है।

अपने फिंगरप्रिंट की विशिष्टता को कम करें

आप एक फिंगरप्रिंट को गायब नहीं कर सकते, लेकिन आप इसे कम प्रमुख बना सकते हैं। व्यावहारिक कदम: अपने ब्राउज़र को एक सामान्य, अद्यतन संस्करण पर रखें ताकि आप भीड़ में घुलमिल जाएं; दुर्लभ फ़ॉन्ट पैक्स और विदेशी एक्सटेंशन से बचें जो एंट्रॉपी जोड़ते हैं; यदि अधिकतम समानता लक्ष्य है, तो एक ऐसा ब्राउज़र विचार करें जो सक्रिय रूप से संकेतों को सामान्य करता है (Tor Browser, या Firefox के साथ resistFingerprinting)। मल्टी-खाता कार्य के लिए, एक एंटी-डिटेक्ट ब्राउज़र का उपयोग करें ताकि प्रत्येक प्रोफ़ाइल को एक आत्म-संगत फिंगरप्रिंट मिले, न कि यादृच्छिक मान जो एक-दूसरे का विरोध करते हैं। जो भी आप चुनें, नेटवर्क पक्ष को भी सुसंगत रखें: प्रोफ़ाइल को एक प्रॉक्सी या VPN के माध्यम से रूट करें जिसका निकासी भूगोल उस समय क्षेत्र और स्थान से मेल खाता है जो फिंगरप्रिंट घोषित करता है, और पुष्टि करें कि आपके असली पते को टनल के पीछे उजागर करने वाला कोई WebRTC या DNS लीक नहीं है।

FAQ

प्रश्न, उत्तरित

क्या VPN मेरे ब्राउज़र की फिंगरप्रिंट को बदलता है?

नहीं। एक VPN उस निकासी IP को बदलता है जिसे गंतव्य देखता है, लेकिन यह कैनवास, WebGL, फॉन्ट या अन्य ब्राउज़र-स्तरीय संकेतों को छूता नहीं है। एक साइट जो फिंगरप्रिंट करती है, विभिन्न IPs के बीच समान ब्राउज़र को पहचान सकती है। दोनों को बदलने के लिए, एक VPN या प्रॉक्सी को एंटी-डिटेक्ट या एंटी-फिंगरप्रिंटिंग ब्राउज़र के साथ जोड़ें।

क्या कैनवास फिंगरप्रिंटिंग कुकी के समान है?

नहीं। एक कुकी आपके डिवाइस पर संग्रहीत होती है और इसे हटाया या अवरुद्ध किया जा सकता है। एक कैनवास फिंगरप्रिंट आपके मशीन द्वारा ग्राफिक्स को कैसे प्रस्तुत करता है, से ताजा गणना की जाती है, इसलिए कुकीज़ को साफ़ करने या गुप्त मोड का उपयोग करने से इसे हटाया नहीं जा सकता — यह आपके हार्डवेयर और सॉफ़्टवेयर से निकाला जाता है, संग्रहीत नहीं होता।

क्या मैं पूरी तरह से बिना फिंगरप्रिंट वाला हो सकता हूँ?

जब आप सामान्य ब्राउज़र के साथ JavaScript चला रहे हों तो यह यथार्थवादी नहीं है। आप अद्वितीयता को कम कर सकते हैं — एक सामान्य ब्राउज़र संस्करण, एक फिंगरप्रिंट-प्रतिरोधी ब्राउज़र, या एक प्रति-प्रोफ़ाइल एंटी-डिटेक्ट सेटअप का उपयोग करें — लेकिन पर्याप्त संकेतों के साथ एक दृढ़ साइट आमतौर पर अभी भी आगंतुकों को भेद कर सकती है। इसे जोखिम में कमी के रूप में मानें, न कि अदृश्यता के रूप में।

पहले अपनी नेटवर्क पहचान छिपाएं

एक साफ निकासी IP अलगाव का आधार है। s4m से प्रमाणित डेटा केंद्र SOCKS5/HTTP प्रॉक्सी प्राप्त करें या एक WireGuard VPN, एक वैकल्पिक समर्पित IP जोड़ें, और यह सुनिश्चित करें कि कोई लीक नहीं हैं। डिज़ाइन द्वारा कोई लॉग नहीं।

लोगों ने इस पृष्ठ को खोजकर पाया

वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।