Prywatność · 2 min czytania

Fingerprinting przeglądarki: Canvas, WebGL i czcionki wyjaśnione

Odcisk przeglądarki to profil, który strona internetowa buduje na podstawie dziesiątek właściwości, które twoja przeglądarka ujawnia — nie są wymagane ciasteczka. Ten przewodnik wyjaśnia główne sygnały (canvas, WebGL, czcionki i inne), jak mierzy się unikalność i dlaczego ukrywanie swojego IP to tylko połowa historii.

Z czego składa się odcisk palca

Za każdym razem, gdy Twoja przeglądarka ładuje stronę, ujawnia zaskakującą ilość informacji o sobie. odcisk palca to kombinacja tych atrybutów, zhashowanych w identyfikator, który często jest na tyle unikalny, aby rozpoznać Cię przy następnej wizycie — nawet w nowym oknie incognito bez ciasteczek. Siła tkwi w kombinacji: każdy pojedynczy atrybut jest powszechny, ale dziesiątki razem rzadko są dzielone przez dwie osoby.

Najbardziej informacyjne sygnały to:

  • Odcisk palca z użyciem Canvas — strona rysuje ukryty tekst i kształty na <płótnie> i odczytuje piksele. Małe różnice w GPU, sterownikach i renderowaniu czcionek sprawiają, że wynik jest subtelnie unikalny dla każdej maszyny.
  • Odcisk palca z użyciem WebGL — podobna idea z użyciem renderowania 3D; ujawnia również bezpośrednio producenta GPU i ciąg renderera.
  • Zainstalowane czcionki — zestaw czcionek, które ma Twój system, badany przez pomiar wymiarów tekstu, jest bardzo wyróżniający.
  • User-agent, język, strefa czasowa i ekran — system operacyjny, wersja przeglądarki, lokalizacja, przesunięcie strefy czasowej oraz metryki ekranu/okna.
  • Wskazówki sprzętowe — liczba rdzeni CPU, pamięć urządzenia, dziwactwa w stosie audio i wsparcie dla dotyku.

Ponieważ są one odczytywane za pomocą zwykłych interfejsów API JavaScript, odciskowanie nie wymaga zgody i nie pozostawia oczywistych śladów.

Unikalność, entropia i dlaczego sam adres IP to za mało

Badacze mierzą odciski palców w kategoriach entropii — ile identyfikujących informacji niesie sygnał. Projekty takie jak AmIUnique i CreepJS zbierają miliony próbek i pokazują, że pełny odcisk palca często czyni przeglądarkę unikalną wśród wszystkich testowanych. Praktyczna konkluzja: strona może ponownie zidentyfikować powracającego odwiedzającego tylko na podstawie odcisku palca.

Dlatego proxy lub VPN to tylko część obrazu. Zmiana adresu IP wyjścia uniemożliwia docelowemu serwisowi zobaczenie twojego prawdziwego adresu i oddziela twoją tożsamość sieciową — co jest naprawdę ważne i coś, co możesz zweryfikować za pomocą narzędzi co-to-jest-mój-ip i informacje o IP. Ale jeśli twój odcisk palca pozostaje niezmieniony, strona, która wykonuje fingerprinting, nadal może stwierdzić, że "nowy" odwiedzający to ta sama przeglądarka. Solidne oddzielenie oznacza zmianę zarówno adresu IP, jak i odcisku palca jednocześnie, co dokładnie próbują zrobić przeglądarki anty-detekcyjne — zobacz nasz przewodnik po przeglądarkach anty-detekcyjnych.

Obrony obejmują przeglądarki anty-fingerprintingowe (Tor Browser normalizuje wiele sygnałów, aby użytkownicy dzielili się jednym odciskiem palca; Firefox ma resistFingerprinting) oraz narzędzia do fałszowania na poziomie profilu. Blokowanie JavaScriptu pokonuje większość fingerprintingu, ale łamie większość stron, więc rzadko jest praktyczne.

Zredukuj unikalność swojego odcisku palca

Nie możesz sprawić, aby odcisk palca zniknął, ale możesz zmniejszyć jego widoczność. Praktyczne kroki: utrzymuj swoją przeglądarkę w powszechnej, aktualnej wersji, aby wtopić się w tłum; unikaj rzadkich pakietów czcionek i egzotycznych rozszerzeń, które dodają entropii; rozważ przeglądarkę, która aktywnie normalizuje sygnały (Tor Browser lub Firefox z resistFingerprinting), jeśli celem jest maksymalna jednorodność. Do pracy z wieloma kontami użyj przeglądarki antydetekcyjnej, aby nadać każdemu profilowi spójny odcisk palca, a nie losowe wartości, które się ze sobą kłócą. Cokolwiek wybierzesz, utrzymuj również spójność po stronie sieci: kieruj profil przez proxy lub VPN, którego geografia wyjścia odpowiada strefie czasowej i lokalizacji, które deklaruje odcisk palca, i upewnij się, że nie ma wycieku WebRTC lub DNS, który ujawnia twój prawdziwy adres za tunelem.

FAQ

Pytania, odpowiedzi

Czy VPN zmienia mój odcisk palca przeglądarki?

Nie. VPN zmienia adres IP wyjściowy, który widzi docelowa strona, ale nie dotyka canvas, WebGL, czcionek ani innych sygnałów na poziomie przeglądarki. Strona, która identyfikuje, nadal może rozpoznać tę samą przeglądarkę na różnych adresach IP. Aby zmienić oba, połącz VPN lub proxy z przeglądarką antydetekcyjną lub antyfingerprintingową.

Czy fingerprinting canvas jest tym samym co ciasteczko?

Nie. Ciasteczko jest przechowywane na Twoim urządzeniu i można je usunąć lub zablokować. Odcisk palca canvas jest obliczany na podstawie tego, jak Twoja maszyna renderuje grafikę, więc usunięcie ciasteczek lub użycie trybu incognito nie usuwa go — pochodzi z Twojego sprzętu i oprogramowania, a nie jest przechowywane.

Czy mogę być całkowicie nieodciskowalny?

Nie jest to realistyczne podczas korzystania z normalnej przeglądarki z JavaScript. Możesz zmniejszyć unikalność — użyj wspólnej wersji przeglądarki, przeglądarki odpornej na fingerprinting lub ustawienia antydetekcji na poziomie profilu — ale zdeterminowana strona z wystarczającą ilością sygnałów zazwyczaj nadal może odróżnić odwiedzających. Traktuj to jako redukcję ryzyka, a nie niewidzialność.

Najpierw ukryj swoją tożsamość sieciową

Czysty adres IP wyjściowy to podstawa separacji. Uzyskaj uwierzytelnione proxy SOCKS5/HTTP z centrum danych lub VPN WireGuard od s4m, dodaj opcjonalny dedykowany adres IP i zweryfikuj, że nie ma wycieków. Brak logów z założenia.

Ludzie znaleźli tę stronę, szukając

Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.