Bumalik sa blog

Ano-anong browser fingerprint ang mayroon? 16 karaniwang uri na ipinaliwanag

Nakikilala ng mga website ang mga bisita gamit ang browser fingerprint, na nabubuo mula sa kombinasyon ng mahigit isang dosenang signal. Ipinaliliwanag sa artikulong ito ang 16 karaniwang dimensyon gaya ng IP, time zone, UA, Canvas, WebGL, at AudioContext, pati kung paano gumagana ang mga ito.

Kapag bumibisita ka sa isang website, maaari nitong tahimik na kolektahin ang iba’t ibang impormasyong inilalantad ng iyong browser: operating system, screen resolution, mga naka-install na font, graphics card na ginagamit sa rendering, at marami pang iba. Kapag tiningnan nang paisa-isa, karaniwan lang ang mga impormasyong ito, pero kapag pinagsama-sama ay maaari silang bumuo ng medyo natatanging “browser fingerprint.” Kahit burahin mo ang mga Cookie o gumamit ng incognito mode, posible pa ring makilala ka ng website sa pamamagitan nito.

Para sa mga team na nagpapatakbo ng maraming account, mahalagang maunawaan ang bawat dimensyon ng fingerprint para malaman kung paano dapat i-configure ang mga parameter ng environment at kung bakit kailangang magkatugma ang ilang parameter. Isa-isang ipinapaliwanag sa artikulong ito ang 16 sa pinakakaraniwang uri ng browser fingerprint.

Mga fingerprint ng network at lokasyon

IP address. Sa tuwing kumokonekta ka sa Internet, binibigyan ng service provider ang iyong device ng isang IP address. Para itong mailing address sa totoong mundo na tumutulong matiyak na makarating ang data sa tamang destinasyon. Ginagamit ito ng mga website para malaman ang network origin ng bisita, tukuyin ang lokasyon, iangkop ang content, at magsagawa ng security checks gaya ng pagtukoy sa hindi pangkaraniwang pag-login. May dalawang karaniwang format ang IP: IPv4 (halimbawa, 192.168.1.1) at IPv6 (halimbawa, 2001:0db8:85a3::8a2e:0370:7334).

Geolocation. Sa pamamagitan ng IP, maaaring matantya ang bansa, rehiyon, at lungsod ng bisita, at kung minsan ay mas detalyadong impormasyon sa lokasyon. Ginagamit ito ng mga website para magbigay ng localized content, language preference, at regional advertising.

Time zone at lokal na oras. Maaaring tantiyahin ang time zone mula sa IP o direktang basahin sa pamamagitan ng browser scripts. Ang mahalagang panganib ay consistency: kung ang IP ay nagpapakitang nasa United States ang user pero Beijing time ang time zone ng browser, madaling ma-flag ng anti-fraud system ang hindi pagkakatugmang ito bilang abnormal.

Mga pangunahing browser fingerprint

User Agent (UA). Isa itong string na ipinapadala ng browser sa website at naglalaman ng impormasyon gaya ng uri at bersyon ng browser at operating system. Halimbawa, ang UA ng Chrome sa Windows ay may impormasyon tungkol sa engine version at system version. Ginagamit ng mga website ang UA para maghatid ng compatible na content at interface.

Wika ng browser. Ito ang preferred language na naka-set sa browser at ipinapadala sa server sa pamamagitan ng HTTP request headers. Mahalagang tandaan na maaaring magkaiba ang wika ng browser interface at ang language fingerprint na nakikita sa labas. Hangga’t tugma ang language fingerprint sa rehiyon ng proxy IP, hindi nakaaapekto sa consistency ng environment kahit Chinese ang interface ng browser.

Mga font. Iba-iba ang set ng naka-install na font sa bawat device, at maaaring ilista ng browser ang mga available na font gamit ang scripts. Kung maraming non-standard na font ang isang device, ang mismong font list ay maaaring maging malakas na identifying signal.

Screen resolution. Kasama rito ang physical screen resolution at ang laki ng browser viewport matapos alisin ang toolbar at tab bar. Malinaw na nagkakaiba ang display combinations sa bawat device, kaya karaniwang dimensyon ito ng fingerprint.

Hardware concurrency at device memory. Maaaring ilantad ng browser ang bilang ng logical CPU cores sa pamamagitan ng hardwareConcurrency at ang tinatayang memory sa pamamagitan ng deviceMemory. Karaniwang nire-report ang huli bilang powers of two at nililimitahan sa 8 GB bilang bahagi ng privacy protection design ng browser.

Do Not Track. Maaaring i-enable ng user ang “Do Not Track” flag sa browser settings. Kapansin-pansin na hindi binabago ng karamihan sa users ang setting na ito, kaya ang pag-enable nito ay maaari pang magpatingkad sa iyo sa gitna ng mga default configuration at maging isang identifying feature.

Mga graphics at media fingerprint

Canvas fingerprint. Maaaring utusan ng website ang browser na gumuhit ng graphics at text sa Canvas at pagkatapos ay suriin ang rendering result. Ang pagkakaiba sa screen, font, at graphics card ay nagdudulot ng maliliit na pixel-level variation sa iba’t ibang device. Kapag pinagsama-sama, nagiging medyo natatanging “digital fingerprint” ang mga pagkakaibang ito, kaya malakas ang Canvas bilang paraan ng pagkilala.

WebGL at WebGPU. Mga graphics-related API ang mga ito na nagbibigay-daan sa web pages na gamitin ang GPU para mag-render ng 3D graphics. Sa pamamagitan ng mga ito, maaaring mabasa ng website ang hardware information gaya ng graphics card model at makabuo ng hardware-level fingerprint. Mapapansin ang gamit nito sa 3D games sa browser, pero mahalagang source din ang mga ito ng fingerprint data.

Media device fingerprint. Sa pamamagitan ng MediaDevices API, maaaring makuha ang impormasyon tungkol sa camera, microphone, at iba pang device, kabilang ang device type, pangalan, resolution, at paraan ng koneksyon. Para sa privacy, karaniwang nangangailangan ang modern browsers ng pahintulot ng user bago ilantad ang impormasyong ito.

AudioContext fingerprint. Ang AudioContext ay isang API na ginagamit ng browser sa audio processing. Ang maliliit na pagkakaiba sa paraan ng pagproseso ng tunog ng audio hardware at software sa iba’t ibang device ay maaaring makuha at gawing “audio fingerprint,” na may mataas din na kakayahang magbukod ng mga device.

Mga layout at iba pang fingerprint

ClientRects. Habang nire-render ang web page, patuloy na kinukuwenta ng browser ang posisyon at sukat ng mga elemento sa page. Nagkakaiba ang resulta depende sa device, browser, at laki ng window. Maaaring pagsamahin ng mga website ang layout information na ito upang makabuo ng karagdagang identifying signals.

SpeechVoices. Nakabatay ang fingerprint na ito sa mga speech synthesis option na available sa device, kabilang ang iba’t ibang wika, accent, at boses. Halos imposibleng eksaktong magkapareho ang voice configuration ng iba’t ibang device, kaya may halaga rin ito bilang identifying signal.

Layered na istruktura ng browser fingerprint na pinagsasama ang network at lokasyon, pangunahing browser data, graphics at media, layout, at iba pang signal

Unawain ang fingerprint para maitugma ang environment

Sa 16 na dimensyon sa itaas, kabilang ang IP, time zone, language, UA, Canvas, WebGL, at AudioContext sa may pinakamalaking epekto sa multi-account operations. Sa pag-configure ng browser environment, hindi ang pagiging “special” ng bawat parameter ang mahalaga kundi ang pagiging consistent ng buong set. Kung nasa United States ang proxy IP, dapat tumukoy din sa parehong rehiyon ang time zone, language, at UA. Mas kapansin-pansin pa nga ang magkakasalungat na parameter.

Kapag gumagawa ng environment, sakop ng web version ng PurpleMark ang mga pangunahing dimensyon sa itaas: operating system at Chromium engine version, User-Agent at resolution, browser language, time zone at geolocation (sumusunod sa IP o custom), font list, WebGL metadata, WebGPU, WebRTC at proxy UDP, pati mga switch para sa Canvas, AudioContext, media devices, ClientRects, SpeechVoices, Do Not Track, hardware acceleration, MAC address, at port-scan protection. Isang simpleng prinsipyo sa configuration ay gawing basehan ang target region ng business account, itugma rito ang network, system, language, at advanced fingerprint settings, at panatilihing stable ang environment sa mahabang panahon.

Mahalagang linawin na binabawasan ng environment isolation ang panganib na maiugnay ang mga account dahil sa paggamit ng iisang environment. Ang pangmatagalang stability ng account ay nakadepende pa rin sa kalidad ng content at kung sumusunod ang operations sa mga patakaran ng platform. Isang bahagi lamang ang fingerprint parameters sa kabuuang proseso.

Mga madalas itanong

Maaari bang magbago ang browser fingerprint?

Oo. Ang pagbabago sa device settings, pag-install ng bagong software, o pag-update ng browser o operating system ay maaaring magbago sa fingerprint. Kaya kapag na-configure na ang multi-account environment, mas mabuting panatilihin itong stable at iwasan ang madalas na pagbabago.

Makikilala pa rin ba ako pagkatapos mag-clear ng Cookie?

Posible. Isa lamang ang Cookie sa mga paraan ng pagkilala. Hindi umaasa sa Cookie ang mga fingerprint gaya ng Canvas, WebGL, at AudioContext, kaya nananatili ang mga ito kahit burahin ang Cookie. Isa ito sa mga dahilan kung bakit “ang incognito mode ay hindi nangangahulugang invisible.”

Lahat ba ng website ay nangongolekta ng browser fingerprint?

Hindi lahat ng website ay aktibong nangongolekta nito, pero karaniwang gumagamit ng fingerprinting ang malalaking social, e-commerce, at advertising platform para sa risk control, anti-fraud, at ad targeting. Limitado ang epekto nito sa karaniwang user, pero maaari itong maging mahalaga sa mga nagpapatakbo ng maraming account.