Bumalik sa blog

Ano ang Canvas Fingerprinting? Prinsipyo, Detection, at Proteksyon

Ang Canvas fingerprinting ay isa sa pinakakaraniwang paraan ng browser fingerprinting. Ginagamit ito ng mga website para makilala ang mga device at subaybayan ang mga user. Ipinapaliwanag ng gabay na ito kung paano ito gumagana, paano ito naiiba sa ibang fingerprint, paano ito matutukoy, at paano mapoprotektahan ng karaniwang user ang privacy.

Ang bawat click habang nagba-browse ka, bawat galaw ng mouse, modelo ng device, at bersyon ng operating system ay maaaring pagsamahin ng isang website upang makabuo ng natatanging identifier — ito ang tinatawag na browser fingerprint. Sa maraming uri ng fingerprinting, ang Canvas fingerprint ay isa sa pinakakaraniwan at pinakastable. Hindi mo ito nakikita, ngunit matagal na itong ginagamit ng mga website para makilala ang mga bisita.

Ano ang Canvas?

Ang Canvas ay isang drawing element na ibinibigay ng HTML5, na parang blangkong canvas sa loob ng isang web page. Maaaring gumamit ang mga developer ng JavaScript para gumuhit ng graphics, text, at images dito, kaya nagagawa ang charts, games, image processing, at iba pang visual effects. Marami sa interactive effects na nakikita sa modernong websites ay gumagamit ng Canvas.

Paano nabubuo ang Canvas fingerprint?

Kahit utusan ang magkaibang device na “gumuhit ng parehong graphic,” hindi eksaktong magkapareho ang magiging resulta. Ito ay dahil nakadepende ang rendering process sa hardware at software:

  • Graphics card at drivers: GPU ang nagsasagawa ng graphics rendering, at bahagyang magkakaiba ang pagproseso ng iba't ibang graphics card at driver sa anti-aliasing, gradients, at colors;
  • Operating system: Magkakaiba ang Windows, macOS, at Linux sa font rendering at pagpapatupad ng graphics interfaces;
  • Browser at engine: May kaunting pagkakaiba sa implementation ng Canvas API sa iba't ibang browser;
  • Display at color settings: Maaari ring makaapekto sa final output ang color gamut, gamma value, at iba pang settings.

Karaniwang ginagawa ng website ang sumusunod: gamit ang script, pinapadrawing nito sa browser ng bisita ang parehong content sa Canvas — madalas ay kombinasyon ng graphics at text. Pagkatapos, kino-convert ang canvas content sa image data at kinakalkula ang hash. Dahil nag-iiba ang rendering result depende sa device, nagiging medyo stable na “device fingerprint” ang hash na ito.

Kumpletong proseso ng pag-convert ng pixel differences sa Canvas rendering tungo sa device hash signal

Para makita kung gaano kaliit ang pagkakaiba: maaaring ilang pixel lamang sa anti-aliased edges ang kaibahan ng parehong graphic sa dalawang device, ngunit maaari pa ring maging ganap na magkaiba ang hash values — sapat para mapag-iba ang mga device.

Para saan ginagamit ang Canvas fingerprint?

  • Identification at tracking: Maaaring matandaan ng website ang iyong device sa pamamagitan ng Canvas fingerprint kahit hindi ka naka-login, at maiugnay ang iyong activity sa iba't ibang page at kung minsan ay sa iba't ibang site;
  • Anti-fraud at risk control: Maaaring gamitin ng e-commerce, payment, at social platforms ang Canvas fingerprint bilang isa sa mga risk signal para makatulong sa pagtukoy ng hindi pangkaraniwang activity gaya ng bulk registration o account sharing;
  • Ad targeting: Ginagamit ito ng ilang advertising network para gumawa ng cross-site behavioral profile.

Mahalagang tandaan na karaniwang hindi kayang tukuyin ng Canvas fingerprint nang mag-isa kung “sino ka.” Isa lamang ito sa maraming signal. Kapag isinama sa IP address, User-Agent, time zone, fonts, at iba pang impormasyon, mas lumalakas ang kakayahan nitong makilala ang isang device.

Pagkakaiba ng Canvas, WebGL, at font fingerprints

Lahat ng tatlo ay fingerprint na nakabatay sa pagkakaiba ng device rendering, ngunit magkakaiba ang pinagmumulan:

  • Canvas fingerprint: Galing sa pagkakaiba ng 2D Canvas rendering results;
  • WebGL fingerprint: Galing sa 3D graphics rendering. Maaaring basahin ng website ang graphics rendering parameters, gaya ng WebGL vendor at renderer string, para makilala ang device;
  • Font fingerprint: Tinutukoy ang listahan ng fonts na naka-install sa system para mahinuha ang operating system at device.

Madalas silang pinagsasama upang makabuo ng “device environment characteristics” sa risk-control systems ng mga website.

Paano mo masusuri ang sarili mong Canvas fingerprint?

Maaari kang gumamit ng public fingerprint testing sites gaya ng BrowserScan o PixelScan. Makakahanap din ng katulad na tools sa paghahanap ng “browser fingerprint test.” Karaniwang ipinapakita ng mga site na ito ang impormasyon tungkol sa Canvas, WebGL, fonts, time zone, at iba pang fingerprints. Kung sinasabi ng resulta na may Canvas fingerprint o nagpapakita ito ng stable na hash, ibig sabihin ay maaaring mamarkahan ang iyong device sa ganitong paraan. Tandaan na reference lamang ang resulta mula sa third-party testing sites at hindi ito opisyal na desisyon ng anumang platform.

Paano mapoprotektahan ng karaniwang user ang sarili?

Mahirap ganap na alisin ang Canvas fingerprinting dahil normal na browser function ang Canvas. Gayunpaman, maaaring bawasan ang antas ng tracking:

  • Gumamit ng privacy-focused browser o i-enable ang privacy/strict tracking protection mode ng browser;
  • Mag-install ng fingerprint-blocking extensions na humaharang sa Canvas reads o nag-i-inject ng noise;
  • Regular na i-clear ang Cookie at site data upang mabawasan ang pangmatagalang pagkakaugnay ng fingerprint at account activity;
  • Panatilihing updated ang system at browser, dahil mas maraming built-in restriction laban sa fingerprint tracking ang mga bagong bersyon ng browser.

Paano kung kailangang mamahala ng maraming business environment?

Sa cross-border operations at multi-account management, iba ang pananaw sa problema. Hindi layunin ng team na “itago ang sarili,” kundi tiyaking tumatakbo ang bawat business account sa stable at kontroladong environment at mabawasan ang maling risk assessment na dulot ng pagkakahalo ng device characteristics.

Pinapayagan ng PurpleMark na i-configure ang Canvas, WebGL, fonts, at iba pang fingerprint parameters kapag gumagawa ng browser environment. Sa ganitong paraan, maaaring magpakita ang iba't ibang environment ng iba't ibang device characteristics habang nananatiling consistent ang parameters sa loob ng bawat environment. Dahil dito, ang bawat store o account ay may stable na “device profile” sa pangmatagalang paggamit, sa halip na nagbabago sa bawat pagbukas. Mahalagang idiin na ang fingerprint parameters ay isang environment configuration capability. Ang tunay na business compliance ay nakadepende pa rin sa pagsunod sa policies ng mga platform na ginagamit mo — hindi maaaring at hindi dapat gamitin ang environment management tools para magpanggap ng identity o umiwas sa platform rules.

Mga madalas itanong

Kaya bang natatanging tukuyin ng Canvas fingerprint ang isang tao? Bihira kung mag-isa lamang. Karaniwan itong isa sa maraming pinagsamang signal, at mas nagiging malakas ang identification kapag kasama ang IP, system information, at behavioral data.

Mapipigilan ba ng pag-disable ng JavaScript ang Canvas fingerprinting? Maaari nitong pigilan ang karamihan ng website sa pagkolekta nito, pero maraming site rin ang hindi gagana nang maayos. Mas balanseng opsyon ang privacy browsers at fingerprint-blocking extensions.

Virus ba ang Canvas fingerprint? Hindi. Isa itong normal na behavior ng website scripts at hindi malware, ngunit may kaugnayan ito sa privacy tracking kaya naging kontrobersyal.

Kapag abnormal ang resulta sa fingerprint testing site, ibig bang sabihin may problema ang device? Hindi palagi. Magkakaiba ang algorithms at reference databases ng bawat testing tool, kaya reference lamang ang resulta. Mas mahalaga ang aktwal na status ng account mo sa platform na ginagamit mo.