ブログに戻る

キャンバスのフィンガープリントとは何ですか?仕組み、プライバシーのリスク、保護

レンダリングの違いによって Canvas フィンガープリントがどのように作成されるか、Cookie との違い、および個人および複数アカウントのチームが相関関係のリスクをどのように軽減できるかを学びます。

キャンバスのフィンガープリントとは何ですか?仕組み、プライバシーのリスク、保護

Canvas フィンガープリントとは何ですか?仕組み、プライバシーのリスク、保護

Cookie をクリアしてプライベート ウィンドウを開いたとしても、Web サイトは 2 回の訪問が同じデバイスからのものであると推測する可能性があります。通常、これは 1 つの隠れた識別子には依存しません。代わりに、サイトはブラウザーによって公開される多くの特性を組み合わせています。 Canvas フィンガープリンティング は、それらのシグナルの 1 つです。

このガイドでは、Canvas フィンガープリントがどのように生成されるか、Cookie との違い、セキュリティと追跡の両方をサポートできる理由、ブラウザの安定性を犠牲にすることなく相関リスクを軽減する方法について説明します。

1. Canvas フィンガープリントとは何ですか?

Canvas は、HTML5 描画機能です。 JavaScript は、ブラウザーにテキスト、図形、グラデーション、または画像を描画し、レンダリングされた結果を読み取るように要求できます。

同じ描画命令でも、デバイス間でピクセルレベルの小さな違いが生じる場合があります。結果は、オペレーティング システム、ブラウザのバージョン、インストールされているフォント、GPU、グラフィックス ドライバー、レンダリング ライブラリ、およびアンチエイリアスの動作によって影響を受ける可能性があります。サイトは結果をデータに変換し、再利用可能な Canvas シグナルとなるハッシュを計算できます。

1 つの重要な違い: Canvas 値だけでは個人を一意に識別できるとは限りません。 Canvas をユーザー エージェント、WebGL、フォント、画面プロパティ、言語、タイムゾーン、AudioContext、IP アドレス、およびその他の監視可能な信号と組み合わせると、識別がより効果的になります。

2. Canvas フィンガープリントはどのように生成されますか?

一般的な収集フローには 4 つのステップがあります。

  1. ページは、非表示または非常に小さな Canvas 要素を作成します。
  2. スクリプトは、事前定義されたフォント、色、透明度、形状を使用してコンテンツを描画します。
  3. ブラウザは、システム フォントおよびグラフィック スタックを通じてそれをレンダリングします。
  4. スクリプトはピクセルまたはエクスポートされたイメージを読み取り、ハッシュを計算します。

変動の一般的な原因は次のとおりです。

  • オペレーティング システムのフォント レンダリング。
  • ブラウザのエンジンとバージョン。
  • インストールされたフォントとフォールバック順序。
  • GPU、グラフィックス ドライバー、およびハードウェア アクセラレーション。
  • カラー管理、表示スケーリング、およびアンチエイリアス;
  • Canvas、WebGL、および関連するグラフィックス API の組み合わせの動作。

このプロセスはバックグラウンドで迅速に実行される場合があります。ユーザーには Canvas が表示されないか、許可プロンプトが表示されない場合があります。

比較CookiesCanvas 指紋
出典サイトによってブラウザに書き込まれるデータブラウザとデバイスのレンダリング特性
ローカルに保存はい通常、永続的なローカル値は必要ありません。
ユーザーはクリアできるのか?はいクッキーとは異なります
プライベートブラウジングセッション後に隔離または削除されるレンダリング機能は引き続き利用可能です
安定性Cookie の有効期間に依存しますハードウェア、ソフトウェア、および保護戦略によって異なります。

Cookie は、Web サイトによって保存されるラベルのようなものです。 Canvas の指紋は、各訪問中に実行された測定に近いものです。したがって、閲覧データをクリアしても、デバイスのグラフィックスの動作は直接変更されません。

4. Canvas フィンガープリンティングは常に悪意のあるものですか?

いいえ。ブラウザのフィンガープリントは次の目的で使用される場合があります。

  • ボット、クレデンシャルスタッフィング、および自動化された詐欺を特定します。
  • ログインデバイスの予期しない変更を検出します。
  • リスクスコアリングとアカウントセキュリティチェックをサポートします。
  • Cookie が利用できない場合の訪問数を測定します。
  • セッションまたは Web サイト全体でプロファイルを作成します。

プライバシーの問題は、収集が行われるかどうかに限定されません。また、ユーザーに通知されるかどうか、範囲が必要かどうか、データがどのくらいの期間保持されるか、データが ID データと結合されるか、クロスサイト追跡に使用されるかによっても異なります。

##5.なぜプライベートブラウジングが止まらないのでしょうか?

プライベート ブラウジングは主にローカル トレースを削減します。セッションが終了すると、履歴、Cookie、および一時的なサイト データが削除されます。 Web サイトが動作するには、引き続き JavaScript、フォント、およびグラフィック API が必要であるため、Canvas、WebGL、画面寸法、および一部のシステム特性は引き続き観察できる可能性があります。

VPN またはプロキシはネットワーク出口を変更しますが、Canvas レンダリングは自動的には変更されません。言語、タイムゾーン、場所、Canvas、および WebGL の値が互いに矛盾しているときに IP が変更された場合、その不一致自体がリスク信号になる可能性があります。

6. 個人が Canvas 追跡を減らす方法

1. 組み込みの指紋保護を有効にする

まず、ブラウザに組み込まれている追跡または指紋保護から始めます。一部のブラウザーでは、ページが Canvas データを読み取るときに、リスクの高いスクリプトを制限したり、変更された結果を返したりします。

2. 不必要な拡張機能やまれなカスタマイズを避ける

珍しい拡張子、フォント、または極端な設定の大規模なコレクションにより、ブラウザーの組み合わせがより独特になることがあります。プライバシーとは、より多くのデータを隠すことだけではありません。また、異常にユニークな構成を避けることも重要です。

3. 信頼できないサードパーティのスクリプトを制限する

コンテンツのブロックとサイトの許可の厳格化により、サードパーティのトラッキング コードの実行を減らすことができます。積極的にブロックすると、CAPTCHA、エディタ、チャート、支払いページが破損する可能性があるため、互換性を慎重にテストしてください。

4. IP ツールの限界を理解する

プロキシと VPN は元のネットワーク出口を隠すことができますが、Canvas 保護ツールではありません。ネットワークの場所、言語、タイムゾーン、およびブラウザーの構成は、適度な一貫性を維持する必要があります。

7. マルチアカウントチームには、継続的なランダム化ではなく分離が必要です

電子商取引、広告、ソーシャル メディア運用、テスト チームの場合、通常、同じアカウントを毎回まったく新しいデバイスのように見せることが目標ではありません。より安全な運用モデルは次のとおりです。

  • アカウントごとに別の環境を使用します。
  • 1 つのアカウントの環境を長期間にわたって比較的安定した状態に保ちます。
  • Cookie、キャッシュ、ローカル ストレージ、ブラウザ データを分離します。
  • プロキシ地域を言語、タイムゾーン、および場所の設定に合わせます。
  • Canvas、WebGL、AudioContext、および関連信号の内部一貫性を維持します。

起動するたびに環境が劇的に変化する場合、プラットフォームはそれを頻繁なデバイスの切り替えとして解釈する可能性があります。安定性と一貫性は、多くの場合、ランダムな変化を最大化するよりも価値があります。

8. PurpleMark での Canvas 保護の構成

PurpleMark は、Canvas と関連するブラウザーの特性を同じ再利用可能な環境構成に保持します。

ステップ 1: 分離されたブラウザ環境を作成する

PurpleMark に新しい環境を作成し、明確なアカウント固有の名前を付けて、適切なプロキシをバインドします。長期的に役立つルールは、アカウントごとに 1 つの安定した環境です。

ステップ 2: ベースラインの指紋の一貫性を確認する

ユーザー エージェント、オペレーティング システム、言語、インターフェイス言語、タイムゾーン、場所、解像度、フォント設定を確認します。プロキシを使用する場合、通常、これらの値はプロキシ領域と互換性がある必要があります。

ステップ 3: ハードウェア ノイズを構成する

ハードウェア ノイズ セクションでは、次の個別のコントロールが提供されます。

  • Canvas;
  • WebGL画像;
  • AudioContext;
  • ClientRects;
  • メディアデバイス。
  • スピーチボイス。

Canvas ノイズが有効になっている場合、環境は保存されたノイズ パラメーターを使用して実際の Canvas 信号を処理します。環境を保存した後、同じアカウントの日常的な操作中にノイズ値を繰り返し更新するのではなく、構成を安定した状態に保ちます。

ステップ 4: 整合性を保存して確認する

環境を起動した後、信頼できるブラウザー情報のテスト ページを使用して、Canvas および WebGL の動作を確認します。目標は「絶対的な匿名性」ではありません。別々の環境が区別可能であること、同じ環境が起動後も安定していること、およびその設定が互いに目に見えて矛盾していないことを確認します。

PurpleMark Web アプリ から環境を管理できます。ローカル指紋ブラウザの起動などのデスクトップのみの機能には、PurpleMark クライアントが必要です。

9. よくある質問

直接ではありません。 Cookies は保存されたデータです。 Canvas の特性は、現在のレンダリング プロセスとソフトウェア/ハードウェア スタックから得られます。

Q2: IP アドレスを変更すると、Canvas も変更されますか?

通常はそうではありません。 IP はネットワーク信号であり、Canvas はグラフィックス レンダリング信号です。

Q3: 別の Canvas ハッシュはプライベートを保つのに十分ですか?

いいえ、サイトでは通常、複数の信号を組み合わせます。 Canvas のみを変更しても、言語、タイムゾーン、WebGL、フォント、または動作データの不一致は解決されません。

Q4: Canvas はノイズによってブロックまたは変更されるべきですか?

それはユースケースによって異なります。 Canvas を完全にブロックすると、正規のサイトの機能が中断される可能性があり、それ自体が異常である可能性があります。ノイズを制御することで、プライバシーと互換性のバランスをとることを目指しています。

Q5: PurpleMark は、アカウントがリンクされないことを保証できますか?

それを保証できるツールはありません。環境の分離と指紋制御により、技術的な相関関係のリスクが軽減されますが、アカウントの詳細、支払いデータ、行動、プラットフォームのルールも同様に重要です。

10. 結論

Canvas フィンガープリントは、単純に削除できるファイルではありません。これは、ブラウザがコンテンツをレンダリングする方法の測定値です。個人は信頼できるブラウザーのプライバシー制御を使用する必要がありますが、マルチアカウントのチームは、分離された、安定した、内部的に一貫した環境を中心とした運用戦略を構築する必要があります。

PurpleMark は、Canvas および関連信号の環境分離とハードウェア ノイズ制御を提供します。これらの機能は、合法的なプライバシー保護、認可されたテスト、および準拠したビジネス運営のためにのみ使用し、アクセスするプラットフォームの規約に従ってください。

さらに読む: