ត្រឡប់ទៅប្លុក

តើមានស្នាមម្រាមដៃកម្មវិធីរុករកអ្វីខ្លះ? ពន្យល់ 16 ប្រភេទទូទៅ

គេហទំព័រអាចស្គាល់អ្នកចូលមើលតាមស្នាមម្រាមដៃកម្មវិធីរុករក ដែលកើតពីការបញ្ចូលគ្នានៃសញ្ញាច្រើនជាងដប់មុខ។ អត្ថបទនេះពន្យល់ពីវិមាត្រស្នាមម្រាមដៃទូទៅ 16 ប្រភេទ ដូចជា IP, time zone, UA, Canvas, WebGL និង AudioContext ព្រមទាំងរបៀបដែលវាធ្វើការ។

នៅពេលអ្នកចូលទៅកាន់គេហទំព័រ វាអាចប្រមូលព័ត៌មានផ្សេងៗដែលកម្មវិធីរុករករបស់អ្នកបង្ហាញចេញដោយស្ងៀមស្ងាត់ ដូចជា ប្រព័ន្ធប្រតិបត្តិការ គុណភាពបង្ហាញអេក្រង់ ពុម្ពអក្សរដែលបានដំឡើង កាតក្រាហ្វិកដែលប្រើសម្រាប់ render និងព័ត៌មានជាច្រើនទៀត។ ព័ត៌មានទាំងនេះមើលដោយឡែកៗហាក់ដូចជាធម្មតា ប៉ុន្តែនៅពេលបញ្ចូលគ្នា វាអាចបង្កើតជា “ស្នាមម្រាមដៃកម្មវិធីរុករក” ដែលមានលក្ខណៈពិសេសខ្លាំង។ ទោះបីអ្នកលុប Cookie ឬប្រើ incognito mode ក៏ដោយ គេហទំព័រនៅតែអាចស្គាល់អ្នកតាមស្នាមម្រាមដៃនេះបាន។

សម្រាប់ក្រុមដែលគ្រប់គ្រងគណនីច្រើន ការយល់ដឹងអំពីវិមាត្រនីមួយៗនៃស្នាមម្រាមដៃ គឺជួយឱ្យដឹងថាត្រូវកំណត់ប៉ារ៉ាម៉ែត្រ environment យ៉ាងដូចម្តេច និងហេតុអ្វីប៉ារ៉ាម៉ែត្រខ្លះត្រូវតែស្របគ្នា។ អត្ថបទនេះនឹងពន្យល់ម្តងមួយៗអំពីស្នាមម្រាមដៃកម្មវិធីរុករកទូទៅ 16 ប្រភេទ។

ស្នាមម្រាមដៃបណ្តាញ និងទីតាំង

អាសយដ្ឋាន IP។ រាល់ពេលអ្នកភ្ជាប់ទៅ Internet អ្នកផ្តល់សេវានឹងផ្ដល់អាសយដ្ឋាន IP មួយទៅឧបករណ៍របស់អ្នក។ វាដូចជាអាសយដ្ឋានប្រៃសណីយ៍ក្នុងជីវិតពិត ដែលធានាឱ្យទិន្នន័យទៅដល់គោលដៅត្រឹមត្រូវ។ គេហទំព័រប្រើវាដើម្បីកំណត់ប្រភពបណ្តាញរបស់អ្នកចូលមើល សម្រាប់ការប៉ាន់ស្មានទីតាំង កែសម្រួលមាតិកា និងត្រួតពិនិត្យសុវត្ថិភាព ដូចជាការរកឃើញការចូលប្រើខុសប្រក្រតី។ IP មានទម្រង់ IPv4 (ឧ. 192.168.1.1) និង IPv6 (ឧ. 2001:0db8:85a3::8a2e:0370:7334)។

ទីតាំងភូមិសាស្ត្រ។ តាម IP អាចប៉ាន់ស្មានបានប្រហែលថាអ្នកចូលមើលស្ថិតនៅប្រទេស តំបន់ និងទីក្រុងណា ហើយពេលខ្លះអាចទទួលបានព័ត៌មានទីតាំងលម្អិតជាងនេះ។ គេហទំព័រប្រើវាសម្រាប់ផ្ដល់មាតិកាតាមតំបន់ ចំណូលចិត្តភាសា និងការផ្សាយពាណិជ្ជកម្មតាមតំបន់។

Time zone និងម៉ោងក្នុងតំបន់។ Time zone អាចប៉ាន់ស្មានពី IP ឬអានដោយផ្ទាល់តាម browser script។ ចំណុចសំខាន់គឺភាពស្របគ្នា៖ ប្រសិនបើ IP បង្ហាញថានៅសហរដ្ឋអាមេរិក ប៉ុន្តែ time zone របស់ browser ជាម៉ោង Beijing ភាពមិនស្របគ្នានេះអាចត្រូវប្រព័ន្ធ anti-fraud ចាត់ទុកថាខុសប្រក្រតីបានយ៉ាងងាយ។

ស្នាមម្រាមដៃមូលដ្ឋានរបស់កម្មវិធីរុករក

User Agent (UA)។ វាជា string ដែល browser ផ្ញើទៅគេហទំព័រ ហើយមានព័ត៌មានដូចជា ប្រភេទ browser កំណែ និងប្រព័ន្ធប្រតិបត្តិការ។ ឧទាហរណ៍ UA របស់ Chrome លើ Windows មានព័ត៌មានអំពីកំណែ engine និង system។ គេហទំព័រប្រើ UA ដើម្បីផ្ដល់មាតិកា និង interface ដែលសមស្រប។

ភាសារបស់ browser។ នេះជាភាសាចម្បងដែលបានកំណត់ក្នុង browser ហើយត្រូវផ្ញើទៅ server តាម HTTP request headers។ ចំណុចគួរឱ្យចាប់អារម្មណ៍គឺ ភាសា interface របស់ browser និង language fingerprint ដែលបង្ហាញទៅខាងក្រៅអាចខុសគ្នា។ ដរាបណា language fingerprint ស្របនឹងតំបន់ proxy IP ការបង្ហាញ interface ជាភាសាចិនក៏មិនប៉ះពាល់ដល់ភាពស្របគ្នារបស់ environment ដែរ។

ពុម្ពអក្សរ។ ឧបករណ៍នីមួយៗមានបណ្តុំពុម្ពអក្សរដែលបានដំឡើងខុសៗគ្នា ហើយ browser អាចប្រើ script ដើម្បីរាយបញ្ជីពុម្ពអក្សរដែលមាន។ ប្រសិនបើឧបករណ៍មានពុម្ពអក្សរមិនស្តង់ដារច្រើន បញ្ជីពុម្ពអក្សរដោយខ្លួនឯងអាចក្លាយជាសញ្ញាសម្គាល់ដ៏ខ្លាំង។

គុណភាពបង្ហាញអេក្រង់។ រួមមានទាំងគុណភាពបង្ហាញរូបវន្តរបស់អេក្រង់ និងទំហំតំបន់ដែលអាចមើលឃើញក្នុង browser បន្ទាប់ពីដក toolbar និង tab bar។ ការប្រកបនៃអេក្រង់ខុសគ្នាច្រើនតាមឧបករណ៍ ដូច្នេះវាជាវិមាត្រស្នាមម្រាមដៃដែលគេប្រើញឹកញាប់។

Hardware concurrency និង device memory។ Browser អាចបង្ហាញចំនួន logical CPU cores តាម hardwareConcurrency និងទំហំ memory ប្រហែលៗតាម deviceMemory។ តម្លៃទីពីរនេះជាទូទៅត្រូវរាយការណ៍ជាចំនួន power of two និងកំណត់អតិបរមា 8 GB ជាផ្នែកមួយនៃការរចនាការពារឯកជនភាពរបស់ browser។

Do Not Track។ អ្នកប្រើអាចបើកសញ្ញា “Do Not Track” ក្នុង browser settings។ អ្វីដែលគួរឱ្យចាប់អារម្មណ៍គឺ អ្នកប្រើភាគច្រើនមិនប្តូរការកំណត់នេះទេ ដូច្នេះការបើកវាអាចធ្វើឱ្យអ្នកលេចធ្លោក្នុងចំណោមអ្នកប្រើដែលប្រើ default settings ហើយក្លាយជាលក្ខណៈសម្គាល់មួយទៀត។

ស្នាមម្រាមដៃក្រាហ្វិក និងមេឌៀ

Canvas fingerprint។ គេហទំព័រអាចស្នើឱ្យ browser គូររូបភាព និងអក្សរលើ Canvas រួចវិភាគលទ្ធផល render។ ភាពខុសគ្នារវាងអេក្រង់ ពុម្ពអក្សរ និង graphics card បង្កើតភាពខុសគ្នាតូចៗនៅកម្រិត pixel រវាងឧបករណ៍។ នៅពេលបញ្ចូលគ្នា ភាពខុសគ្នាទាំងនេះអាចបង្កើត “digital fingerprint” ដែលមានលក្ខណៈពិសេសខ្លាំង ដូច្នេះ Canvas ជាវិធី fingerprinting ដែលមានសមត្ថភាពបែងចែកខ្ពស់។

WebGL និង WebGPU។ វាជា graphics-related APIs ដែលអនុញ្ញាតឱ្យ web page ប្រើ GPU ដើម្បី render 3D graphics។ តាម APIs ទាំងនេះ គេហទំព័រអាចអានព័ត៌មាន hardware ដូចជា graphics card model ហើយបង្កើត fingerprint នៅកម្រិត hardware។ អ្នកអាចឃើញតួនាទីរបស់វានៅពេលលេង 3D game ក្នុង browser ហើយវាក៏ជាប្រភពសំខាន់នៃ fingerprint data ផងដែរ។

Media device fingerprint។ តាម MediaDevices API អាចទទួលបានព័ត៌មានអំពីកាមេរ៉ា មីក្រូហ្វូន និងឧបករណ៍ផ្សេងៗ ដូចជា ប្រភេទឧបករណ៍ ឈ្មោះ resolution និងវិធីភ្ជាប់។ ដើម្បីការពារឯកជនភាព browser សម័យថ្មីជាទូទៅត្រូវការការអនុញ្ញាតពីអ្នកប្រើ មុនបង្ហាញព័ត៌មានទាំងនេះ។

AudioContext fingerprint។ AudioContext គឺជា API ដែល browser ប្រើសម្រាប់ដំណើរការសំឡេង។ ភាពខុសគ្នាតូចៗក្នុងរបៀបដែល audio hardware និង software នៃឧបករណ៍ផ្សេងៗដំណើរការសំឡេង អាចត្រូវបានចាប់យក និងបង្កើតជា “audio fingerprint” ដែលមានសមត្ថភាពបែងចែកខ្ពស់ផងដែរ។

ស្នាមម្រាមដៃ layout និងប្រភេទផ្សេងទៀត

ClientRects។ នៅពេល render web page browser តែងតែគណនាទីតាំង និងទំហំរបស់ page elements។ លទ្ធផលអាចខុសគ្នាតាមឧបករណ៍ browser និងទំហំ window។ គេហទំព័រអាចបញ្ចូលព័ត៌មាន layout ទាំងនេះដើម្បីបង្កើតសញ្ញាសម្គាល់បន្ថែម។

SpeechVoices។ Fingerprint នេះផ្អែកលើជម្រើស speech synthesis ដែលមាននៅលើឧបករណ៍ រួមមានភាសា accent និង voice ផ្សេងៗ។ ការកំណត់ voice របស់ឧបករណ៍ផ្សេងៗស្ទើរតែមិនអាចដូចគ្នាទាំងស្រុង ដូច្នេះវាក៏មានតម្លៃសម្រាប់ការសម្គាល់ផងដែរ។

រចនាសម្ព័ន្ធជាស្រទាប់នៃ browser fingerprint ដែលបញ្ចូលសញ្ញាបណ្តាញ និងទីតាំង ព័ត៌មាន browser មូលដ្ឋាន ក្រាហ្វិក និងមេឌៀ layout និងសញ្ញាផ្សេងៗ

យល់ពី fingerprint ដើម្បីកំណត់ environment ឱ្យស្របគ្នា

ក្នុងចំណោមវិមាត្រ 16 ខាងលើ IP, time zone, language, UA, Canvas, WebGL និង AudioContext គឺជាកត្តាដែលមានឥទ្ធិពលខ្លាំងបំផុតលើការគ្រប់គ្រងគណនីច្រើន។ នៅពេលកំណត់ browser environment ចំណុចសំខាន់មិនមែនធ្វើឱ្យប៉ារ៉ាម៉ែត្រនីមួយៗ “ពិសេស” ទេ ប៉ុន្តែធ្វើឱ្យប៉ារ៉ាម៉ែត្រទាំងមូលស្របគ្នា។ ប្រសិនបើ proxy IP នៅសហរដ្ឋអាមេរិក time zone, language និង UA ក៏គួរតែចង្អុលទៅតំបន់ដូចគ្នា។ ផ្ទុយទៅវិញ ប៉ារ៉ាម៉ែត្រដែលផ្ទុយគ្នានឹងកាន់តែលេចធ្លោ។

នៅពេលបង្កើត environment កំណែ web របស់ PurpleMark គ្របដណ្តប់លើវិមាត្រសំខាន់ៗខាងលើ៖ operating system និងកំណែ Chromium engine, User-Agent និង resolution, browser language, time zone និង geolocation (តាម IP ឬកំណត់ដោយខ្លួនឯង), font list, WebGL metadata, WebGPU, WebRTC និង proxy UDP ព្រមទាំងការកំណត់ Canvas, AudioContext, media devices, ClientRects, SpeechVoices, Do Not Track, hardware acceleration, MAC address និង port-scan protection។ គោលការណ៍សាមញ្ញមួយគឺយកតំបន់គោលដៅរបស់ business account ជាមូលដ្ឋាន ធ្វើឱ្យ network, system, language និង advanced fingerprint settings ស្របទៅតំបន់ដូចគ្នា ហើយរក្សា environment ឱ្យមានស្ថិរភាពរយៈពេលវែង។

គួរបញ្ជាក់ថា environment isolation ជួយកាត់បន្ថយហានិភ័យនៃការភ្ជាប់គណនីដោយសារប្រើ environment ដូចគ្នា។ ថាតើគណនីអាចមានស្ថិរភាពរយៈពេលវែងឬអត់ នៅតែអាស្រ័យលើគុណភាពមាតិកា និងថាតើការប្រើប្រាស់គោរពតាមច្បាប់របស់ platform ឬទេ។ Fingerprint parameters គ្រាន់តែជាផ្នែកមួយប៉ុណ្ណោះ។

សំណួរដែលគេសួរញឹកញាប់

តើ browser fingerprint អាចផ្លាស់ប្តូរបានទេ?

បាន។ ការផ្លាស់ប្តូរ device settings ការដំឡើង software ថ្មី ឬការធ្វើ update browser ឬ operating system សុទ្ធតែអាចធ្វើឱ្យ fingerprint ផ្លាស់ប្តូរ។ ដូច្នេះនៅពេល multi-account environment ត្រូវបានកំណត់រួច គួររក្សាវាឱ្យមានស្ថិរភាព និងជៀសវាងការប្តូរញឹកញាប់។

បន្ទាប់ពីលុប Cookie តើនៅតែអាចត្រូវស្គាល់ទេ?

អាច។ Cookie គ្រាន់តែជាវិធីសម្គាល់មួយប៉ុណ្ណោះ។ Fingerprint ដូចជា Canvas, WebGL និង AudioContext មិនពឹងផ្អែកលើ Cookie ទេ ដូច្នេះវានៅតែមានបន្ទាប់ពីលុប Cookie។ នេះជាមូលហេតុមួយដែល “incognito mode មិនស្មើនឹងភាពមើលមិនឃើញ”។

តើគេហទំព័រទាំងអស់ប្រមូល browser fingerprint ទេ?

មិនមែនគ្រប់គេហទំព័រទាំងអស់ប្រមូលវាដោយសកម្មទេ ប៉ុន្តែ platform ធំៗផ្នែក social, e-commerce និង advertising ជាទូទៅប្រើ fingerprinting សម្រាប់ risk control, anti-fraud និង ad targeting។ ផលប៉ះពាល់ចំពោះអ្នកប្រើធម្មតាមានកម្រិត ប៉ុន្តែសម្រាប់អ្នកគ្រប់គ្រងគណនីច្រើន វាអាចមានសារៈសំខាន់ខ្លាំង។