ត្រឡប់ទៅប្លុក

តើអ្វីទៅជា Browser Fingerprint? មគ្គុទ្ទេសក៍គោលការណ៍កំណត់អត្តសញ្ញាណ សញ្ញាទូទៅ និងការការពារភាពឯកជន

Browser fingerprint មិនមែនជាលេខកូដឧបករណ៍ដែលមានពីធម្មជាតិទេ ប៉ុន្តែជាលទ្ធផលនៃការកំណត់អត្តសញ្ញាណ ដែលគេហទំព័របង្កើតឡើងដោយរួមបញ្ចូលសញ្ញាពី browser ប្រព័ន្ធ អេក្រង់ Canvas WebGL បណ្តាញ និងផ្សេងៗទៀត។ អត្ថបទនេះពន្យល់ពីគោលការណ៍នៃការប្រមូល ការប្រើប្រាស់ ហានិភ័យ និងវិធីការពារតាមស្រទាប់។

គេហទំព័រមិនចាំបាច់រក្សាទុក Cookie លើឧបករណ៍របស់អ្នកដើម្បីដឹងថាការចូលមើលពីរដងអាចមកពីឧបករណ៍តែមួយនោះទេ។ នៅពេលរួមបញ្ចូលសញ្ញាដូចជាកំណែ browser ប្រព័ន្ធប្រតិបត្តិការ ទំហំអេក្រង់ ភាសា តំបន់ម៉ោង ពុម្ពអក្សរ ការបង្ហាញក្រាហ្វិក សមត្ថភាពផ្នែករឹង និងលក្ខណៈបណ្តាញ អាចបង្កើតបានជា "browser fingerprint" ដែលមានសមត្ថភាពបែងចែកខ្ពស់។

Browser fingerprint មិនមែនជាលេខថេរដែលមានពីមុននៅក្នុងកុំព្យូទ័រទេ ហើយក៏មិនធានាថាមនុស្សគ្រប់រូបពិតជាប្លែកពីគ្នាដែរ។ និយាយឲ្យច្បាស់ជាងនេះ វាជាលទ្ធផលនៃការកំណត់អត្តសញ្ញាណ ដែលទទួលបានបន្ទាប់ពីធ្វើស្តង់ដារ រួមបញ្ចូល ធ្វើ hash ឬផ្តល់ពិន្ទុលើក្រុមលក្ខណៈដែលអាចសង្កេតបាន។ ជាទូទៅគេហទំព័រប្រើវាដើម្បីវិនិច្ឆ័យ "ការចូលមើលនេះមានប្រូបាបប៉ុន្មានដែលជាកម្មសិទ្ធិរបស់ browser ឬឧបករណ៍ដូចគ្នានឹងការចូលមើលមុន" បន្ទាប់មកប្រើសម្រាប់ការផ្ទៀងផ្ទាត់សុវត្ថិភាព ប្រឆាំងការក្លែងបន្លំ ការសម្របភាពឆបគ្នា ស្ថិតិ ឬការវាស់វែងការផ្សាយពាណិជ្ជកម្ម។

បច្ចេកវិទ្យានេះមានការប្រើប្រាស់ស្របច្បាប់ ប៉ុន្តែក៏អាចត្រូវបានប្រើសម្រាប់ការតាមដានឆ្លងគេហទំព័រដោយអ្នកប្រើមិនដឹងខ្លួន។ ចំណុចសំខាន់នៃការយល់ដឹងមិនមែនស្វែងរកប៊ូតុងដែលអាចធ្វើឲ្យគ្រប់វាល "បាត់ខ្លួនទាំងស្រុង" នោះទេ ប៉ុន្តែត្រូវដឹងថាព័ត៌មានណាខ្លះត្រូវលាតត្រដាង របៀបដែលយុទ្ធសាស្ត្រការពារផ្សេងៗបន្ថយសមត្ថភាពកំណត់អត្តសញ្ញាណ និងរបៀបថ្លឹងថ្លែងរវាងភាពឯកជន ភាពឆបគ្នា និងស្ថិរភាពអាជីវកម្ម។

តើ browser fingerprint ជាអ្វី?

browser fingerprint ទូទៅត្រូវបានផ្សំឡើងពីម៉ាក និងម៉ាស៊ីន browser ប្រព័ន្ធប្រតិបត្តិការ អេក្រង់ និងបង្អួច តំបន់ម៉ោង ភាសា ទម្រង់តំបន់ ពុម្ពអក្សរ កម្មវិធីបន្ថែម Canvas WebGL សមត្ថភាពសំឡេង និងមេឌៀ បណ្តាញ និងលក្ខណៈផ្សេងៗទៀត។ ការចាត់ថ្នាក់នេះជាការឯកភាពនៃវិស័យសិក្សា និងការអនុវត្តវិស្វកម្ម។ ទោះជាយ៉ាងណា ការអះអាងថា "fingerprint នីមួយៗប្លែក" ឬ "លាក់វាលមួយនឹងមិនអាចភ្ជាប់គ្នាបាន" មិនមែនត្រឹមត្រូវនោះទេ។

វាលតែមួយជាធម្មតាមិនគ្រប់គ្រាន់ប្លែកទេ។ ឧទាហរណ៍ មានមនុស្សច្រើនប្រើ Windows Chrome និងភាសាចិន។ ប៉ុន្តែប្រសិនបើបន្ថែមទំហំបង្អួចជាក់លាក់ តំបន់ម៉ោង បញ្ជីពុម្ពអក្សរ ភាពខុសគ្នានៃការបង្ហាញ GPU ចំនួនដំណើរការដំណាលគ្នានៃផ្នែករឹង និងលក្ខណៈបណ្តាញ ចំនួនមនុស្សដែលធ្លាក់ចូលបន្សំដូចគ្នាអាចថយចុះគួរឲ្យកត់សម្គាល់។ ប្រព័ន្ធកំណត់អត្តសញ្ញាណក៏ពិចារណាពីកម្រិតស្ថិរភាពនៃសញ្ញា៖ បន្ទាប់ពីធ្វើឲ្យ browser ប្រសើរឡើងកំណែនឹងផ្លាស់ប្តូរ IP បណ្តាញទូរស័ព្ទនឹងផ្លាស់ប្តូរ ខណៈផ្នែករឹង និងលក្ខណៈនៃការបង្ហាញមួយចំនួនមានស្ថិរភាព។

ដូច្នេះ និយមន័យជាក់ស្តែងមួយគឺ៖

Browser fingerprint គឺជាបច្ចេកវិទ្យាដែលគេហទំព័របែងចែក ចាត់ថ្នាក់ ឬភ្ជាប់បរិស្ថាននៃការចូលមើល តាមរយៈសញ្ញាផ្នែករឹង ផ្នែកទន់ ការកំណត់រចនាសម្ព័ន្ធ ការបង្ហាញ និងបណ្តាញដែល browser អាចមើលឃើញ។

Fingerprint អាចត្រូវបានរក្សាទុកជាតម្លៃ hash ឬអាចប្រើជាក្រុមបញ្ចូលសម្រាប់គំរូហានិភ័យ។ hash ពីរខុសគ្នាមិនមានន័យថាការចូលមើលពីរប្រាកដជាមកពីឧបករណ៍ផ្សេងគ្នាទេ។ hash ពីរដូចគ្នាក៏មិនអាចបញ្ជាក់តែម្នាក់ឯងថាអ្នកទស្សនាជាមនុស្សដូចគ្នាដែរ។

តើ browser fingerprint ត្រូវបានប្រមូលដោយរបៀបណា?

ការប្រមូលជាធម្មតាត្រូវបានបែងចែកជាពីរប្រភេទ គឺ passive និង active។

Passive fingerprint

Passive fingerprint មកពីព័ត៌មានដែល browser ផ្ញើដោយធម្មជាតិ នៅពេលបង្កើតការតភ្ជាប់ និងស្នើសុំទំព័រ។ គេហទំព័រមិនចាំបាច់ដំណើរការ script ស្មុគស្មាញដើម្បីមើលផ្នែកខ្លះនៃខ្លឹមសារនោះទេ ឧទាហរណ៍៖

  • អាសយដ្ឋាន IP ពិធីការតភ្ជាប់ និងពេលវេលាស្នើសុំ;
  • HTTP request headers ភាសា និងការគាំទ្រការបង្ហាប់;
  • User-Agent ឬ User-Agent Client Hints;
  • TLS handshake និងការអនុវត្តនៃ network stack;
  • ថាតើ Cookie ត្រូវបានបើក និងមាន session identifier ដែរឬទេ។

មគ្គុទ្ទេសក៍ Client Hints របស់ MDN ពន្យល់ថា server អាចស្នើសុំតាមរយៈ Accept-CH ឲ្យ browser ផ្ញើព័ត៌មានឧបករណ៍ បណ្តាញ ភ្នាក់ងារអ្នកប្រើ ឬចំណូលចិត្តនៅក្នុងការស្នើសុំបន្ទាប់។ សញ្ញាណ entropy ទាបលំនាំដើមរួមមានម៉ាក browser វេទិកា ស្ថានភាពឧបករណ៍ចល័ត និងចំណូលចិត្តសន្សំទិន្នន័យ។ ព័ត៌មាន entropy ខ្ពស់ជាងត្រូវទទួលរងការកំណត់បន្ថែម ប៉ុន្តែនៅតែអាចបង្កើនសមត្ថភាពកំណត់អត្តសញ្ញាណ។

Active fingerprint

Active fingerprint ពឹងផ្អែកលើ JavaScript CSS ឬ browser API នៅក្នុងទំព័រដើម្បីធ្វើការសាកល្បង ឧទាហរណ៍ ឲ្យ browser បង្ហាញក្រាហ្វិក វាស់ទទឹងពុម្ពអក្សរ ស្នើសុំព័ត៌មាន GPU ឬអានសមត្ថភាពមេឌៀ។ វាអាចប្រមូលវាលច្រើនជាង ប៉ុន្តែក៏ងាយរងឥទ្ធិពលពីការទប់ស្កាត់ script ការកំណត់ការអនុញ្ញាត និងគោលការណ៍ភាពឯកជនរបស់ browser។

ដំណើរការទូទៅគឺ៖

  1. Script របស់ទំព័រស្នើសុំលក្ខណៈសម្បត្តិ browser ដែលអាចចូលដំណើរការបាន;
  2. ធ្វើការធ្វើឲ្យទ្រង់ទ្រាយដូចគ្នា និងសម្អាតភាពមិនប្រក្រតីលើលទ្ធផលដើម;
  3. រួមបញ្ចូលវាលជាច្រើនទៅជាសេចក្តីសង្ខេប ឬ feature vector;
  4. ប្រៀបធៀបភាពស្រដៀង និងស្ថិរភាពជាមួយប្រវត្តិ;
  5. រួមបញ្ចូលគណនី អាកប្បកិរិយា IP និង Cookie ដើម្បីផ្តល់ពិន្ទុហានិភ័យ;
  6. តាមពិន្ទុ អនុញ្ញាត តម្រូវការផ្ទៀងផ្ទាត់ កំណត់មុខងារ ឬកត់ត្រាព្រឹត្តិការណ៍វិភាគ។

ប្រព័ន្ធពិតប្រាកដកម្រមើលតែ "fingerprint hash" មួយប៉ុណ្ណោះ។ ប្រវត្តិគណនី ចង្វាក់នៃប្រតិបត្តិការ ទីតាំងចូល និងព័ត៌មានបង់ប្រាក់ជារឿយៗចូលរួមក្នុងការវិនិច្ឆ័យក្នុងពេលតែមួយ។

តើ browser fingerprint មានព័ត៌មានអ្វីខ្លះ?

ប្រភេទសញ្ញាវាលទូទៅមូលហេតុអាចផ្លាស់ប្តូរ
Browser និងពិធីការម៉ាក browser ម៉ាស៊ីន កំណែ HTTP headers Client Hintsការធ្វើឲ្យ browser ប្រសើរឡើង ការកំណត់ភាពឯកជន សញ្ញាណដែល server ស្នើសុំខុសគ្នា
ប្រព័ន្ធ និងឧបករណ៍ប្រព័ន្ធប្រតិបត្តិការ CPU architecture ចំណុចប៉ះ ចំនួនដំណើរការដំណាលគ្នា memory ឧបករណ៍ការផ្លាស់ប្តូរឧបករណ៍ ការកំណត់ virtual machine ការបន្ថយភាពច្បាស់របស់ browser
អេក្រង់ និងបង្អួចភាពច្បាស់ តំបន់អាចប្រើបាន ជម្រៅពណ៌ កម្រិតពង្រីក ទំហំបង្អួចអេក្រង់ខាងក្រៅ ការកែកម្រិតពង្រីក ការផ្លាស់ប្តូរទំហំបង្អួច
ចំណូលចិត្តតំបន់ភាសា ទម្រង់តំបន់ តំបន់ម៉ោង ទម្រង់កាលបរិច្ឆេទ និងលេខការធ្វើដំណើរ ការកំណត់ប្រព័ន្ធ remote desktop ឬការកំណត់បរិស្ថាន
ពុម្ពអក្សរ និងកម្មវិធីបន្ថែមពុម្ពអក្សរដែលអាចវាស់បាន ឥទ្ធិពលទប់ស្កាត់ខ្លឹមសារ លក្ខណៈបញ្ចូលកម្មវិធីបន្ថែមការដំឡើងពុម្ពអក្សរ ការផ្លាស់ប្តូរកម្មវិធីបន្ថែម ការកំណត់ការរាប់បញ្ជីរបស់ browser
ការបង្ហាញក្រាហ្វិកCanvas WebGL ក្រុមហ៊ុនផលិត GPU និង renderer ភាពច្បាស់ក្រាហ្វិកGPU driver ប្រព័ន្ធ browser និងយុទ្ធសាស្ត្រធ្វើឲ្យចៃដន្យ
សំឡេង និងមេឌៀAudioContext output codec ចំនួនឧបករណ៍មេឌៀdriver ការអនុញ្ញាតឧបករណ៍គ្រឿងបន្ថែម និងគោលការណ៍ browser
ការផ្ទុក និងការអនុញ្ញាតCookie LocalStorage IndexedDB ស្ថានភាពការអនុញ្ញាតការសម្អាតទិន្នន័យគេហទំព័រ session ឯកជន ការផ្លាស់ប្តូរការអនុញ្ញាត
បណ្តាញIP សាធារណៈ IPv6 DNS អាសយដ្ឋាន WebRTC candidate លក្ខណៈ TLSការប្តូរបណ្តាញ proxy ឬ VPN ការកំណត់ពិធីការ

Canvas fingerprint

Canvas fingerprint ធ្វើឲ្យ browser បង្ហាញអត្ថបទ ឬក្រាហ្វិក បន្ទាប់មកអានលទ្ធផល pixel។ ភាពខុសគ្នាបន្តិចបន្តួចក្នុងការ rasterization ពុម្ពអក្សរ ប្រព័ន្ធប្រតិបត្តិការ GPU driver និងការអនុវត្តរបស់ browser អាចធ្វើឲ្យលទ្ធផលខុសគ្នា។ Canvas ខ្លួនវាជាមុខងារក្រាហ្វិកគេហទំព័រធម្មតា។ ការបិទវាដោយផ្ទាល់អាចបណ្តាលឲ្យតារាង កម្មវិធីនិពន្ធ CAPTCHA ឬល្បែងដំណើរការខុសប្រក្រតី។

WebGL និង GPU fingerprint

WebGL អាចលាតត្រដាង renderer ការគាំទ្រកម្មវិធីបន្ថែម ភាពច្បាស់ និងលទ្ធផលបង្ហាញ។ ទោះបីទំព័រមិនអាចទទួលបានឈ្មោះផ្នែករឹងច្បាស់លាស់ក៏ដោយ អាកប្បកិរិយានៃការបង្ហាញនៅតែអាចជួយកំណត់ស្កុបឧបករណ៍ឲ្យតូចជាង។ ចំណុចប្រទាក់ថ្មីដូចជា WebGPU ក៏តម្រូវឲ្យ browser បន្តកំណត់តុល្យភាពរវាងមុខងារ និងសមត្ថភាពកំណត់អត្តសញ្ញាណ។

ពុម្ពអក្សរ ភាសា និងតំបន់ម៉ោង

បញ្ជីពុម្ពអក្សរអាចលាតត្រដាងប្រព័ន្ធប្រតិបត្តិការ បរិយាកាសភាសា និងទម្លាប់ដំឡើងរបស់អ្នកប្រើ។ ភាពមិនស៊ីគ្នារវាងភាសា តំបន់ម៉ោង និងទីតាំង IP មិនចាំបាច់ជាការក្លែងបន្លំទេ—ការធ្វើដំណើរ ការងារពីចម្ងាយ និងក្រុមឆ្លងដែនអាចបណ្តាលឲ្យមានភាពខុសគ្នា—ប៉ុន្តែវាអាចត្រូវបានចាត់ទុកដោយប្រព័ន្ធគ្រប់គ្រងហានិភ័យថាជាសញ្ញាដែលត្រូវការពិនិត្យឡើងវិញជាមួយភស្តុតាងផ្សេងទៀត។

បណ្តាញ និង WebRTC

Proxy ឬ VPN អាចផ្លាស់ប្តូរ IP ចេញសាធារណៈដែលគេហទំព័រឃើញ ប៉ុន្តែមិនផ្លាស់ប្តូរអេក្រង់ ពុម្ពអក្សរ GPU ឬការកំណត់ browser ដោយស្វ័យប្រវត្តិទេ។ WebRTC IPv6 DNS និងផ្លូវ fallback ពេល proxy បរាជ័យក៏អាចបង្ហាញព័ត៌មានបណ្តាញខុសពីការរំពឹង។ ដូច្នេះ ការពិនិត្យភាពឯកជនបណ្តាញគួរគ្របដណ្តប់ការតភ្ជាប់ធម្មតា ការដាច់ខ្សែ ការប្តូរថ្នាំង និងការផ្លាស់ប្តូរបណ្តាញប្រព័ន្ធ មិនមែនគ្រាន់តែស្នើសុំ IP ម្តងនោះទេ។

របស់ប្រៀបធៀបCookieBrowser fingerprint
ទីតាំងផ្ទុកគេហទំព័រសរសេរទៅក្នុងកន្លែងផ្ទុករបស់ browserភាគច្រើនគេហទំព័រសង្កេតភ្លាមៗ និងរួមបញ្ចូលនៅខាង server
ការគ្រប់គ្រងរបស់អ្នកប្រើអាចមើល បដិសេធ ឬសម្អាតបានពិបាករកឃើញ និងលុបតាមវាល
ស្ថិរភាពបាត់បន្ទាប់ពីសម្អាត ឬផុតកំណត់សញ្ញាខ្លះនៅតែមានបន្ទាប់ពីសម្អាតទិន្នន័យ ប៉ុន្តែការធ្វើឲ្យប្រសើរឡើង ឬប្តូរឧបករណ៍ក៏ផ្លាស់ប្តូរ
ភាពត្រឹមត្រូវCookie ដូចគ្នាជាធម្មតាជា identifier ច្បាស់លាស់ជាធម្មតាជាការវិនិច្ឆ័យតាមប្រូបាប អាចខុស ឬខកខាន
សមត្ថភាពឆ្លង browserលំនាំដើមមិនចែករំលែកឆ្លង browserសញ្ញាឧបករណ៍ខ្លះស្រដៀងគ្នា ប៉ុន្តែមិនអាចធានាការកំណត់អត្តសញ្ញាណឆ្លង browser
ការការពារទូទៅការគ្រប់គ្រង Cookie partitioning ការសម្អាតការបន្ថយ signal entropy ស្តង់ដារ ការធ្វើឲ្យចៃដន្យ ការកំណត់ script និងការញែកបរិស្ថាន

ការសម្អាត Cookie អាចបញ្ចប់ផ្នែកមួយនៃស្ថានភាពចូល និងការតាមដាន ប៉ុន្តែមិនផ្លាស់ប្តូរលក្ខណៈដូចជា GPU អេក្រង់ ឬពុម្ពអក្សរនោះទេ។ ផ្ទុយទៅវិញ ការបន្ថយសមត្ថភាពបែងចែករបស់ fingerprint ក៏មិនលុបគណនី និង Cookie ដែលគេហទំព័របានរក្សាទុករួចហើយដោយស្វ័យប្រវត្តិដែរ។ ដូច្នេះ បញ្ហាពីរប្រភេទត្រូវគ្រប់គ្រងដាច់ដោយឡែក។

តើ browser fingerprint មានការប្រើប្រាស់ស្របច្បាប់អ្វីខ្លះ?

Browser fingerprint មិនមែនសម្រាប់តែការតាមដានការផ្សាយពាណិជ្ជកម្មទេ។ ការប្រើប្រាស់ទូទៅរួមមាន៖

  • សុវត្ថិភាពគណនី៖ កំណត់បរិស្ថានចូលមិនប្រក្រតី បន្ថែមការផ្ទៀងផ្ទាត់សម្រាប់ប្រតិបត្តិការហានិភ័យខ្ពស់;
  • ការបង់ប្រាក់ និងប្រឆាំងការក្លែងបន្លំ៖ ផ្តល់ពិន្ទុរួមលើសញ្ញាឧបករណ៍ជាមួយការបញ្ជាទិញ គណនី និងអាកប្បកិរិយា;
  • ប្រឆាំងការប្រើប្រាស់ខុស៖ រកឃើញការវាយប្រហារស្វ័យប្រវត្តិ ការបំពេញពាក្យសម្ងាត់ច្រើនកន្លែង ការចុះឈ្មោះច្រើន ឬការប្រើប្រាស់ការផ្តល់ជូនខុស;
  • ការសម្របភាពឆបគ្នា៖ ជ្រើសរើសដំណោះស្រាយក្រាហ្វិក វីដេអូ ឬបញ្ចូលតាមសមត្ថភាព browser;
  • ស្ថិតិ និងការគ្រប់គ្រងភាពញឹកញាប់៖ ប៉ាន់ស្មានការចូលមើល កាត់បន្ថយព្រឹត្តិការណ៍ស្ទួន ឬគ្រប់គ្រងភាពញឹកញាប់នៃការបង្ហាញ។

ការប្រើប្រាស់ទាំងនេះនៅតែត្រូវអនុវត្តតាមតម្រូវការភាពឯកជន និងការការពារទិន្នន័យនៃតំបន់ដែលអនុវត្ត រួមមានការជូនដំណឹងអំពីគោលបំណង ការបន្ថយការប្រមូល ការកំណត់រយៈពេលរក្សាទុក ការការពារទិន្នន័យខាង server និងការផ្តល់ជម្រើសសមស្របដល់អ្នកប្រើ។ តម្រូវការសុវត្ថិភាពមិនមានន័យថាអាចប្រមូលដោយគ្មានកំណត់ទេ។

តើ browser fingerprint នាំមកនូវហានិភ័យភាពឯកជនអ្វីខ្លះ?

អ្នកប្រើអាចមើលឃើញការជូនដំណឹង Cookie របស់គេហទំព័រ ប៉ុន្តែជាធម្មតាមិនឃើញថា script បានស្នើសុំពុម្ពអក្សរ ក្រាហ្វិក ឬវាលផ្នែករឹងណាខ្លះទេ។ ពេល server រក្សាទុកលទ្ធផលរួមបញ្ចូល អ្នកប្រើក៏មិនអាចលុបវាដោយផ្ទាល់ដូចសម្អាត Cookie ដែរ។

ការភ្ជាប់ឆ្លង session

ប្រសិនបើក្រុមលក្ខណៈមានស្ថិរភាពក្នុងរយៈពេលមួយ គេហទំព័រអាចនៅតែវិនិច្ឆ័យថា session ថ្មីស្រដៀងនឹង session ចាស់ បន្ទាប់ពីចាកចេញ ឬសម្អាតទិន្នន័យគេហទំព័រ។ ប្រសិនបើគេហទំព័រច្រើនចែករំលែកសេវាតាមដានដូចគ្នា ស្កុបនៃការភ្ជាប់អាចពង្រីកបន្ថែមទៀត។

ការវិនិច្ឆ័យខុស និងការលំអៀងក្រុម

Fingerprint គឺជាសញ្ញាប្រូបាប។ ឧបករណ៍បង្រួបបង្រួមរបស់ក្រុមហ៊ុន អ៊ីនធឺណិតកាហ្វេ បន្ទប់កុំព្យូទ័រសាលា និង desktop និម្មិតអាចបង្កើតបរិស្ថានស្រដៀងគ្នា។ ការធ្វើឲ្យ browser ប្រសើរឡើង មុខងារជំនួយ ឬឧបករណ៍ភាពឯកជនអាចធ្វើឲ្យ fingerprint របស់អ្នកប្រើដូចគ្នាផ្លាស់ប្តូរ។ ការចាត់ទុក fingerprint ជាភស្តុតាងតែមួយ ងាយបណ្តាលឲ្យអ្នកប្រើធម្មតាត្រូវបានតម្រូវឲ្យផ្ទៀងផ្ទាត់ម្តងហើយម្តងទៀត ឬត្រូវបានកំណត់ដោយខុស។

ហានិភ័យកើនឡើងនៅពេលរួមបញ្ចូលជាមួយទិន្នន័យផ្សេងទៀត

ទំហំអេក្រង់តែមួយអាចមិនរសើប ប៉ុន្តែនៅពេលរួមបញ្ចូលជាមួយគណនី ទីតាំង ពេលចូលមើល កំណត់ត្រាទិញ និងទិន្នន័យអាកប្បកិរិយា សមត្ថភាពកំណត់អត្តសញ្ញាណនឹងកើនឡើង។ នៅពេលវាយតម្លៃហានិភ័យភាពឯកជន គួរមើលខ្សែសង្វាក់ទិន្នន័យពេញលេញ មិនមែនវិនិច្ឆ័យវាលមួយៗដាច់ដោយឡែកនោះទេ។

តើធ្វើដូចម្តេចដើម្បីបន្ថយហានិភ័យនៃការកំណត់អត្តសញ្ញាណ browser fingerprint?

មិនមាន "ការលាក់ខ្លួនមួយចុច" ដែលអាចប្រើលើគ្រប់គេហទំព័រ និងមិនប៉ះពាល់មុខងារទាល់តែសោះទេ។ វិធីជាក់ស្តែងជាងនេះ គឺកាត់បន្ថយការលាតត្រដាងមិនចាំបាច់ និងការភ្ជាប់ឆ្លងសេណារីយ៉ូតាមស្រទាប់។

1. ជ្រើសរើស browser ដែលមានការការពារ fingerprint ភ្ជាប់មកជាមួយ

browser ផ្សេងៗប្រើផ្លូវផ្សេងៗ។ Tor Browser មានទំនោរធ្វើឲ្យអ្នកប្រើច្រើនបង្ហាញលក្ខណៈស្រដៀងគ្នា។ ឯកសារការពារ fingerprint របស់ Tor ពន្យល់ពីការចាត់ជាក្រុមទំហំបង្អួច និង Letterboxing ស្តង់ដារ User-Agent ការកំណត់ពុម្ពអក្សរ ការកំណត់ការអាន Canvas និងការញែក first-party។ វាក៏រំលឹកថា ការក្លែងបន្លំប្រព័ន្ធ និងផ្នែករឹងទាំងអស់គឺមិនជាក់ស្តែងទេ ហើយការប្តូរតាមបំណងហួសហេតុអាចធ្វើឲ្យអ្នកប្រើធ្លាក់ចូលក្រុមតូចជាង។

ផ្លូវមួយទៀតគឺការធ្វើឲ្យតម្លៃដែលអាចកំណត់អត្តសញ្ញាណខ្លះចៃដន្យបន្តិច។ ការពន្យល់អំពី fingerprint randomization របស់ Brave ពន្យល់ពីគំនិតនៃការផ្លាស់ប្តូរលទ្ធផលខ្លះតាមគេហទំព័រ ឬ session ដើម្បីឲ្យអ្នកតាមដានពិបាកប្រើលទ្ធផលដូចគ្នាម្តងទៀតដោយស្ថិរភាព។ ស្តង់ដារ និងការធ្វើឲ្យចៃដន្យសុទ្ធតែមានការថ្លឹងថ្លែងរៀងៗខ្លួន ហើយអាចជួបបញ្ហាភាពឆបគ្នាជាមួយគេហទំព័រ។

2. ធ្វើឲ្យ browser ប្រសើរឡើងទាន់ពេល ជៀសវាងការកំណត់កម្រ

ម៉ាស៊ីនចាស់មានហានិភ័យសុវត្ថិភាព ហើយក៏អាចចាប់អារម្មណ៍ជាងដោយសារក្រុមអ្នកប្រើតូចជាង។ រក្សា browser និងប្រព័ន្ធឲ្យទាន់សម័យ កុំដំឡើងកម្មវិធីបន្ថែមដែលមិនស្គាល់ប្រភព។ ពុម្ពអក្សរកម្រច្រើន កម្មវិធីបន្ថែមពិសេស ទំហំបង្អួចប្លែក និងប៉ារ៉ាម៉ែត្រភាពឯកជនដែលប្តូរតាមបំណងហួសហេតុ អាចបន្ថែមភាពខុសគ្នាថ្មី ខណៈលាក់វាលមួយ។

3. កំណត់ script ភាគីទីបី និងការអនុញ្ញាតគេហទំព័រ

ការការពារការតាមដាន ការទប់ស្កាត់ខ្លឹមសារ និងការបែងចែក Cookie ភាគីទីបីរបស់ browser អាចកាត់បន្ថយ script ឆ្លងគេហទំព័រខ្លះ។ ការអនុញ្ញាតកាមេរ៉ា មីក្រូហ្វូន ទីតាំង ការជូនដំណឹង ក្តារតម្បៀតខ្ទាស់ និងផ្សេងៗទៀត គួរផ្តល់តែពេលចាំបាច់ប៉ុណ្ណោះ។ ប្រសិនបើការទប់ស្កាត់តឹងរ៉ឹងបណ្តាលឲ្យការចូល ការបង់ប្រាក់ ឬការកែសម្រួលខុសប្រក្រតី អាចធ្វើករណីលើកលែងយ៉ាងតិចសម្រាប់គេហទំព័រដែលអាចជឿទុកចិត្តបាន កុំបិទការការពារទាំងអស់ដោយផ្ទាល់។

4. ដាក់ការប្រើប្រាស់ផ្សេងៗក្នុង context ផ្សេងៗ

បណ្តាញសង្គមផ្ទាល់ខ្លួន ខាងក្រោយការងារ ការបង់ប្រាក់ និងការរុករកបណ្តោះអាសន្នអាចប្រើការកំណត់ browser ផ្សេងៗ ឬបរិស្ថានឯករាជ្យ ដើម្បីជៀសវាង Cookie LocalStorage IndexedDB cache និងស្ថានភាពកម្មវិធីបន្ថែមដែលត្រូវបានលាយដោយចៃដន្យ។ ចំណុចសំខាន់នៃការញែកគឺការគ្រប់គ្រងព្រំដែនទិន្នន័យ មិនមែនការក្លែងបន្លំអត្តសញ្ញាណទេ។

នៅពេលមនុស្សម្នាក់ ឬក្រុមមួយត្រូវគ្រប់គ្រងគណនីអាជីវកម្មដែលបានអនុញ្ញាតច្រើនរយៈពេលវែង ការញែកបរិស្ថានក្នុងកម្រិត browser គឺសំខាន់ជាពិសេស។ workspace របស់ PurpleMark អាចបង្កើតបរិស្ថាន browser ឯករាជ្យសម្រាប់គណនីនីមួយៗ ហើយបរិស្ថាននីមួយៗផ្ទុកប៉ារ៉ាម៉ែត្រដាច់ដោយឡែកដូចជាប្រព័ន្ធប្រតិបត្តិការ User-Agent ភាពច្បាស់ តំបន់ម៉ោង ពុម្ពអក្សរ WebGL និង WebRTC Canvas និង audio fingerprint រួមជាមួយ Cookie LocalStorage កម្មវិធីបន្ថែម និង cache ដាច់ដោយឡែក។ ដូច្នេះគណនីនីមួយៗស្ថិតក្នុងបរិស្ថាន browser ដែលអាចបង្កើតឡើងវិញ និងមិនលាយគ្នា ហើយការភ្ជាប់ fingerprint ឆ្លងគណនី ការលាយ Cookie និងការលាយទិន្នន័យក្នុងស្រុកនឹងថយចុះ។

ទោះជាយ៉ាងណា ការញែកបរិស្ថានគ្រាន់តែដោះស្រាយព្រំដែនទិន្នន័យក្នុងកម្រិត browser ប៉ុណ្ណោះ ហើយមិនផ្លាស់ប្តូរការវាយតម្លៃទូទៅរបស់វេទិកាចំពោះព័ត៌មានគណនី ខ្លឹមសារ អាកប្បកិរិយា និងបណ្តាញទំនាក់ទំនងទេ។ ការអនុញ្ញាតគណនី ព័ត៌មានពិត គុណភាពខ្លឹមសារប្រតិបត្តិការ និងតម្រូវការអនុលោមភាពនៅតែជាមូលដ្ឋាននៃការប្រតិបត្តិការស្ថិរភាព។ ដើម្បីបង្កើត workspace បែបនេះយ៉ាងរហ័ស អាចបើក កំណែគេហទំព័ររបស់ PurpleMark ដើម្បីបង្កើតបរិស្ថានឯករាជ្យដំបូង កំណត់រចនាសម្ព័ន្ធប៉ារ៉ាម៉ែត្រ fingerprint តាមគណនី និងតំបន់ បន្ទាប់មកភ្ជាប់គណនីទៅបរិស្ថានដែលត្រូវគ្នា។

5. គ្រប់គ្រងការលេចធ្លាយបណ្តាញដាច់ដោយឡែក

ពេលត្រូវការលាក់ IP ចេញសាធារណៈ អាចជ្រើសរើស proxy ឬ VPN ដែលអាចជឿទុកចិត្តបាន ហើយពិនិត្យការអនុវត្តពិតប្រាកដរបស់ DNS IPv6 និង WebRTC។ ការបើក "ទប់ស្កាត់ពេល proxy បរាជ័យ" គ្រប់គ្រងបានជាងការធ្លាក់ចូលបណ្តាញក្នុងស្រុកដោយស្ងៀមស្ងាត់។ ទោះជាយ៉ាងណា ការប្តូរ IP គ្រាន់តែដោះស្រាយបញ្ហាក្នុងកម្រិតបណ្តាញ មិនអាចលុប fingerprint ក្នុងកម្រិត browser បានទេ។

6. យល់ពីព្រំដែននៃ incognito mode

បង្អួច incognito ឬឯកជនភាគច្រើនកាត់បន្ថយប្រវត្តិ Cookie និងទិន្នន័យគេហទំព័រដែលនៅសល់ក្នុងឧបករណ៍បន្ទាប់ពី session។ គេហទំព័រនៅតែអាចឃើញ IP សមត្ថភាព browser អេក្រង់ តំបន់ម៉ោង និងលទ្ធផលបង្ហាញអំឡុងពេល session។ វាសមសម្រាប់ session បណ្តោះអាសន្ន មិនស្មើនឹង anti-fingerprint mode ទេ។

តើត្រូវពិនិត្យ browser fingerprint ផ្ទាល់ខ្លួនរបៀបណា?

អាចប្រើទំព័ររកឃើញសាធារណៈក្នុងបរិស្ថានសាកល្បងដែលមិនចូលគណនីរសើប ដើម្បីសង្កេតវាលដែល browser លាតត្រដាង។ ការសាកល្បងដែលមានន័យជាងនេះ មិនមែនដេញតាមពិន្ទុ "អនាមិកទាំងស្រុង" ទេ ប៉ុន្តែធ្វើការប្រៀបធៀបដែលអាចធ្វើម្តងទៀតបាន៖

  1. កត់ត្រា browser ប្រព័ន្ធ បណ្តាញ និងពេលសាកល្បង;
  2. ធ្វើតេស្តម្តងទៀតក្នុងបរិស្ថានដូចគ្នាបន្ទាប់ពីបិទ ហើយបើកវិញ;
  3. ប្រៀបធៀបម្តងទៀតបន្ទាប់ពីធ្វើឲ្យ browser ឬប្រព័ន្ធប្រសើរឡើង;
  4. ប្តូរបណ្តាញ ហើយបែងចែកថាវាលណាផ្លាស់ប្តូរតាម IP ចេញ;
  5. ប្រើបរិស្ថានឯករាជ្យមួយទៀតដើម្បីពិនិត្យថា Cookie និងការផ្ទុកក្នុងស្រុកត្រូវបានញែក;
  6. កត់ត្រាមុខងារគេហទំព័រដែលខុសប្រក្រតី ហើយវាយតម្លៃតម្លៃនៃការការពារ និងភាពឆបគ្នា។

គេហទំព័ររកឃើញអាចបង្ហាញតែវាលដែលខ្លួនមានសមត្ថភាពប្រមូលប៉ុណ្ណោះ ហើយមិនអាចបញ្ជាក់ថាគេហទំព័រផ្សេងប្រើ script ឬគំរូគ្រប់គ្រងហានិភ័យដូចគ្នានោះទេ។ ការបង្ហាញ "unique" នៅលើទំព័រក៏ត្រូវរងឥទ្ធិពលពីក្រុមគំរូ និងពេលសាកល្បង មិនមែនជាការសន្និដ្ឋានអំពីអត្តសញ្ញាណអចិន្ត្រៃយ៍ទេ។ ការបង្ហាញ "common" ក៏មិនមានន័យថាមិនអាចភ្ជាប់ជាមួយទិន្នន័យផ្សេងបានដែរ។

តើអាជីវកម្មគួរយកចិត្តទុកដាក់អ្វីខ្លះនៅពេលប្រើ browser fingerprint?

ប្រសិនបើគេហទំព័រប្រមូលសញ្ញាឧបករណ៍សម្រាប់សុវត្ថិភាពចូល ឬប្រឆាំងការក្លែងបន្លំ គួរធ្វើតាមគោលការណ៍ដូចខាងក្រោម៖

  • ប្រមូលតែវាលដែលពាក់ព័ន្ធនឹងគោលបំណងច្បាស់លាស់ ជៀសវាង "ប្រមូលទាំងអស់ជាមុន រួចនិយាយក្រោយ";
  • ពន្យល់ក្នុងការជូនដំណឹងភាពឯកជនអំពីគោលបំណង រយៈពេលរក្សាទុក និងអ្នកចែករំលែក;
  • កំណត់ការគ្រប់គ្រងការចូលដំណើរការលើសញ្ញារសើបខ្ពស់ដើម សេចក្តីសង្ខេប និងលទ្ធផលគំរូ;
  • កុំចាត់ទុក fingerprint ជាភស្តុតាងតែមួយសម្រាប់ការបិទគណនី ការបដិសេធការបង់ប្រាក់ ឬការកំណត់អត្តសញ្ញាណ;
  • ផ្តល់ការផ្ទៀងផ្ទាត់លើកទីពីរ ការពិនិត្យដោយដៃ និងផ្លូវប្តឹងឧទ្ធរណ៍សម្រាប់លទ្ធផលមិនប្រក្រតី;
  • ពិនិត្យជាប្រចាំពីការប៉ះពាល់របស់គំរូលើអ្នកប្រើឧបករណ៍ចែករំលែក មុខងារជំនួយ និង browser ភាពឯកជន;
  • នៅពេលអ្នកផ្គត់ផ្គង់ ឬ SDK ផ្លាស់ប្តូរ ធ្វើការវាយតម្លៃឡើងវិញអំពីលំហូរទិន្នន័យ និងការបញ្ជូនឆ្លងដែន។

ការកំណត់អត្តសញ្ញាណឧបករណ៍សមហេតុផលគួរជួយកាត់បន្ថយហានិភ័យ មិនមែនធ្វើឲ្យអ្នកប្រើបាត់បង់សិទ្ធិដឹង និងឱកាសកែកំហុសនោះទេ។

សំណួរទូទៅ

តើ browser fingerprint អាចកំណត់អត្តសញ្ញាណមនុស្សម្នាក់បានពិតប្រាកដទេ?

មិនអាចធានាបែបនេះបានទេ។ អ្វីដែលវាកំណត់គឺភាពស្រដៀងនៃ browser ឬបរិស្ថានឧបករណ៍ មិនមែនអត្តសញ្ញាណធម្មជាតិតាមច្បាប់ទេ។ មនុស្សដូចគ្នាអាចប្រើឧបករណ៍ច្រើន ហើយមនុស្សច្រើនអាចចែករំលែកឧបករណ៍។ វាលផ្លាស់ប្តូរ ហើយគំរូអាចវិនិច្ឆ័យខុស។

មិនបានទេ។ ការសម្អាត Cookie លុបផ្នែកមួយនៃ identifier និង session ដែលគេហទំព័រផ្ទុក ប៉ុន្តែអេក្រង់ ពុម្ពអក្សរ GPU ប្រព័ន្ធ និងសមត្ថភាព browser នៅតែអាចត្រូវបានប្រមូលឡើងវិញ។

តើការប្រើ proxy ឬ VPN នឹងមិនត្រូវបាន fingerprint ទេឬ?

មិនមែនទេ។ Proxy ឬ VPN ភាគច្រើនផ្លាស់ប្តូរច្រកចេញបណ្តាញ។ សញ្ញាក្នុងកម្រិត browser និងឧបករណ៍នៅតែមាន។ ត្រូវពិនិត្យផងដែរថា DNS IPv6 WebRTC និងការធ្លាក់ចូលពេលដាច់ខ្សែត្រូវនឹងការរំពឹង។

តើការបិទ JavaScript មានប្រសិទ្ធភាពបំផុតទេ?

ការបិទ JavaScript អាចរារាំងការប្រមូល active ជាច្រើន ប៉ុន្តែគេហទំព័រជាច្រើននឹងមិនអាចចូល បង់ប្រាក់ ឬធ្វើអន្តរកម្មបានទេ ហើយសញ្ញា passive ដូចជា HTTP headers IP និង TLS នៅតែត្រូវលាតត្រដាង។ ក្រៅពីសេណារីយ៉ូហានិភ័យខ្ពស់បណ្តោះអាសន្ន ការប្រើការការពារតាមកម្រិតដែលភ្ជាប់មកជាមួយ browser គឺសមស្របជាង។

តើ fingerprint កាន់តែចៃដន្យកាន់តែសុវត្ថិភាពទេ?

មិនចាំបាច់ទេ។ ការផ្លាស់ប្តូរវាលញឹកញាប់អាចរារាំងការភ្ជាប់ស្ថិរភាព ប៉ុន្តែបន្សំដែលមិនស៊ីសង្វាក់គ្នា ឬកម្រខ្លាំងក៏អាចលេចធ្លោ និងបង្កបញ្ហាភាពឆបគ្នា ឬគ្រប់គ្រងហានិភ័យដែរ។ ត្រូវមើលថា randomization ត្រូវបានអនុវត្តជាប្រព័ន្ធដោយ browser ដែរឬទេ ថាតើវាលមានការស៊ីសង្វាក់គ្នា និងថាគេហទំព័រគោលដៅអាចដំណើរការធម្មតាដែរឬទេ។

តើ fingerprint browser អាចការពារគ្រប់ការភ្ជាប់ និងការបិទគណនីបានទេ?

មិនបានទេ។ វាអាចញែក Cookie ការផ្ទុក proxy និងការកំណត់បរិស្ថាន និងកាត់បន្ថយប្រូបាបនៃការលាយទិន្នន័យដោយចៃដន្យ។ វេទិកានៅតែវាយតម្លៃព័ត៌មានគណនី ខ្លឹមសារ ការបង់ប្រាក់ អាកប្បកិរិយា និងបណ្តាញទំនាក់ទំនង។ ការអនុលោមភាព និងការអនុញ្ញាត និងការប្រតិបត្តិការស្ថិរភាពនៅតែជាមូលដ្ឋាន។

សេចក្តីសង្ខេប

Browser fingerprint គឺជាបច្ចេកវិទ្យាកំណត់អត្តសញ្ញាណរួមបញ្ចូលនៃសញ្ញា browser ឧបករណ៍ ការបង្ហាញ ចំណូលចិត្ត និងបណ្តាញ។ វាអាចត្រូវបានប្រើសម្រាប់សុវត្ថិភាពគណនី និងប្រឆាំងការក្លែងបន្លំ ហើយក៏អាចក្លាយជាវិធីតាមដានដែលពិបាករកឃើញ។ ចំណុចសំខាន់នៃការការពារភាពឯកជនមិនមែនធ្វើឲ្យគ្រប់វាលបាត់ខ្លួនពីកន្លែងណានោះទេ ប៉ុន្តែកាត់បន្ថយព័ត៌មានដែលមានកម្រិតបែងចែកខ្ពស់មិនចាំបាច់ កំណត់ការប្រមូលភាគីទីបី គ្រប់គ្រងការអនុញ្ញាត ញែកការប្រើប្រាស់ផ្សេងៗ និងផ្ទៀងផ្ទាត់ថាបណ្តាញ និងគោលការណ៍ browser ដំណើរការតាមការរំពឹង។

ការចាត់ទុក fingerprint ជាសញ្ញាប្រូបាប ជំនួសឱ្យអត្តសញ្ញាណដាច់ខាត ទាំងជួយអ្នកប្រើវាយតម្លៃឧបករណ៍ភាពឯកជនបានត្រឹមត្រូវ និងលើកទឹកចិត្តគេហទំព័រឲ្យរក្សាទុកកន្លែងសម្រាប់ពិនិត្យឡើងវិញ និងកែកំហុសក្នុងការសម្រេចសុវត្ថិភាព។