ត្រឡប់ទៅប្លុក

តើធ្វើដូចម្តេចដើម្បីពិនិត្យថា anti-detect browser អាចទុកចិត្តបាន? បញ្ជីតេស្តពេញលេញ និងតារាងពិន្ទុ

ការបង្ហាញថា ឆ្លងកាត់ នៅលើគេហទំព័រតេស្ត fingerprint មិនមានន័យថា browser អាចទុកចិត្តបាននោះទេ។ អត្ថបទនេះផ្តល់វិធីសាស្ត្រតេស្តដែលអាចធ្វើម្តងទៀតបាន គ្របដណ្តប់ការទទួលយកពេញលេញ ចាប់ពីភាពស៊ីសង្វាក់នៃ fingerprint ភាពខុសគ្នានៃ environment ការលេចធ្លាយ WebRTC/DNS/IPv6 ការដាច់ proxy ការធ្វើបច្ចុប្បន្នភាព engine សិទ្ធិ ការស្តារ និងការគ្រប់គ្រងទិន្នន័យ។

ការពិនិត្យ anti-detect browser មិនមែនគ្រាន់តែបើកគេហទំព័រតេស្តមួយ ឃើញសញ្ញាពណ៌បៃតងរួចបញ្ចប់នោះទេ។ ទំព័រតេស្តអាចសង្កេតបានតែផ្នែក (field) ដែលខ្លួនអនុវត្តប៉ុណ្ណោះ។ វាមិនអាចបង្ហាញថា environment មានស្ថេរភាពក្នុងរយៈពេលវែង មិនអាចបង្ហាញថាទិន្នន័យរវាង environment ផ្សេងៗនឹងមិនលាយចូលគ្នា មិនអាចបង្ហាញថាបណ្តាញក្នុងមូលដ្ឋាននឹងមិនលេចធ្លាយនៅពេល proxy ដាច់ ហើយក៏មិនអាចផ្ទៀងផ្ទាត់សិទ្ធិរបស់ក្រុមការងារ ការស្តារទិន្នន័យដែលលុបខុស និងភាពឆបគ្នាពេលធ្វើបច្ចុប្បន្នភាពបានដែរ។

ភាពអាចទុកចិត្តបានរបស់ផលិតផល គួរតែបំបែកជាសំណួរប្រាំ៖ ការបើក environment ដដែលម្តងហើយម្តងទៀត លទ្ធផលដូចគ្នាដែរឬទេ? environment ផ្សេងៗត្រូវបានបំបែកពីគ្នាតាមការរចនាដែរឬទេ? network egress និង WebRTC, DNS, IPv6 អនុវត្តតាមគោលការណ៍របស់ proxy ដែរឬទេ? ឆបគ្នាជាមួយគេហទំព័រអាជីវកម្មពិតប្រាកដដែរឬទេ? ទិន្នន័យ សិទ្ធិ និងការស្តាររបស់ក្រុមការងារ អាចគ្រប់គ្រងបានដែរឬទេ? លុះត្រាតែតេស្តទាំងប្រាំប្រភេទនេះត្រូវបានអនុវត្តម្តងហើយម្តងទៀត ហើយរក្សាទុកលទ្ធផល ទើបមានការសន្និដ្ឋានដែលអាចប្រៀបធៀបបាន។

ហេតុអ្វីការពឹងផ្អែកលើតេស្តតែមួយមិនគ្រប់គ្រាន់?

ប្រសិនបើវិនិច្ឆ័យដោយពឹងផ្អែកតែលើគេហទំព័រតេស្ត fingerprint ពីភាគីទីបី ងាយនឹងជឿជាក់លើចំណុចប្រទាក់ដែលបង្ហាញពណ៌បៃតងគ្រប់កន្លែង។ បញ្ហាគឺ៖

  • គេហទំព័រតេស្តនីមួយៗប្រមូល field ផ្សេងៗគ្នា ដូច្នេះវិសាលភាពគ្របដណ្តប់មិនដូចគ្នា;
  • ការបង្ហាញថាគ្មានការលេចធ្លាយនៅលើទំព័រ មិនមានន័យថាសុវត្ថិភាពពេល proxy ដាច់ដែរនោះទេ;
  • លទ្ធផលតែមួយដង មើលមិនឃើញស្ថេរភាពបន្ទាប់ពី restart និងការធ្វើបច្ចុប្បន្នភាព;
  • field ដែលត្រូវបានបង្កើតដោយចៃដន្យ អាចសមហេតុផលក្នុងមួយលើក ប៉ុន្តែផ្លាស់ប្តូរញឹកញាប់ក្នុងរយៈពេលវែង;
  • ទំព័រតេស្តមិនដឹងពីគំរូគ្រប់គ្រងហានិភ័យរបស់វេទិកាគោលដៅ;
  • វាមើលមិនឃើញសិទ្ធិសមាជិក ទិន្នន័យក្លោដ ការបម្រុងទុក និងសវនកម្ម;
  • សូម្បីតែបច្ចេកទេសរបស់ environment មានភាពធម្មតា ក៏មិនអាចប៉ះប៉ូវព័ត៌មានក្លែងក្លាយ ខ្លឹមសារឥតប្រយោជន៍ ឬសកម្មភាពមិនប្រក្រតីបានដែរ។

ដូច្នេះ ទំព័រតេស្តរបស់ភាគីទីបីគឺជាឧបករណ៍វាស់វែង មិនមែនជាវិញ្ញាបនបត្រសន្តិសុខទេ។ ប្រសិនបើចង់ប្រើវា ត្រូវចាត់ទុកវាជាប្រភពនៃសញ្ញាដែលអាចសង្កេតបាន មិនមែនជាចំណុចបញ្ចប់នោះទេ។

ដំបូង កំណត់លក្ខណៈវិនិច្ឆ័យទទួលយកនៃពាក្យថាអាចទុកចិត្តបាន

មុនពេលតេស្ត ត្រូវសរសេរតម្រូវការជាលទ្ធផលដែលអាចសង្កេតបាន៖

វិមាត្រឧទាហរណ៍លក្ខណៈវិនិច្ឆ័យឆ្លងការបង្ហាញពីការបរាជ័យ
ភាពស៊ីសង្វាក់នៃ fingerprintfield មានស្ថេរភាពនៅដដែលបន្ទាប់ពី restart environment ដដែលCanvas, GPU, ភាសាផ្លាស់ប្តូរភ្លាមៗដោយគ្មានមូលហេតុ
ការសម្របសម្រួលប៉ារ៉ាម៉ែត្រUA, engine, ប្រព័ន្ធ, ពុម្ពអក្សរត្រូវគ្នាសមហេតុផលអះអាងថា macOS ប៉ុន្តែបង្ហាញបន្សំ Windows ច្បាស់លាស់
ការបំបែក environmentCookie, local storage, extension មិនលាយរវាង environmentស្ថានភាពបានចូលប្រើរបស់ environment A លេចឡើងក្នុង environment B
network egressIP, WebRTC, DNS, IPv6 អនុវត្តតាមគោលការណ៍proxy IP និង egress មូលដ្ឋានលេចឡើងក្នុងពេលតែមួយ
ការដោះស្រាយកំហុសពេល proxy បរាជ័យ រារាំង ឬព្រមានច្បាស់លាស់ត្រឡប់ទៅបណ្តាញមូលដ្ឋានវិញដោយស្ងៀមស្ងាត់
ភាពឆបគ្នាគេហទំព័រស្នូល ការផ្ទុកឡើង ការទូទាត់ វីដេអូដំណើរការទំព័រ crash រង្វិលផ្ទៀងផ្ទាត់ម្តងហើយម្តងទៀត extension ខូច
សមត្ថភាពស្តារការលុបខុស ប្តូរម៉ាស៊ីន ធ្វើបច្ចុប្បន្នភាព អាចស្តារតាមដំណើរការការកំណត់ ឬ session បាត់បង់ជាអចិន្ត្រៃយ៍
ការគ្រប់គ្រងក្រុមសិទ្ធិតិចតួចបំផុត កំណត់ហេតុ ការដកសិទ្ធិពេលចាកចេញអាចអនុវត្តបានគ្រប់គ្នាប្រើគណនី administrator

ពាក្យថា field នីមួយៗត្រូវតែខុសគ្នា មិនមែនជាលក្ខណៈវិនិច្ឆ័យឆ្លងទេ។ fingerprint គួរសម្របសម្រួលជាមួយ environment ដែលបានកំណត់ទុកជាមុន ហើយ environment ដដែលក៏មិនគួរត្រូវបានបង្កើតឡើងវិញដោយចៃដន្យរាល់ពេលបើក ដើម្បីតែចង់បានភាពផ្លាស់ប្តូរនោះទេ។

រៀបចំបន្ទប់ពិសោធតេស្តដែលអាចធ្វើម្តងទៀតបាន

វត្ថុដែលត្រូវតេស្ត

យ៉ាងហោចណាស់ត្រូវរៀបចំ៖

  • environment baseline នៃ native browser ចំនួន 1;
  • environment A និង B នៃ anti-detect browser;
  • proxy សម្រាប់តេស្តចំនួន 2 ដែលខុសគ្នាពីតំបន់ ឬ protocol;
  • ម៉ាស៊ីនមេដ្ឋាន 1 និងម៉ាស៊ីនបម្រុង 1 សម្រាប់តេស្តប្តូរម៉ាស៊ីន;
  • គណនីលើគេហទំព័រផ្ទាល់ខ្លួនដែលប្រើសម្រាប់តេស្តតែប៉ុណ្ណោះ កុំប្រើគណនី production របស់អតិថិជន។

ចំណុចស្នូលនៅទីនេះគឺ environment ដែលត្រូវតេស្ត ត្រូវតែជាកន្លែងធ្វើការសម្រាប់តេស្តដែលអ្នកអាចបង្កើតឡើងវិញ និងដាក់ឈ្មោះឲ្យច្បាស់លាស់បានគ្រប់ពេល។ ពេលបង្កើតកន្លែងធ្វើការដោយប្រើកំណែគេហទំព័ររបស់ PurpleMark អ្នកអាចបង្កើតក្រុម environment តាមវេទិកា ឬគណនី ដោយដាក់ environment តេស្ត A និង B, proxy តេស្ត និងគណនីតេស្តផ្តាច់មុខរួមគ្នាក្នុងក្រុមតែមួយ ហើយកំណត់ប្រព័ន្ធ ភាសា តំបន់ម៉ោងឲ្យច្បាស់លាស់សម្រាប់ environment នីមួយៗ ដើម្បីងាយស្រួលកំណត់ក្រោយមកថាការកំណត់ណាមួយបណ្តាលឲ្យមានភាពខុសគ្នា។

តារាងកត់ត្រា

រាល់ការតេស្ត ត្រូវកត់ត្រាកាលបរិច្ឆេទ កំណែផលិតផល engine របស់ browser ប្រព័ន្ធប្រតិបត្តិការ environment ID proxy គេហទំព័រតេស្ត រូបថតអេក្រង់លទ្ធផល និងភាពមិនប្រក្រតី។ រូបថតអេក្រង់ត្រូវរក្សាតែ field ចាំបាច់ ហើយបិទបាំង IP គណនី key និងសញ្ញាសម្គាល់ឧបករណ៍។

ណែនាំឲ្យធ្វើម្តងទៀតនៅចំណុចពេលវេលាបួន៖ ពេលបង្កើតដំបូង ពេលបិទរួចបើកឡើងវិញ ពេល restart កុំព្យូទ័រ និងក្រោយពេលធ្វើបច្ចុប្បន្នភាពផលិតផល ឬ engine។ ការតេស្តតែម្តងមិនអាចរកឃើញបញ្ហាស្ថេរភាពតាមពេលវេលាបានទេ។

ជំហានទីមួយ៖ បង្កើត baseline នៃ native browser

ដំបូង ត្រូវដំណើរការតេស្តក្នុង Chrome, Firefox ឬ Edge ធម្មតា ដើម្បីដឹងថាឧបករណ៍នេះបញ្ចេញ field អ្វីខ្លះជាធម្មតា។ baseline មិនមែនជាចម្លើយត្រឹមត្រូវទេ ប៉ុន្តែជួយកំណត់ថា anti-detect browser ពិតជាបានកែប្រែធាតុដែលកំណត់ទុកជាមុនឬទេ និងថាតើវាទុកលក្ខណៈមូលដ្ឋានរបស់ម៉ាស៊ីនដែលអាចសម្គាល់បានឬទេ។

Cover Your Tracks របស់ EFF បង្ហាញពីរបៀបដែលកម្មវិធីតាមដានមើលឃើញ browser និងផ្តល់ទិដ្ឋភាពទូទៅនៃលក្ខណៈដែលអាចសម្គាល់បានច្រើនជាងគេ។ វាស័ក្តិសមសម្រាប់សង្កេតភាពប្លែក និងការការពារការតាមដាន ប៉ុន្តែលទ្ធផលអាស្រ័យលើចំនួនអ្នកចូលទស្សនា កំណែ browser និងពេលវេលានៃការតេស្ត ដូច្នេះមិនគួរយល់សាមញ្ញថាកាន់តែមិនប្លែក កាន់តែសុវត្ថិភាពនោះទេ។

កត់ត្រា field ដូចខាងក្រោម៖

  • កំណែ browser និង engine;
  • ប្រព័ន្ធប្រតិបត្តិការ និងស្ថាបត្យកម្ម;
  • ទំហំអេក្រង់ ជម្រៅពណ៌ និងការធ្វើមាត្រដ្ឋាន;
  • តំបន់ម៉ោង ភាសា និងតំបន់ភូមិសាស្ត្រ;
  • ការបញ្ចេញពុម្ពអក្សរ និងឧបករណ៍មេឌៀ;
  • សេចក្តីសង្ខេបរបស់ Canvas, WebGL, Audio ជាដើម;
  • Client Hints ចំណុចប៉ះ និង hardware concurrency;
  • remote IP, IPv6 និងអាសយដ្ឋាន WebRTC candidate។

ជំហានទីពីរ៖ តេស្តភាពស៊ីសង្វាក់តាមពេលវេលារបស់ environment ដដែល

អនុវត្តតាមលំដាប់ក្នុង environment A៖

  1. បើក និងបំពេញការតេស្តលើកទីមួយ;
  2. បិទ environment រួចបើកឡើងវិញ ហើយតេស្ត;
  3. តេស្តបន្ទាប់ពី restart កុំព្យូទ័រ;
  4. ប្តូរបណ្តាញ ដោយមិនកែការកំណត់ environment រួចតេស្ត;
  5. បន្ទាប់ពីធ្វើបច្ចុប្បន្នភាពផលិតផល ឬ engine តេស្តម្តងទៀត។

ប្រៀបធៀបលទ្ធផលតាមក្រុម៖

  • គួរមានស្ថេរភាព៖ ឈ្មោះ environment ប្រព័ន្ធដែលកំណត់ទុកជាមុន ភាសា គោលការណ៍ពុម្ពអក្សរ អេក្រង់ គោលការណ៍ Canvas/WebGL;
  • អាចប្រែប្រួលតាមបណ្តាញ៖ public IP ទីតាំងបណ្តាញ latency;
  • អាចប្រែប្រួលតាមកំណែ៖ engine, UA និង Client Hints ប៉ុន្តែការប្រែប្រួលគួរស្របតាមការធ្វើបច្ចុប្បន្នភាព;
  • ទាមទារការពន្យល់៖ GPU ពុម្ពអក្សរ ឈ្មោះឧបករណ៍ ឬតំបន់ម៉ោងលោតផ្លាស់ប្តូរ ទោះបីគ្មានការផ្លាស់ប្តូរការកំណត់ក៏ដោយ។

ផលិតផលដែលអាចទុកចិត្តបាន គួរធ្វើឲ្យការផ្លាស់ប្តូរអាចព្យាករណ៍បាន អាចពន្យល់បាន និងអាចសវនកម្មបាន។ ប្រសិនបើរាល់ពេលបើកមាន field ប្រែប្រួលដោយចៃដន្យ ត្រូវសួរអ្នកផ្គត់ផ្គង់អំពីគោលបំណងនៃការរចនា ហើយតេស្តក្នុងអាជីវកម្មគោលដៅថាតើវាបណ្តាលឲ្យមានការផ្ទៀងផ្ទាត់ម្តងហើយម្តងទៀតឬទេ។

ប្រសិនបើអ្នកកំពុងតេស្តក្នុង PurpleMark ចំណុចសំខាន់នៃជំហាននេះគឺផ្ទៀងផ្ទាត់ថា ការបើក environment ដែលមានឈ្មោះដូចគ្នាពីរដង រក្សាប៉ារ៉ាម៉ែត្រដែលកំណត់ទុកជាមុនដែរឬទេ។ បិទរួចបើក environment ដដែលម្តងទៀត ក្នុងស្ថានភាពល្អ ប្រព័ន្ធ ភាសា តំបន់ម៉ោង WebRTC ជាដើម ដែលបានកំណត់រួច គួរនៅដដែល មិនមែនបង្កើត fingerprint ថ្មីរាល់ពេលទេ។ ពេលឃើញការលោតផ្លាស់ប្តូរដោយគ្មានមូលហេតុ ត្រូវត្រឡប់ទៅទំព័រ fingerprint និងប៉ារ៉ាម៉ែត្រឧបករណ៍របស់ environment នោះ ដើម្បីពិនិត្យការកំណត់ ជាជាងសង្ស័យលើគេហទំព័រតេស្ត។

ជំហានទីបី៖ ប្រៀបធៀបការបំបែក និងការសម្របសម្រួលរវាង environment ផ្សេងៗ

environment A និង B មិនចាំបាច់ឲ្យ field ទាំងអស់ខុសគ្នាទេ ប៉ុន្តែមិនគួរចែករំលែកទិន្នន័យដែលមិនគួរចែករំលែកឡើយ។ តេស្ត៖

  • ពេលចូលប្រើ A លើគេហទំព័រតេស្ត តើ B នៅតែស្ថិតក្នុងស្ថានភាពចាកចេញដែរឬទេ;
  • A សរសេរ Cookie, local storage និង IndexedDB តើ B មើលមិនឃើញឬទេ;
  • A ដំឡើង extension ឬបន្ថែម bookmark តើ B នៅដាច់ដោយឡែកតាមការកំណត់ឬទេ;
  • A កែប្រែ proxy ភាសា និងតំបន់ម៉ោង តើ B មិនរងផលប៉ះពាល់ឬទេ;
  • ពេល environment ទាំងពីរដំណើរការក្នុងពេលតែមួយ ព្រំដែននៃ clipboard ថតទាញយក និងការចូលប្រើឯកសារច្បាស់លាស់ឬទេ;
  • ពេលក្រុមការងារចែករំលែក A តើធនធានរបស់ B ត្រូវបានចែករំលែកដោយចៃដន្យដែរឬទេ។

AmIUnique កំណត់ browser fingerprint ថាជាការប្រមូលព័ត៌មានពី browser ប្រព័ន្ធប្រតិបត្តិការ អេក្រង់ ស្ថាបត្យកម្ម ពុម្ពអក្សរ កម្មវិធីជំនួយ មីក្រូហ្វូន និងកាមេរ៉ា ដោយប្រព័ន្ធ ដើម្បីសិក្សាពីភាពចម្រុះនៃ browser fingerprint។ គេហទំព័រនេះបញ្ជាក់ពីរបៀបដោះស្រាយទិន្នន័យ និង Cookie របស់ខ្លួន។ មុនពេលតេស្ត គួរអានសេចក្តីប្រកាសភាពឯកជន ហើយកុំបញ្ជូនទិន្នន័យដោយចៃដន្យក្នុង environment ដែលមានទិន្នន័យអាជីវកម្មរសើប។

ពេលប្រៀបធៀបឆ្លង environment ត្រូវផ្តោតលើថាតើបន្សំសមហេតុផលឬទេ មិនមែនគ្រាន់តែមើលថា hash ខុសគ្នាឬទេ។ hash ពីរខុសគ្នា អាចគ្រាន់តែជាការផ្លាស់ប្តូរនៃ field មួយដែលមិនពាក់ព័ន្ធ។ hash ពីរដូចគ្នា ក៏មិនមានន័យថាទិន្នន័យ session ទាំងអស់ត្រូវបានចែករំលែកដែរ។

នៅពេល A និង B ជា environment ឯករាជ្យពីរក្នុង PurpleMark អាចពិនិត្យបន្ថែមបាន៖ ស្ថានភាពចូលប្រើ Cookie និងទិន្នន័យមូលដ្ឋានរបស់ environment ទាំងពីរ គួរនៅដាច់ដោយឡែករៀងៗខ្លួន ហើយការបើកពីមួយទៅមួយមិនគួរធ្វើឲ្យ session របស់ម្ខាងលេចចេញមកឡើយ។ នេះជាចម្ងល់ដែលការទទួលយកការបំបែក environment និងទិន្នន័យត្រូវឆ្លើយ។

ជំហានទីបួន៖ ពិនិត្យ IP, WebRTC, DNS និង IPv6

តេស្តបណ្តាញយ៉ាងហោចណាស់ត្រូវគ្របដណ្តប់ស្ថានភាពបួន៖ proxy ធម្មតា proxy ដាច់ ប្តូរ proxy និងការផ្លាស់ប្តូរបណ្តាញរបស់ប្រព័ន្ធ។

public IP

អាសយដ្ឋានសាធារណៈដែលទំព័រពីចម្ងាយមើលឃើញ គួរត្រូវគ្នានឹង proxy ដែលកំណត់ទុកជាមុន។ កត់ត្រាទាំង IPv4 និង IPv6។ ប្រសិនបើ proxy គ្រប់គ្រងតែ IPv4 IPv6 របស់ប្រព័ន្ធអាចបង្កើតជា egress មួយទៀត។

WebRTC

តេស្ត WebRTC របស់ BrowserLeaks បង្ហាញ remote IP ការគាំទ្រ WebRTC អាសយដ្ឋាន candidate និងសិទ្ធិឧបករណ៍មេឌៀ។ ពិនិត្យថាតើមានអាសយដ្ឋានមូលដ្ឋាន ឬសាធារណៈណាមួយដែលមិនគួរបង្ហាញ លេចឡើងឬទេ ហើយការកំណត់របស់ browser ស្ថិតក្នុងរបៀប disable ជំនួស បញ្ជូនបន្ត ឬធ្វើតាម proxy។

ការមិនបង្ហាញអាសយដ្ឋានណាមួយ មិនមានន័យថាមុខងារ WebRTC អាចប្រើបានពិតប្រាកដនោះទេ។ អាជីវកម្មសន្និសីទវីដេអូ នៅតែត្រូវតេស្តកាមេរ៉ា មីក្រូហ្វូន និងការតភ្ជាប់ពេលជាក់ស្តែង ដើម្បីបញ្ជាក់ថាគោលការណ៍ឯកជនភាពមិនបានបំផ្លាញមុខងារចាំបាច់នោះទេ។

DNS

ពិនិត្យថាការដោះស្រាយឈ្មោះដែន ដំណើរការតាម proxy DNS របស់ក្រុមហ៊ុន ឬបណ្តាញមូលដ្ឋាន។ ប្រសិនបើ proxy IP ស្ថិតក្នុងតំបន់គោលដៅ ប៉ុន្តែសំណើ DNS មកពីតំបន់មួយទៀត នឹងបង្កើតភាពមិនស៊ីសង្វាក់គ្នា។ គោលការណ៍ជាក់លាក់អាស្រ័យលើប្រភេទ proxy និងតម្រូវការអាជីវកម្ម។

ការដាច់ proxy

នេះជាតេស្តសំខាន់បំផុត ហើយតែងតែត្រូវបានគេមើលរំលងបំផុត៖

  1. បើក environment ហើយបញ្ជាក់ IP របស់ proxy;
  2. បន្ត refresh ស្ថានភាពបណ្តាញលើទំព័រតេស្ត;
  3. បញ្ឈប់ proxy ដោយចេតនា ឬបញ្ចូលព័ត៌មានសម្គាល់ខុស;
  4. សង្កេតថាតើទំព័រផ្តាច់បណ្តាញ ព្រមានច្បាស់លាស់ ឬប្តូរត្រឡប់ទៅ egress មូលដ្ឋានវិញ;
  5. បន្ទាប់ពីស្តារ proxy វិញ បញ្ជាក់ថាតើការតភ្ជាប់ចាស់ត្រូវបានបង្កើតឡើងវិញឬទេ;
  6. រក្សាទុកពេលវេលា កំណត់ហេតុ និងរូបថតអេក្រង់។

សម្រាប់អាជីវកម្មសំខាន់របស់សហគ្រាស ជាធម្មតាគួរជ្រើសរើសរបៀបបរាជ័យហើយរារាំង ឬព្រមានឲ្យច្បាស់លាស់ ជាជាងភ្ជាប់ផ្ទាល់ដោយស្ងៀមស្ងាត់។ ក្នុង PurpleMark proxy ត្រូវបានថែទាំជាធនធានឯករាជ្យជាមុនសិន រួចទើបភ្ជាប់ទៅ environment។ ពេលតេស្តការដាច់ អាចមើល egress IP របស់ proxy នោះក្នុងបញ្ជី proxy ជាមុនសិន។ បន្ទាប់ពីបញ្ឈប់វា សង្កេតថា environment ដែលកំពុងតេស្តផ្តល់ការព្រមាន ហើយនៅ offline ឬក៏ប្តូរទៅបណ្តាញមូលដ្ឋានដោយស្ងៀមស្ងាត់។ នេះក៏ផ្ទៀងផ្ទាត់បន្ថែមថា ទំនាក់ទំនងភ្ជាប់រវាងធនធាន proxy និង environment ច្បាស់លាស់ឬទេ។

ជំហានទីប្រាំ៖ ពិនិត្យថាប៉ារ៉ាម៉ែត្រ fingerprint ផ្ទុយគ្នាឬទេ

បន្សំមិនប្រក្រតីទូទៅរួមមាន៖

  • UA អះអាងកំណែ browser មួយ ប៉ុន្តែសមត្ថភាព engine ពិតប្រាកដមិនត្រូវគ្នាច្បាស់លាស់;
  • ប្រព័ន្ធប្រតិបត្តិការ ពុម្ពអក្សរ របាររមូរ និងធាតុបញ្ជារបស់ប្រព័ន្ធមិនសម្របសម្រួលគ្នា;
  • តំបន់ម៉ោង ភាសា ទីតាំងភូមិសាស្ត្រ គ្មានការពន្យល់សមហេតុផលជាមួយតំបន់របស់ proxy;
  • គុណភាពបង្ហាញអេក្រង់មិនត្រូវនឹងប្រភេទឧបករណ៍;
  • បន្សំ WebGL renderer និងប្រព័ន្ធប្រតិបត្តិការមិនប្រក្រតី;
  • អះអាងថាជាឧបករណ៍ចល័ត ប៉ុន្តែបញ្ចេញអាកប្បកិរិយាផ្តាច់មុខរបស់កុំព្យូទ័រលើតុ;
  • Client Hints និង User-Agent មិនស៊ីសង្វាក់គ្នា។

កុំកែ field ទាំងអស់ដោយដៃឲ្យទៅជាបន្សំដែលកម្រឃើញបំផុត។ ចូរប្រើគំរូសម្របសម្រួលដែលផលិតផលផ្តល់ឲ្យជាមុនសិន រួចទើបកែតែធាតុដែលអាជីវកម្មត្រូវការពិតប្រាកដ។ រាល់ការកែប្រែផ្ទាល់ខ្លួន ត្រូវសរសេរក្នុងកំណត់ហេតុនៃការផ្លាស់ប្តូរ ដើម្បីងាយស្រួលត្រឡប់ក្រោយ។ ជម្រើសដែល PurpleMark ផ្តល់ពេលបង្កើត environment ដូចជាប្រព័ន្ធ engine Chromium, UA តំបន់ម៉ោង ភាសា ទីតាំងភូមិសាស្ត្រ WebRTC និង UDP មានគោលបំណងឲ្យប៉ារ៉ាម៉ែត្រទាំងនេះស៊ីសង្វាក់គ្នាទៅវិញទៅមក។ ពេលតេស្ត គួរចាប់ផ្តើមពីការកំណត់លំនាំដើមដែលសម្របសម្រួលរួច កែតែ field ដែលអាជីវកម្មទាមទារ ហើយកត់ត្រាតម្លៃដើមមុនពេលកែ ដើម្បីងាយស្រួលប្រៀបធៀប និងត្រឡប់ក្រោយ។

ជំហានទីប្រាំមួយ៖ ធ្វើតេស្តភាពឆបគ្នាអាជីវកម្មពិតប្រាកដ

គេហទំព័រតេស្តមិនអាចជំនួសការងារពិតប្រាកដបានទេ។ ប្រើគណនីតេស្តផ្ទាល់របស់អាជីវកម្មដើម្បីផ្ទៀងផ្ទាត់៖

  • ការចូលប្រើ ការចាកចេញ និងការផ្ទៀងផ្ទាត់ពីរជំហាន;
  • ការផ្ទុកឡើងរូបភាព វីដេអូ និងឯកសារ;
  • កាមេរ៉ា មីក្រូហ្វូន និង WebRTC;
  • sandbox ទូទាត់ ឬការបញ្ជាទិញសាកល្បង;
  • ផែនទី តំបន់ម៉ោង និងការធ្វើមូលដ្ឋានីយកម្ម;
  • extension កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ និង clipboard;
  • ការដំណើរការរយៈពេលវែង ការភ្ញាក់ពី sleep និងការចាកចេញមិនប្រក្រតី។

កត់ត្រាកំហុសរបស់ទំព័រ CAPTCHA ដែលលេចម្តងហើយម្តងទៀត ដំណើរការ និងការប្រើប្រាស់ធនធាន។ កុំសន្មតដោយស្វ័យប្រវត្តិថាការដាក់កំហិតគណនីបណ្តាលមកពី fingerprint។ ត្រូវពិនិត្យព័ត៌មានទម្រង់ បណ្តាញ ការទូទាត់ ខ្លឹមសារ អាកប្បកិរិយា សិទ្ធិ និងគោលការណ៍របស់វេទិកាជាមុនសិន។

ជំហានទីប្រាំពីរ៖ តេស្តការធ្វើបច្ចុប្បន្នភាព ការស្តារ និងការចាកចេញ

ភាពអាចទុកចិត្តបាន ក៏រួមបញ្ចូលការស្តារបន្ទាប់ពីមានកំហុសដែរ៖

  1. ចម្លង environment តេស្តដែលមិនមែន production មួយ;
  2. ក្លែងធ្វើការធ្វើបច្ចុប្បន្នភាពកម្មវិធីភ្ជាប់ខាងអតិថិជន និងការធ្វើបច្ចុប្បន្នភាព engine;
  3. ពិនិត្យថា Cookie extension proxy និងផ្ទាំងត្រូវបានរក្សាទុកឬទេ;
  4. ក្លែងធ្វើការលុបខុស ហើយស្តារពី Recycle Bin;
  5. គ្រប់គ្រង environment នៅលើម៉ាស៊ីនបម្រុង;
  6. នាំចេញការកំណត់ និងកំណត់ត្រាអាជីវកម្មដែលត្រូវបានអនុញ្ញាតឲ្យនាំចេញ;
  7. ផ្ទៀងផ្ទាត់ដំណើរការលុបទិន្នន័យក្លោដបន្ទាប់ពីបិទគណនី។

ប្រសិនបើអ្នកផ្គត់ផ្គង់បង្ហាញតែថាការបង្កើតបានជោគជ័យ ប៉ុន្តែមិនអាចឆ្លើយសំណួរអំពីការបម្រុងទុក ការត្រឡប់ក្រោយ និងការផ្លាស់ប្តូរប្រព័ន្ធ នោះមិនស័ក្តិសមសម្រាប់អាជីវកម្មសំខាន់នោះទេ។ ពេលផ្ទៀងផ្ទាត់លើ PurpleMark អាចយក environment តេស្តដែលលុបខុសត្រឡប់មកវិញពី Recycle Bin ជាមុនសិន (ទិន្នន័យក្នុង Recycle Bin ត្រូវបានសម្អាតដោយស្វ័យប្រវត្តិបន្ទាប់ពីរយៈពេលជាក់លាក់មួយ ដូច្នេះវាស័ក្តិសមសម្រាប់ការហាត់ស្តាររយៈពេលខ្លី មិនមែនជាការបម្រុងទុកអចិន្ត្រៃយ៍ទេ) រួចបញ្ជាក់រវាងម៉ាស៊ីនមេដ្ឋាន និងម៉ាស៊ីនបម្រុងថា environment ដដែលអាចប្តូរគ្រប់គ្រងបានត្រឹមត្រូវឬទេ ហើយការកំណត់ និងស្ថានភាពចូលប្រើអាចបន្តបានឬទេ។

ជំហានទីប្រាំបី៖ តេស្តសិទ្ធិ និងសវនកម្មរបស់ក្រុម

បង្កើតសមាជិកតេស្តបីប្រភេទ គឺ administrator ប្រតិបត្តិការ និងអ្នកផ្ទេរការងារក្រៅ រួចផ្ទៀងផ្ទាត់ម្តងមួយៗ៖

  • អ្នកណាអាចមើលពាក្យសម្ងាត់របស់ proxy;
  • អ្នកណាអាចកែប្រែ fingerprint និងបណ្តាញ;
  • អ្នកណាអាចនាំចេញ Cookie ឬទិន្នន័យ;
  • អ្នកណាអាចលុប ផ្ទេរ ឬចែករំលែក environment;
  • ប្រតិបត្តិការសំខាន់ៗត្រូវបានកត់ត្រាសមាជិក ពេលវេលា និងវត្ថុគោលដៅឬទេ;
  • ពេលសមាជិកចាកចេញ តើអាចដក session key និងការចូលប្រើ environment បានភ្លាមៗឬទេ។

ការចែករំលែកពាក្យសម្ងាត់ administrator ក្នុងចំណោមមនុស្សជាច្រើន ទោះបី fingerprint បច្ចេកទេសល្អក៏ដោយ ក៏មិនអាចហៅថាជាដំណោះស្រាយសហគ្រាសដែលអាចទុកចិត្តបានដែរ។ សមាជិក តួនាទី ក្រុមផ្តល់សិទ្ធិ និងកំណត់ហេតុប្រតិបត្តិការរបស់ PurpleMark មានប្រយោជន៍នៅទីនេះ៖ ដំបូង ផ្តល់តួនាទី និងសិទ្ធិផ្សេងៗគ្នាដល់សមាជិកប្រភេទផ្សេងៗគ្នា រួចពិនិត្យថាអ្នកណាអាចមើលពាក្យសម្ងាត់របស់ proxy អ្នកណាអាចកែការកំណត់បណ្តាញ ហើយចុងក្រោយ បញ្ជាក់ក្នុងកំណត់ហេតុប្រតិបត្តិការថាសកម្មភាពសំខាន់ៗត្រូវបានកត់ត្រាសមាជិក ពេលវេលា និងវត្ថុគោលដៅ ព្រមទាំងក្លែងធ្វើការចាកចេញរបស់សមាជិក ហើយដកការចូលប្រើ environment របស់គេ។

តារាងពិន្ទុ 100 ពិន្ទុ

ប្រធានបទពិន្ទុវិធីសាស្ត្រវាយតម្លៃ
ភាពស៊ីសង្វាក់តាមពេលវេលារបស់ environment ដដែល20គ្មានការលោតផ្លាស់ប្តូរ field មានស្ថេរភាពដែលមិនអាចពន្យល់បានក្នុងចំណោមតេស្ត 5 ដង
ការបំបែកទិន្នន័យរវាង environment ផ្សេងៗ15Cookie កន្លែងផ្ទុក extension និងការកំណត់មិនលាយគ្នា
ការសម្របសម្រួលប៉ារ៉ាម៉ែត្រ15UA engine ប្រព័ន្ធ ភាសា តំបន់ម៉ោង GPU សមហេតុផល
ការដោះស្រាយបណ្តាញ និងការលេចធ្លាយ20IP, WebRTC, DNS, IPv6 អនុវត្តតាមគោលការណ៍ ហើយពេលដាច់ មិនភ្ជាប់ផ្ទាល់ដោយស្ងៀមស្ងាត់
ភាពឆបគ្នាជាមួយគេហទំព័រពិត10ដំណើរការស្នូល និងសមត្ថភាពមេឌៀឆ្លងកាត់
ការធ្វើបច្ចុប្បន្នភាព ការស្តារ និងការផ្លាស់ប្តូរប្រព័ន្ធ10ការធ្វើបច្ចុប្បន្នភាព ការលុបខុស ការប្តូរម៉ាស៊ីន និងការនាំចេញអាចបញ្ចប់បាន
សិទ្ធិ កំណត់ហេតុ និងការដកសិទ្ធិ10សិទ្ធិតិចតួចបំផុត និងដំណើរការចាកចេញអាចអនុវត្តបាន

អាចកំណត់ 80 ពិន្ទុជាកម្រិតចាប់ផ្តើមសម្រាប់ការសាកល្បងទ្រង់ទ្រាយតូច ប៉ុន្តែធាតុសំខាន់ៗដូចជាការភ្ជាប់ផ្ទាល់ពេលបណ្តាញដាច់ ការលាយ session ឆ្លង environment និងការមិនអាចដកសិទ្ធិសមាជិកបាន គួរតែជាលក្ខណៈវិនិច្ឆ័យបដិសេធមួយក្នុងចំណោមមួយ មិនគួរឲ្យពិន្ទុផ្សេងទៀតប៉ះប៉ូវឡើយ។

តើធ្វើដូចម្តេចដើម្បីចៀសវាងការវិនិច្ឆ័យលទ្ធផលតេស្តខុស?

  • ប្រើឧបករណ៍តេស្តយ៉ាងហោចណាស់ពីរដែលមានគោលការណ៍ខុសគ្នា ដើម្បីសង្កេតឆ្លាស់គ្នា;
  • កុំបើកទំព័រតេស្តច្រើនក្នុងពេលតែមួយ ដើម្បីចៀសវាងការរំខានពី extension ឬធនធាន;
  • ធ្វើតេស្តម្តងទៀតក្រោមលក្ខខណ្ឌបណ្តាញដូចគ្នា រួចទើបផ្លាស់ប្តូរអថេរតែមួយ;
  • រក្សាទុក field ដើម មិនមែនគ្រាន់តែពណ៌នៃលទ្ធផលឆ្លង ឬមិនឆ្លងនោះទេ;
  • កត់ត្រាកំណែផលិតផល engine និងប្រព័ន្ធ;
  • បង្កើត baseline ឡើងវិញបន្ទាប់ពីឧបករណ៍តេស្តត្រូវបានធ្វើបច្ចុប្បន្នភាព;
  • អានការពន្យល់អំពីភាពឯកជន និងការរក្សាទិន្នន័យរបស់គេហទំព័រតេស្ត;
  • កុំចូលប្រើ backend ពិតរបស់អតិថិជនក្នុង environment តេស្ត។

សំណួរដែលគេសួរញឹកញាប់

គេហទំព័រតេស្ត fingerprint បង្ហាញធម្មតាទាំងអស់ តើអាចដាក់ឲ្យដំណើរការ production បានភ្លាមៗឬទេ?

មិនអាចទេ។ នៅតែត្រូវបញ្ចប់តេស្តការបើកម្តងហើយម្តងទៀត ការបំបែកឆ្លង environment ការដាច់ proxy គេហទំព័រពិត ការធ្វើបច្ចុប្បន្នភាព និងការស្តារ និងសិទ្ធិ ហើយសាកល្បងទ្រង់ទ្រាយតូចជាមួយអាជីវកម្មមិនសំខាន់។

hash របស់ Canvas ខុសគ្នា មានន័យថាការបំបែក environment ទទួលបានជោគជ័យឬ?

មិនចាំបាច់ទេ។ hash គ្រាន់តែតំណាងផ្នែកមួយនៃលទ្ធផល rendering ប៉ុណ្ណោះ។ នៅតែត្រូវពិនិត្យ Cookie local storage extension បណ្តាញ តំបន់ម៉ោង និងព្រំដែននៃការចែករំលែកក្នុងក្រុម។

តើគួរបិទ WebRTC ទាំងស្រុងឬទេ?

អាស្រ័យលើអាជីវកម្ម។ មុខងារដូចជាសន្និសីទវីដេអូត្រូវការ WebRTC។ គោលដៅគឺចៀសវាងការលេចធ្លាយអាសយដ្ឋានដែលមិនគួរបង្ហាញ ខណៈរក្សាភាពឆបគ្នាចាំបាច់ មិនមែនបិទទាំងអស់នោះទេ។

តើត្រូវធ្វើតេស្តម្តងទៀតញឹកញាប់ប៉ុណ្ណា?

បន្ទាប់ពីការធ្វើបច្ចុប្បន្នភាពធំរបស់ផលិតផល ឬ engine ការធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធប្រតិបត្តិការ ការប្តូរដំណោះស្រាយ proxy និងការកែតម្រូវគំរូសិទ្ធិ ត្រូវធ្វើតេស្តឡើងវិញភ្លាមៗ។ ក្នុងដំណាក់កាលមានស្ថេរភាព យ៉ាងហោចណាស់ត្រូវធ្វើការជ្រើសរើសសំណាករាល់ត្រីមាស ហើយរក្សាការប្រៀបធៀបកំណែ។

សេចក្តីសន្និដ្ឋាន

ការពិនិត្យភាពអាចទុកចិត្តបានរបស់ anti-detect browser មិនមែនជាវិធីសាស្ត្រតែមួយទេ ប៉ុន្តែជាសំណុំនៃការពិសោធដែលអាចធ្វើម្តងទៀតបាន។ ទំព័រភាគីទីបីជួយសង្កេត field ប៉ុន្តែអ្វីដែលកំណត់ថាតើវាអាចប្រើក្នុងអាជីវកម្មបានឬទេ គឺភាពស៊ីសង្វាក់តាមពេលវេលា ការបំបែក environment ការដោះស្រាយកំហុសបណ្តាញ ការសម្របសម្រួលប៉ារ៉ាម៉ែត្រ ភាពឆបគ្នាជាមួយគេហទំព័រពិត ការស្តារ និងការផ្លាស់ប្តូរប្រព័ន្ធ និងការគ្រប់គ្រងក្រុម។

ដំបូង បង្កើត baseline ជាមុនសិន រួចកែប្រែអថេរតែមួយក្នុងពេលមួយ។ រក្សាទុកលទ្ធផលដើម មិនមែនគ្រាន់តែមើលសញ្ញាពណ៌បៃតងនោះទេ។ បន្ទាប់ពីឈានដល់កម្រិតកំណត់ ចាប់ផ្តើមសាកល្បងទ្រង់ទ្រាយតូចជាមួយគណនីមិនសំខាន់ ហើយធ្វើតេស្តឡើងវិញជាបន្តបន្ទាប់ ទើបអាចប្រែក្លាយពាក្យផ្សព្វផ្សាយទៅជាការសន្និដ្ឋានវិស្វកម្មដែលអាចផ្ទៀងផ្ទាត់បាន។ ប្រសិនបើត្រៀមចាប់ផ្តើម អាចបង្កើត environment ឯករាជ្យដែលមានតែទិន្នន័យតេស្តនៅក្នុង កំណែគេហទំព័ររបស់ PurpleMark ដើម្បីដំណើរការជុំទីមួយ ហើយពេលត្រូវការសមត្ថភាពកម្មវិធីភ្ជាប់ក្នុងមូលដ្ឋាន អាចទៅកាន់ ទំព័រទាញយក ដើម្បីបញ្ចប់ការដំឡើង។ តេស្តគ្រាន់តែបង្ហាញពីដំណើរការក្រោមកំណែ ឧបករណ៍ proxy និងពេលវេលាជាក់លាក់ប៉ុណ្ណោះ។ PurpleMark ឬឧបករណ៍បរិស្ថាន browser ផ្សេងទៀត មិនគួរត្រូវបានប្រើដើម្បីក្លែងបន្លំអត្តសញ្ញាណ បំប៉ោងបរិមាណ ធ្វើទីផ្សារសារឥតប្រយោជន៍ច្រើន ឬគេចពីការដាក់ទណ្ឌកម្មរបស់វេទិកានោះទេ ហើយក៏មិនអាចជំនួសការអនុលោមតាមគណនី និងខ្លឹមសារបានដែរ។