ត្រឡប់ទៅប្លុក

គេហទំព័រ “ស្គាល់” Browser របស់អ្នកដោយរបៀបណា? ស្វែងយល់ពី Browser Fingerprinting

ការលុប Cookies មិនមានន័យថាគេហទំព័រមិនអាចស្គាល់អ្នកបានទៀតនោះទេ។ Browser បង្ហាញលក្ខណៈជាច្រើនអំពីឧបករណ៍ និងកម្មវិធី ដែលអាចត្រូវបានរួមបញ្ចូលជាដូចជា “ស្នាមម្រាមដៃឌីជីថល”។ វាអាចជួយឱ្យគេហទំព័រស្គាល់ការចូលមើលឡើងវិញ និងអាចភ្ជាប់គណនីមួយចំនួនជាមួយគ្នា។ អត្ថបទនេះពន្យល់ពីគោលការណ៍ ហានិភ័យ និងវិធីកាត់បន្ថយហានិភ័យ។

មនុស្សជាច្រើនគិតថា ប្រសិនបើលុប Cookies ជាប្រចាំ គេហទំព័រនឹងមិនអាចស្គាល់ពួកគេបានទៀតទេ។ តែការពិតមិនសាមញ្ញបែបនោះឡើយ។ នៅពេលអ្នកបើកទំព័រវេប Browser នឹងបង្ហាញព័ត៌មានជាច្រើនអំពីឧបករណ៍ និងកម្មវិធីរបស់អ្នក។ គេហទំព័រអាចយកសញ្ញាទាំងនេះមករួមបញ្ចូលគ្នា ដើម្បីបង្កើតអត្តសញ្ញាណដែលមានភាព “ពិសេស” ខ្ពស់មួយ ដែលហៅថា browser fingerprint។ ទោះបីជាអ្នកលុប Cookies ក៏ដោយ ប្រសិនបើលក្ខណៈរបស់ fingerprint មិនផ្លាស់ប្តូរច្រើន គេហទំព័រនៅតែអាចស្គាល់អ្នកឡើងវិញបាន។ អត្ថបទនេះនឹងពន្យល់ថា browser fingerprinting ដំណើរការយ៉ាងដូចម្តេច ហានិភ័យជាក់ស្តែងមានអ្វីខ្លះ និងអាចកាត់បន្ថយវាបានដោយរបៀបណា។

តើគេហទំព័រប្រមូលព័ត៌មានអ្វីខ្លះ?

របៀបដែលសញ្ញា browser fingerprint ត្រូវបានរួមបញ្ចូលជាលក្ខណៈពិសេសមួយ

ដើម្បីបង្កើត browser fingerprint គេហទំព័រមិនចាំបាច់ឱ្យអ្នកផ្តល់ព័ត៌មានដោយសកម្មទេ។ វាគ្រាន់តែអានលក្ខណៈមួយចំនួនដែល Browser បង្ហាញដោយធម្មតានៅរាល់ការចូលមើល។ ប្រភពព័ត៌មានទូទៅរួមមាន៖

  • User-Agent (UA): រាល់ HTTP request មាន string មួយដែលអាចបង្ហាញឈ្មោះ Browser, version, operating system និងព័ត៌មានផ្សេងៗ;
  • HTTP request headers: ក្រៅពី UA វាអាចមានចំណូលចិត្តភាសា (Accept-Language), វិធីបង្ហាប់ទិន្នន័យ (Accept-Encoding) និងព័ត៌មានផ្សេងទៀត;
  • អេក្រង់ និងពណ៌: Browser អាចអាន screen resolution និង color depth;
  • បញ្ជី font: Operating system និង Browser ផ្សេងៗគ្នាមាន default fonts ខុសៗគ្នា;
  • Time zone: អាចកំណត់ time zone របស់ឧបករណ៍បាន;
  • Plugins និង extensions: ព័ត៌មានអាចបង្ហាញថាបានដំឡើង plugins អ្វីខ្លះ ឬ version របស់ script engine;
  • ព័ត៌មាន hardware: វិធីប្រមូលមួយចំនួនអាចអានប្រភេទ CPU, ព័ត៌មាន GPU និងសញ្ញាផ្សេងទៀត;
  • Canvas fingerprint: គេហទំព័រឱ្យ Browser គូររូបតាម HTML5 canvas។ ឧបករណ៍, កាតក្រាហ្វិក និង driver ផ្សេងៗគ្នា អាចបង្កើតភាពខុសគ្នាតូចៗក្នុងការបង្ហាញ ហើយការវាស់ភាពខុសគ្នាទាំងនេះអាចបង្កើតជាសញ្ញាពិសេសបាន។

បើមើលតែឯកត្តភាពមួយៗ វាអាចមិនសូវ “ពិសេស” ទេ។ ប៉ុន្តែពេលយកលក្ខណៈរាប់សិបមករួមគ្នា profile ដែលបានអាចមានភាពខុសគ្នាខ្លាំងសម្រាប់អ្នកប្រើជាក់លាក់ម្នាក់។ នេះក៏ជាមូលហេតុដែល “លុប Cookies” ជាញឹកញាប់មិនគ្រប់គ្រាន់ ព្រោះ fingerprint ពឹងផ្អែកលើ parameters របស់ឧបករណ៍ និង Browser មិនមែនលើ Cookie ខ្លួនវាទេ។

Browser fingerprinting អាចមានឥទ្ធិពលជាក់ស្តែងអ្វីខ្លះ?

សម្រាប់អ្នកប្រើទូទៅភាគច្រើន browser fingerprint ត្រូវបានប្រើជាចម្បងសម្រាប់ targeted advertising និង fraud prevention ដូច្នេះឥទ្ធិពលអាចមិនសូវច្បាស់។ ប៉ុន្តែប្រសិនបើអ្នកធ្វើ cross-border e-commerce ឬគ្រប់គ្រង social media សម្រាប់ទីផ្សារបរទេស ហើយត្រូវគ្រប់គ្រងគណនីច្រើនក្នុងពេលតែមួយ ហានិភ័យនឹងកាន់តែជាក់ស្តែង។

ប្រព័ន្ធ registration, login និង risk-control ជាញឹកញាប់ប្រើ “ភាពស្រដៀងគ្នារបស់ browser fingerprint” ជាសញ្ញាមួយសម្រាប់វាយតម្លៃថា គណនីច្រើនអាចជាកម្មសិទ្ធិរបស់មនុស្សតែម្នាក់ ឬមានទំនាក់ទំនងគ្នាឬអត់។ ប្រសិនបើអ្នកប្រើ Browser ដូចគ្នា និង parameters ស្រដៀងគ្នាខ្លាំង ដើម្បី register ឬ login គណនីជាច្រើន fingerprints អាចស្រដៀងគ្នាខ្លាំង ហើយគណនីអាចត្រូវបានចាត់ទុកថាពាក់ព័ន្ធ។ នៅពេលមានការកំណត់ទំនាក់ទំនងនេះ ផលប៉ះពាល់អាចចាប់ពីគណនីមួយប៉ះពាល់ដល់មួយទៀត រហូតដល់គណនីមួយក្រុមត្រូវបានដាក់កម្រិត ដែលអាចបង្កការខាតបង់ក្នុងប្រតិបត្តិការ។

ដូច្នេះ សម្រាប់អ្នកគ្រប់គ្រងគណនីច្រើន គោលដៅពិតមិនមែន “លាក់ខ្លួនទាំងស្រុង” ទេ ប៉ុន្តែគឺ បំបែក fingerprints និង runtime environments របស់គណនីផ្សេងៗពីគ្នា ហើយរក្សាការកំណត់ឱ្យមានស្ថិរភាព និងស្របគ្នា។ វាជួយកាត់បន្ថយហានិភ័យដែលទំនាក់ទំនងរវាងគណនីត្រូវបានបង្ហាញដោយសារ parameters ស្រដៀងគ្នាពេក ឬផ្លាស់ប្តូរដោយចៃដន្យ។

តើអាចកាត់បន្ថយហានិភ័យ fingerprint ដោយរបៀបណា?

ការប្រៀបធៀប Browser ដែលប្រើរួម និង environment ដែលដាច់ដោយឡែក និងមានស្ថិរភាព

គំនិតសំខាន់ក្នុងការកាត់បន្ថយហានិភ័យនៃការភ្ជាប់ដោយ fingerprint គឺរក្សា environments ឱ្យ “ដាច់ពីគ្នា និងមានស្ថិរភាព”។ អាចបែងចែកជាជំហានមួយចំនួន៖

ទីមួយ គ្រប់គ្រង browser parameters ជាផ្នែកមួយនៃគណនី។ Operating system, time zone, language, resolution និង fonts បង្ហាញលក្ខណៈរបស់ឧបករណ៍ និងតំបន់។ Parameters ទាំងនេះគួរតែស្របនឹង business market របស់គណនី ជំនួសឱ្យការកំណត់ចៃដន្យ ឬផ្លាស់ប្តូរញឹកញាប់។ លក្ខណៈ rendering កម្រិត hardware ដូចជា Canvas, WebGL និង Audio ក៏គួរត្រូវបានកំណត់ឬគ្រប់គ្រងយ៉ាងសមរម្យ ដើម្បីកុំឱ្យគណនីផ្សេងៗបង្ហាញ rendering signals ដូចគ្នា។

ទីពីរ ដំណើរការគណនីក្នុង environments ឯករាជ្យ និងដាច់ពីគ្នា។ ជំនួសឱ្យការប្តូរគណនីទៅមកក្នុង Browser តែមួយ ហើយលុប cache ជាញឹកញាប់ គួរដាក់គណនីនីមួយៗក្នុង environment ផ្ទាល់ខ្លួន ដែលមាន login state, proxy និង parameter set ផ្សេងៗគ្នា ដើម្បីកុំឱ្យប៉ះពាល់គ្នា។

ទីបី ប្រើ environment-management tool ដើម្បីគ្រប់គ្រង “parameters” និង “environments” នៅកន្លែងតែមួយ។ នៅពេលគណនីមានតិច ការកំណត់ដោយដៃនៅតែអាចធ្វើបាន។ ប៉ុន្តែពេលគណនីច្រើន និងត្រូវបែងចែកតាម platform និងតំបន់ ការកំណត់រាល់ធាតុដោយដៃនឹងមិនសូវអនុវត្តបាន និងងាយកើតកំហុស។ នៅពេលនោះ centralized management មានប្រយោជន៍ខ្លាំង។

PurpleMark គឺជាវេទិកាគ្រប់គ្រង browser environment ដែលត្រូវបានរចនាសម្រាប់តម្រូវការបែបនេះ។ នៅពេលបង្កើត environment អ្នកអាចកំណត់ operating system, Chromium kernel version, User-Agent, resolution, language, time zone និង geographic location។ វាក៏អាចគ្រប់គ្រង fingerprint dimensions កម្រិតក្រោមដូចជា Canvas, WebGLImage, AudioContext និង WebRTC, ភ្ជាប់ proxy ទៅ environment និង import login Cookies ដើម្បីឱ្យគណនីផ្សេងៗប្រើ parameters និង runtime environments ដាច់ដោយឡែកតាមតម្រូវការអាជីវកម្ម។ ប្រៀបធៀបនឹងការកំណត់ម្តងមួយដោយដៃ វាប្រមូល settings ដែលបែកខ្ញែកមកគ្រប់គ្រងក្នុង workspace តែមួយ និងគាំទ្រ grouping និង reuse។ សម្រាប់មុខងារជាក់លាក់ សូមពិនិត្យ គេហទំព័រផ្លូវការរបស់ PurpleMark ឬ interface បង្កើត environment ជាក់ស្តែងនៅក្នុង web version។

ចំណុចមួយចំនួនដែលគួរយល់ឱ្យច្បាស់ជាមុន

ការកាត់បន្ថយ fingerprint risk មិនមានន័យថា “រកចន្លោះដើម្បីជៀសវាងច្បាប់របស់ platform” ទេ។ គោលបំណងនៃ environment-management tool គឺជួយអ្នករៀបចំ និងគ្រប់គ្រងគណនីដែលដំណើរការដោយស្របច្បាប់ឱ្យមានរបៀបរៀបរយ មិនមែនសម្រាប់បង្កើតគណនីដែលល្មើសច្បាប់ជាច្រើន ឬជៀសវាង platform risk controls ទេ។ ក៏គួរចងចាំថា parameters កាន់តែ “ចៃដន្យ” មិនមានន័យថាកាន់តែល្អទេ។ ក្នុងរយៈពេលវែង parameters ដែលមានស្ថិរភាព ស្របគ្នា និងសមនឹង business market របស់គណនី មានភាពសមរម្យជាង។ ទោះបី environment isolation ត្រូវបានធ្វើបានល្អក៏ដោយ ក៏មិនអាចធានា “សុវត្ថិភាព 100%” បានដែរ ព្រោះ platforms វាយតម្លៃតាមសញ្ញាជាច្រើនរួមគ្នា។

សរុបក្នុងមួយប្រយោគ

Browser fingerprint គឺជាប្រភេទ “លេខសម្គាល់អត្តសញ្ញាណ” ដែលគេហទំព័របង្កើតដោយរួមបញ្ចូលលក្ខណៈរាប់សិបរបស់ឧបករណ៍ និង Browser។ វាអាចបន្តស្គាល់អ្នក ទោះបីលុប Cookies ក៏ដោយ។ សម្រាប់អ្នកគ្រប់គ្រងគណនីច្រើន ហានិភ័យគឺ fingerprints ស្រដៀងគ្នាអាចធ្វើឱ្យគណនីផ្សេងៗត្រូវបានចាត់ទុកថាពាក់ព័ន្ធ។ គន្លឹះមិនមែន “លាក់ខ្លួនទាំងស្រុង” ទេ ប៉ុន្តែគឺបំបែក account parameters និង environments, រក្សាវាឱ្យមានស្ថិរភាព និងប្រើឧបករណ៍ដូចជា PurpleMark ដើម្បីគ្រប់គ្រង environments, fingerprint parameters និង proxies ជាកន្លែងតែមួយ។ ប្រសិនបើអ្នកចង់បង្កើត environment ឯករាជ្យពីដើម អ្នកអាចចាប់ផ្តើមពី PurpleMark web version