ត្រឡប់ទៅប្លុក

ប្រើគណនី Facebook ច្រើនលើកុំព្យូទ័រមួយ៖ របៀបកំណត់ទំនាក់ទំនង និងការប្រើប្រាស់ស្របតាមគោលការណ៍

ការចូលគណនី Facebook ច្រើនលើកុំព្យូទ័រតែមួយអាចធ្វើបានតាមបច្ចេកទេស ប៉ុន្តែវេទិកាពិនិត្យលក្ខណៈឧបករណ៍ និង browser, IP, session និងលំនាំអាកប្បកិរិយា ដើម្បីកំណត់ទំនាក់ទំនងរវាងគណនី មិនមែនចំនួនផ្ទាំងដែលបើកទេ។

នៅក្នុងពាណិជ្ជកម្មអេឡិចត្រូនិកឆ្លងដែន ការធ្វើទីផ្សារទៅក្រៅប្រទេស និងសេវាគ្រប់គ្រងបណ្តាញសង្គមឱ្យអតិថិជន ការគ្រប់គ្រងគណនី Facebook ច្រើនពីកុំព្យូទ័រមួយគឺជារឿងធម្មតា។ តាមបច្ចេកទេស ការចូលគណនីមិនពិបាកទេ។ បញ្ហាសំខាន់គឺកុំឱ្យវេទិកាចាត់ទុកគណនីទាំងនោះថាមកពីបរិស្ថានឧបករណ៍ដូចគ្នា។ ចំនួន browser window ដែលបើកមិនមែនជាកត្តាសំខាន់សម្រាប់កំណត់ទំនាក់ទំនងរវាងគណនីទេ។

វេទិកាប្រើសញ្ញាអ្វីខ្លះដើម្បីកំណត់ថាគណនីមានទំនាក់ទំនងគ្នា

លក្ខណៈរបស់ឧបករណ៍ និង browser គឺជាសញ្ញាដែលមានស្ថិរភាពខ្លាំង។ នៅពេលប្តូរគណនី browser version, operating system, screen resolution, លទ្ធផល Canvas rendering, លក្ខណៈ WebGL, ការដំណើរការ audio និងបញ្ជី local fonts នៅតែដដែល។ បើគ្រាន់តែប្តូរគណនី ប៉ុន្តែមិនប្តូរឧបករណ៍ ប៉ារ៉ាម៉ែត្រទាំងនេះអាចដូចគ្នា ហើយធ្វើឱ្យវេទិកាងាយភ្ជាប់គណនីច្រើនទៅអ្នកប្រើប្រាស់តែមួយ។

IP និងទីតាំងភូមិសាស្ត្របង្ហាញពីច្រកចេញបណ្តាញ និងរបៀបប្រើប្រាស់វា។ ការចូលញឹកញាប់ពីគណនីច្រើននៅក្រោម IP ដូចគ្នា ការចូលមើលគ្នាទៅវិញទៅមក ឬផ្ញើសារច្រើន អាចត្រូវបានចាត់ទុកថាជាសកម្មភាពទីផ្សារដែលមានការសម្របសម្រួល។ គុណភាព IP ច្រកចេញក៏សំខាន់ដែរ។ Data-center IP ត្រូវបានពិនិត្យតឹងរ៉ឹងជាង ហើយ shared IP ដែលធ្លាប់ប្រើដោយមនុស្សច្រើន ឬមានប្រវត្តិសកម្មភាពមិនប្រក្រតី អាចបង្កហានិភ័យឆ្លងទៅគណនីផ្សេងៗ៖ បញ្ហារបស់គណនីមួយអាចប៉ះពាល់ដល់គណនីផ្សេងដែលប្រើច្រកចេញដូចគ្នា។

Cookies និង sessions គឺជាស្រទាប់ local។ បើចាកចេញពីគណនី A ហើយចូលគណនី B ក្នុង browser ធម្មតាដូចគ្នា cookies, cache និង local storage របស់គណនីមុនអាចនៅសល់។ Tracking scripts របស់វេទិកាអាចរកឃើញស្នាមទាំងនេះ ហើយការលាយបញ្ចូលទិន្នន័យឆ្លងគណនីបែបនេះត្រូវបានចាត់ទុកថាជាសញ្ញាហានិភ័យខ្ពស់។

លំនាំអាកប្បកិរិយាគឺជាសូចនាករទន់ជាង។ ការចូលគណនីនៅពេលស្រដៀងគ្នា ភាពញឹកញាប់នៃការប្រើប្រាស់ដែលដូចគ្នាខ្លាំង ឬការប្តូរឧបករណ៍ និងបណ្តាញញឹកញាប់ អាចធ្វើឱ្យ profile របស់គណនីខុសពីអាកប្បកិរិយាធម្មតារបស់អ្នកប្រើ។ ការរក្សាគណនីមួយឱ្យនៅក្នុងបរិស្ថានមានស្ថិរភាពយូរមានភាពមិនប្រក្រតីតិចជាង ហើយការប្តូរញឹកញាប់អាចក្លាយជាសញ្ញាផ្ទាល់ខ្លួន។

多个账号共享设备指纹、出口和会话时形成关联风险,与一账号一环境的稳定隔离方式对比

អ្វីអាចកើតឡើងនៅពេលប្រើគណនីច្រើនដោយមិនស្របតាមគោលការណ៍

សញ្ញាដំបូងជាញឹកញាប់មានការទាមទារ face verification ម្តងហើយម្តងទៀត SMS code ឬ verification loop នៅលើវេប។ បើបន្តចូលតាមរបៀបដដែល ការអនុវត្តវិធានការអាចកាន់តែតឹងរ៉ឹង៖ Pages ដែលពាក់ព័ន្ធអាចត្រូវបានកំណត់ កម្មវិធីផ្សព្វផ្សាយអាចត្រូវបានបិទ ហើយក្នុងករណីធ្ងន់ធ្ងរ Pages អាចត្រូវបានបិទជាអចិន្ត្រៃយ៍ ខណៈការប្តឹងតវ៉ាអាចមិនសូវមានប្រសិទ្ធភាព។

មនុស្សម្នាក់ គណនីផ្ទាល់ខ្លួនមួយ គឺជាគោលការណ៍មូលដ្ឋាន

តាមលក្ខខណ្ឌរបស់ Meta ជាទូទៅមនុស្សម្នាក់គួរមានគណនីផ្ទាល់ខ្លួនពិតប្រាកដតែមួយ។ នេះជាគោលការណ៍មូលដ្ឋាន។

មានស្ថានភាពស្របច្បាប់ដែលត្រូវការគណនី ឬ assets ច្រើន ប៉ុន្តែមានចំណុចរួមមួយ៖ អាជីវកម្មខ្លួនឯងត្រូវការការបំបែក។ ឧទាហរណ៍មាន official Pages សម្រាប់ម៉ាកផ្សេងៗ គណនីប្រតិបត្តិការសម្រាប់ទីផ្សារផ្សេងៗ ឬគណនីអតិថិជនដែលគ្រប់គ្រងដោយក្រុម agency។ ព័ត៌មានគួរតែពិត និងអាចតាមដានបាន ហើយ ownership និង permissions ត្រូវតែច្បាស់។ ការបង្កើតគណនីជាច្រើនដោយប្រើអត្តសញ្ញាណក្លែងក្លាយ គឺជាការរំលោភច្បាស់លាស់ ហើយបរិស្ថានបច្ចេកទេសស្អាតមិនអាចផ្លាស់ប្តូរចំណុចនេះបានទេ។

របៀបបំបែកគណនីក្រោមលក្ខខណ្ឌស្របតាមគោលការណ៍

គោលការណ៍មនុស្សម្នាក់ គណនីផ្ទាល់ខ្លួនមួយ ត្រូវមកមុន ហើយការបំបែកតាមបច្ចេកទេសមកក្រោយ។ ដើម្បីរក្សាគណនីស្របច្បាប់ឱ្យឯករាជ្យពីគ្នា ត្រូវអនុវត្តបីចំណុចជាមួយគ្នា។

ប្រើ browser environment ដាច់ដោយឡែកសម្រាប់គណនីនីមួយៗ ដោយមាន fingerprint និង local storage ឯករាជ្យ។ កុំឱ្យគណនីច្រើនចែករំលែក device characteristics ឬ session data ដូចគ្នា។ Environment នីមួយៗគួរមាន network exit point ផ្ទាល់ខ្លួន ហើយ time zone, language និង geographic settings ត្រូវតែស្របនឹងតំបន់នៃច្រកចេញនោះ។ ឧទាហរណ៍ IP បង្ហាញថានៅសហរដ្ឋអាមេរិក ប៉ុន្តែ system language ជាភាសាចិន និង time zone ជាប៉េកាំង នោះជាសញ្ញាមិនស្របគ្នាច្បាស់។ ចុងក្រោយ គណនីមួយគួររក្សាឱ្យនៅជាមួយ environment មានស្ថិរភាពមួយក្នុងរយៈពេលវែង។

វិធានការទាំងនេះមានអត្ថន័យតែពេលអនុវត្តជាមួយគ្នា ដូច្នេះក្រុមជាច្រើនប្រើ environment-isolation tools។ នៅស្រទាប់នេះ PurpleMark ផ្តល់ environment ដាច់ដោយឡែកសម្រាប់គណនីនីមួយៗ ដោយ fingerprint និង storage មិនអាចមើលឃើញឆ្លង environment បាន។ សម្រាប់ការងារជាក្រុម គួរកត់ត្រាទំនាក់ទំនងរវាងគណនី និង environment ព្រមទាំង permissions របស់សមាជិក ដើម្បីឱ្យការប្រគល់ការងារមានភាពច្បាស់លាស់។

កំហុសដែលជួបញឹកញាប់

ប្តូរ IP តែប៉ុណ្ណោះមិនគ្រប់គ្រាន់ទេ។ បើ fingerprint នៅតែដូចគ្នា IP ថ្មីគ្រាន់តែធ្វើឱ្យឧបករណ៍ដដែលមើលទៅដូចជាចូលពីទីតាំងផ្សេង ហើយគណនីនៅតែអាចត្រូវបានភ្ជាប់គ្នា។

ប្តូរ fingerprint តែប៉ុណ្ណោះក៏មិនគ្រប់គ្រាន់ដែរ។ បើគណនីទាំងអស់ប្រើ network exit point ដូចគ្នា shared IP នៅតែជាសញ្ញាផ្ទាល់នៃទំនាក់ទំនង។

កុំបង្កើត fingerprint ឱ្យ random ទាំងស្រុង។ ប៉ារ៉ាម៉ែត្រនៃឧបករណ៍ពិតមានទំនាក់ទំនងគ្នា ហើយការផ្គុំដោយចៃដន្យអាចបង្កើតភាពផ្ទុយគ្នាខាងក្នុង ដូចជា បង្ហាញ operating system មួយ ប៉ុន្តែ graphics information ទៅកាន់ hardware ផ្សេង។ គោលដៅគឺឱ្យ environment នីមួយៗមានភាពស៊ីគ្នាខាងក្នុង និងមានភាពខុសគ្នាដែលសមហេតុផលរវាង environment ទាំងឡាយ។

ការដំឡើង browser ច្រើន ឬប្រើ private/incognito mode ផ្តល់បានតែការបំបែក session មូលដ្ឋាន។ Hardware characteristics មិនផ្លាស់ប្តូរ មិនតែងតែអាចកំណត់ច្រកចេញដាច់ដោយឡែកសម្រាប់ browser នីមួយៗ ហើយបន្ទាប់ពីបិទ private session ត្រូវបញ្ចូល credentials និង verification ម្តងទៀត។ រយៈពេលវែង វាមិនសូវមានសុវត្ថិភាព ឬងាយស្រួលទេ។

Technical isolation មានគោលបំណងការពារកុំឱ្យគណនីស្របច្បាប់ច្រើនប៉ះពាល់គ្នា។ វាមិនធ្វើឱ្យការប្រើប្រាស់ដែលផ្ទុយនឹងគោលការណ៍ក្លាយជាអាចទទួលយកបានទេ។ គួរយល់ច្បាស់ពីភាពខុសគ្នានេះមុនពេលចាប់ផ្តើមរៀបចំ។