블로그로 돌아가기

캔버스 지문 채취란 무엇입니까? 작동 방식, 개인 정보 위험 및 보호

렌더링 차이로 캔버스 지문이 생성되는 방법, 쿠키와 다른 점, 개인 및 다중 계정 팀이 상관 관계 위험을 줄일 수 있는 방법을 알아보세요.

캔버스 지문 채취란 무엇입니까? 작동 방식, 개인 정보 위험 및 보호

Canvas 지문 인식이란 무엇입니까? 작동 방식, 개인 정보 위험 및 보호

쿠키를 지우고 비공개 창을 열었지만 웹사이트에서는 여전히 두 번의 방문이 동일한 기기에서 발생한 것으로 추론할 수 있습니다. 이는 일반적으로 하나의 숨겨진 식별자에 의존하지 않습니다. 대신, 사이트는 브라우저에 의해 노출되는 많은 특성을 결합합니다. Canvas 핑거프린팅은 이러한 신호 중 하나입니다.

이 가이드에서는 Canvas 지문이 생성되는 방식, 쿠키와 다른 점, 보안과 추적을 모두 지원할 수 있는 이유, 브라우저 안정성을 저하시키지 않고 상관 관계 위험을 줄이는 방법에 대해 설명합니다.

1. Canvas 지문이란 무엇인가요?

Canvas는 HTML5 그리기 기능입니다. JavaScript는 브라우저에 텍스트, 모양, 그라데이션 또는 이미지를 그린 다음 렌더링된 결과를 읽도록 요청할 수 있습니다.

동일한 그리기 명령으로 인해 장치 간에 미세한 픽셀 수준의 차이가 발생할 수 있습니다. 결과는 운영 체제, 브라우저 버전, 설치된 글꼴, GPU, 그래픽 드라이버, 렌더링 라이브러리 및 앤티앨리어싱 동작의 영향을 받을 수 있습니다. 사이트에서는 결과를 데이터로 변환하고 재사용 가능한 Canvas 신호가 되는 해시를 계산할 수 있습니다.

한 가지 중요한 차이점: Canvas 값만으로는 사람을 고유하게 식별할 수 없다고 보장되지 않습니다. Canvas를 사용자 에이전트, WebGL, 글꼴, 화면 속성, 언어, 시간대, AudioContext, IP 주소 및 기타 관찰 가능한 신호와 결합하면 식별이 더욱 효과적입니다.

2. Canvas 지문은 어떻게 생성되나요?

일반적인 수집 흐름에는 다음 네 단계가 있습니다.

  1. 페이지는 숨겨진 또는 매우 작은 Canvas 요소를 생성합니다.
  2. 스크립트는 미리 정의된 글꼴, 색상, 투명도 및 모양을 사용하여 콘텐츠를 그립니다.
  3. 브라우저는 시스템 글꼴과 그래픽 스택을 통해 이를 렌더링합니다.
  4. 스크립트는 픽셀 또는 내보낸 이미지를 읽고 해시를 계산합니다.

일반적인 변동 원인은 다음과 같습니다.

  • 운영 체제 글꼴 렌더링
  • 브라우저 엔진 및 버전
  • 설치된 글꼴 및 대체 순서
  • GPU, 그래픽 드라이버 및 하드웨어 가속;
  • 색상 관리, 디스플레이 크기 조정 및 앤티앨리어싱;
  • Canvas, WebGL 및 관련 그래픽 API의 결합된 동작입니다.

이 프로세스는 백그라운드에서 빠르게 발생할 수 있습니다. 사용자에게 Canvas가 표시되지 않거나 권한 메시지가 표시되지 않을 수 있습니다.

3. Canvas 지문과 쿠키 비교

비교CookiesCanvas 지문
소스사이트에서 브라우저에 기록한 데이터브라우저 및 장치의 렌더링 특성
로컬에 저장됨일반적으로 지속적인 로컬 값은 필요하지 않습니다
사용자가 삭제할 수 있나요?쿠키와 같은 방식이 아닙니다
비공개 브라우징세션 후 격리 또는 제거됨렌더링 기능은 계속 사용 가능
안정성쿠키 수명에 따라 다름하드웨어, 소프트웨어 및 보호 전략에 따라 다름

쿠키는 웹사이트에 저장된 라벨과 같습니다. Canvas 지문은 각 방문 중에 수행된 측정에 더 가깝습니다. 따라서 검색 데이터를 지워도 장치의 그래픽 동작이 직접적으로 변경되지는 않습니다.

4. Canvas 핑거프린팅은 항상 악성인가요?

아니요. 브라우저 핑거프린팅은 다음 용도로 사용될 수 있습니다.

  • 봇, 크리덴셜 스터핑, 자동화된 사기를 식별합니다.
  • 로그인 장치의 예상치 못한 변경 사항을 감지합니다.
  • 위험 평가 및 계정 보안 점검을 지원합니다.
  • 쿠키를 사용할 수 없을 때 방문을 측정합니다.
  • 세션이나 웹사이트 전반에 걸쳐 프로필을 구축합니다.

개인정보 보호 문제는 수집 여부에만 국한되지 않습니다. 또한 사용자에게 알리는지 여부, 범위가 필요한지 여부, 데이터 보관 기간, 신원 데이터와 결합되는지 또는 사이트 간 추적에 사용되는지 여부에 따라 달라집니다.

5. 비공개 브라우징이 중지되지 않는 이유는 무엇인가요?

비공개 브라우징은 주로 로컬 추적을 줄입니다. 세션이 종료되면 기록, 쿠키 및 임시 사이트 데이터가 제거됩니다. 웹 사이트가 작동하려면 여전히 JavaScript, 글꼴 및 그래픽 API가 필요하므로 Canvas, WebGL, 화면 크기 및 일부 시스템 특성은 관찰 가능한 상태로 유지될 수 있습니다.

VPN 또는 프록시는 네트워크 종료를 변경하지만 Canvas 렌더링을 자동으로 변경하지 않습니다. 언어, 시간대, 위치, Canvas 및 WebGL 값이 서로 모순되는 동안 IP가 변경되면 불일치 자체가 위험 신호가 될 수 있습니다.

6. 개인이 Canvas 추적을 줄이는 방법

1. 내장된 지문 보호 기능을 활성화합니다.

브라우저에 내장된 추적 또는 지문 보호 기능으로 시작하세요. 일부 브라우저는 페이지에서 Canvas 데이터를 읽을 때 고위험 스크립트를 제한하거나 수정된 ​​결과를 반환합니다.

2. 불필요한 확장과 드문 사용자 지정을 피하세요.

일반적이지 않은 확장명, 글꼴 또는 극단적인 설정의 대규모 컬렉션은 브라우저 조합을 더욱 독특하게 만들 수 있습니다. 개인정보 보호는 더 많은 데이터를 숨기는 것만이 아닙니다. 이는 또한 비정상적으로 독특한 구성을 피하는 것이기도 합니다.

3. 신뢰할 수 없는 타사 스크립트를 제한합니다.

콘텐츠 차단 및 더욱 엄격한 사이트 권한으로 인해 제3자 추적 코드의 실행이 줄어들 수 있습니다. 공격적인 차단으로 인해 CAPTCHA, 편집기, 차트 또는 결제 페이지가 손상될 수도 있으므로 호환성을 신중하게 테스트하세요.

4. IP 도구의 한계를 이해하세요

프록시와 VPN은 원래 네트워크 종료를 숨길 수 있지만 Canvas 보호 도구는 아닙니다. 네트워크 위치, 언어, 시간대 및 브라우저 구성은 합리적으로 일관성을 유지해야 합니다.

7. 다중 계정 팀은 지속적인 무작위화가 아닌 격리가 필요합니다.

전자상거래, 광고, 소셜 미디어 운영 및 테스트 팀의 목표는 일반적으로 동일한 계정을 매번 완전히 새로운 장치처럼 보이게 만드는 것이 아닙니다. 보다 안전한 운영 모델은 다음과 같습니다.

  • 각 계정마다 별도의 환경을 사용합니다.
  • 시간이 지나도 하나의 계정 환경을 상대적으로 안정적으로 유지합니다.
  • 쿠키, 캐시, 로컬 저장소 및 브라우저 데이터를 분리합니다.
  • 프록시 지역을 언어, 시간대 및 위치 설정에 맞게 조정합니다.
  • Canvas, WebGL, AudioContext 및 관련 신호를 내부적으로 일관성을 유지합니다.

출시할 때마다 환경이 급격하게 변하면 플랫폼은 이를 기기 전환이 잦은 것으로 해석할 수 있습니다. 안정성과 일관성은 무작위 변경을 최대화하는 것보다 더 가치 있는 경우가 많습니다.

8. PurpleMark에서 Canvas 보호 구성

PurpleMark는 동일한 재사용 가능한 환경 구성에서 Canvas 및 관련 브라우저 특성을 유지합니다.

1단계: 격리된 브라우저 환경 만들기

PurpleMark에서 새 환경을 생성하고 명확한 계정별 이름을 지정하고 적절한 프록시를 바인딩합니다. 유용한 장기 규칙은 계정당 하나의 안정적인 환경입니다.

2단계: 기본 지문 일관성 확인

사용자 에이전트, 운영 체제, 언어, 인터페이스 언어, 시간대, 위치, 해상도 및 글꼴 설정을 검토합니다. 프록시를 사용하는 경우 이러한 값은 일반적으로 프록시 지역과 호환되어야 합니다.

3단계: 하드웨어 소음 구성

하드웨어 소음 섹션에서는 다음에 대한 개별 제어 기능을 제공합니다.

  • Canvas;
  • WebGL이미지;
  • AudioContext;
  • ClientRects;
  • 미디어 장치
  • 음성 음성.

Canvas 노이즈가 활성화되면 환경에서는 저장된 노이즈 매개변수를 사용하여 실제 Canvas 신호를 처리합니다. 환경을 저장한 후에는 동일한 계정의 일상적인 작업 중에 노이즈 값을 반복적으로 새로 고치는 대신 구성을 안정적으로 유지하십시오.

4단계: 저장 및 일관성 검토

환경을 시작한 후 신뢰할 수 있는 브라우저 정보 테스트 페이지를 사용하여 Canvas 및 WebGL 동작을 검토하십시오. 목표는 “완전한 익명성”이 아닙니다. 별도의 환경이 구별 가능하고, 동일한 환경이 출시 후에도 안정적으로 유지되며, 설정이 눈에 띄게 서로 모순되지 않는지 확인하세요.

PurpleMark 웹앱에서 환경을 관리할 수 있습니다. 로컬 지문 브라우저 실행을 포함한 데스크톱 전용 기능을 사용하려면 PurpleMark 클라이언트가 필요합니다.

9. 자주 묻는 질문

Q1: 쿠키를 지우면 Canvas 지문이 변경되나요?

직접적으로는 아닙니다. Cookies는 저장된 데이터입니다. Canvas 특성은 현재 렌더링 프로세스와 소프트웨어/하드웨어 스택에서 나옵니다.

Q2: IP 주소를 변경하면 Canvas도 변경됩니까?

일반적으로 그렇지 않습니다. IP는 네트워크 신호이고 Canvas는 그래픽 렌더링 신호입니다.

Q3: 다른 Canvas 해시가 비공개로 유지될 만큼 충분합니까?

아니요. 사이트에서는 일반적으로 여러 신호를 결합합니다. Canvas만 변경해도 일관되지 않은 언어, 시간대, WebGL, 글꼴 또는 동작 데이터가 해결되지 않습니다.

Q4: Canvas는 노이즈로 인해 차단되거나 수정되어야 합니까?

사용 사례에 따라 다릅니다. Canvas를 완전히 차단하면 합법적인 사이트 기능이 중단될 수 있으며 그 자체가 비정상적인 것일 수 있습니다. 소음 제어는 개인 정보 보호와 호환성의 균형을 맞추는 것을 목표로 합니다.

Q5: PurpleMark는 계정이 절대 연결되지 않는다고 보장할 수 있나요?

어떤 도구도 이를 보장할 수 없습니다. 환경 격리 및 지문 제어는 기술적 상관 관계 위험을 줄이는 동시에 계정 세부 정보, 결제 데이터, 행동 및 플랫폼 규칙은 똑같이 중요합니다.

10. 결론

Canvas 지문은 간단히 삭제할 수 있는 파일이 아닙니다. 브라우저가 콘텐츠를 렌더링하는 방식을 측정한 것입니다. 개인은 신뢰할 수 있는 브라우저 개인 정보 보호 제어를 사용해야 하며, 다중 계정 팀은 격리되고 안정적이며 내부적으로 일관된 환경을 중심으로 운영 전략을 구축해야 합니다.

PurpleMark는 Canvas 및 관련 신호에 대한 환경 격리 및 하드웨어 잡음 제어 기능을 제공합니다. 합법적인 개인 정보 보호, 승인된 테스트 및 규정을 준수하는 비즈니스 운영을 위해서만 이러한 기능을 사용하고 항상 액세스하는 플랫폼의 약관을 따르십시오.

추가 자료: