Wróć do bloga

Porównanie anonimowych przeglądarek: przed czym naprawdę chronią cztery podejścia

Porównaj tryb prywatny, proxy i VPN, przeglądarki antydetekcyjne oraz przeglądarki chmurowe, aby sprawdzić, którą warstwę identyfikacji blokuje każda metoda i czego naprawdę wymaga obsługa wielu kont.

Po wpisaniu zapytania o rekomendacje anonimowych przeglądarek często pojawiają się listy mieszające tryb prywatny, proxy, przeglądarki antydetekcyjne i przeglądarki chmurowe. Wszystkie mogą być określane jako „anonimowe”, ale nie blokują tego samego rodzaju identyfikacji. Zły wybór nie musi od razu wywołać problemu; częściej po prostu oznacza zmarnowaną pracę.

匿名浏览器对比:四类方案各自防的是什么的关键步骤与判断维度示意图

Śledzenie ma więcej niż jedną ścieżkę

Serwis, który chce Cię rozpoznać, może wykorzystać co najmniej cztery rodzaje sygnałów: adres wyjściowy sieci; cechy urządzenia i przeglądarki, takie jak strefa czasowa, język, rozdzielczość, czcionki i wyniki renderowania grafiki; Cookies i dane witryny w pamięci lokalnej; oraz ślady zachowania pozostające po zalogowaniu do konta.

Cztery podejścia odcinają różne fragmenty tego łańcucha. Ponieważ działają w innych miejscach, inna jest też pozostała powierzchnia ekspozycji.

Tryb prywatny: usuwa tylko lokalne ślady

Okna incognito lub prywatne zajmują się tym, co zostaje na danym urządzeniu: historia, pamięć podręczna i Cookies są usuwane po zamknięciu okna.

Nie zmieniają wyjścia sieciowego ani cech urządzenia. Jeśli ponownie otworzysz okno prywatne na tym samym komputerze, druga strona nadal zobaczy to samo urządzenie. Tryb prywatny może więc utrudnić komuś przeglądanie śladów na Twoim komputerze, ale nie uniemożliwia witrynie rozpoznania Cię.

Proxy i VPN: zmieniają tylko wyjście

Ruch jest najpierw kierowany przez inny serwer, a dopiero potem wysyłany dalej, więc witryna widzi adres tego serwera. W praktyce to główna zmiana.

Warstwa cech urządzenia pozostaje bez zmian: język, strefa czasowa, czcionki i wyniki Canvas są takie same. Co gorsza, gdy adres wyjściowy nie pasuje do cech urządzenia, możesz stać się bardziej widoczny — na przykład adres wskazuje jeden kraj, a strefa czasowa systemu i język interfejsu inny. Wielowarstwowe systemy szyfrowania, takie jak onion routing, dokładniej ukrywają trasę sieciową, ale są wolniejsze; po kilku przeskokach przez węzły ładowanie wielu stron może być uciążliwe.

Przeglądarki antydetekcyjne: izolują środowisko

Ta kategoria dotyczy cech urządzenia. Każde konto otrzymuje osobne środowisko: oddzielną pamięć oraz ponad dwadzieścia parametrów, takich jak strefa czasowa, język, rozdzielczość, czcionki, Canvas, WebGL i audio, generowanych dla danego środowiska. Wyjście sieciowe można także przypisać indywidualnie.

Trudność nie polega na samym wygenerowaniu parametrów, lecz na utrzymaniu ich stabilności przez dłuższy czas. Wartości w jednym środowisku muszą być ze sobą logicznie spójne, a to samo konto powinno stale korzystać z tego samego środowiska zamiast często je zmieniać. Platformy patrzą na stabilność środowiska, a nie tylko na to, czy pojedyncze logowanie wygląda jak działanie człowieka.

Przeglądarki chmurowe: przenoszą środowisko na zdalną maszynę

Przeglądarka działa faktycznie na serwerze; urządzenie lokalne odbiera tylko obraz i wysyła polecenia sterujące. Izolacja zachodzi naturalnie, ponieważ środowisko nie znajduje się na Twoim urządzeniu. Lokalnie nie zostają dane, a zmiana komputera nie wpływa na środowisko.

Kosztem są opóźnienia i wydatki. Każda operacja wymaga przesłania danych w obie strony przez sieć, a im więcej instancji działa, tym wyższy koszt. Poza tym rozwiązanie chmurowe samo nie określa, jaką tożsamość każda instancja przedstawia na zewnątrz; to nadal trzeba skonfigurować osobno.

Większość anonimowych przeglądarek nie zmienia cech urządzenia

Zestawienie wszystkich czterech kategorii pokazuje częste nieporozumienie: instalacja blokady reklam, włączenie ochrony przed śledzeniem lub używanie wyszukiwarki, która nie zapisuje zapytań, bywa utożsamiane z anonimowością w sieci. Te funkcje przede wszystkim ograniczają możliwości zbierania danych przez skrypty śledzące. Danych zbiera się mniej, ale rozpoznawalne cechy urządzenia prawie się nie zmieniają.

Platformy zestawiają wiele sygnałów, aby oceniać powiązania. Jeśli odcisk przeglądarki się zgadza, w pamięci pozostają ślady albo ten sam adres wyjściowy regularnie się powtarza, każdy z tych sygnałów może podważyć wcześniejszą izolację.

Wybieraj według problemu, który chcesz rozwiązać

ProblemOdpowiednie podejście
Nie zostawiać historii przeglądania na urządzeniu lokalnymTryb prywatny
Pokazać witrynie tylko inną lokalizacjęProxy lub VPN
Nie dopuścić do uznania wielu kont za należące do jednego operatoraPrzeglądarka antydetekcyjna
Uruchamiać środowisko zdalnie i nie zostawiać danych lokalniePrzeglądarka chmurowa

Przy jednoczesnej obsłudze wielu kont kolejność powinna być następująca: najpierw odizolować środowisko i pamięć każdego konta od pozostałych, następnie trwale przypisać odpowiedni adres wyjściowy do każdego konta, a dopiero na końcu usuwać lokalne ślady. Odwrócenie tej kolejności zostawia najłatwiejszą do rozpoznania warstwę na sam koniec.