เปรียบเทียบโหมดท่องเว็บแบบส่วนตัว พร็อกซีและ VPN เบราว์เซอร์แยกลายนิ้วมือ และเบราว์เซอร์คลาวด์ เพื่อดูว่าแต่ละแบบป้องกันการระบุตัวตนชั้นใด และการจัดการหลายบัญชีต้องการอะไรจริง ๆ
เมื่อค้นหาคำแนะนำเกี่ยวกับเบราว์เซอร์นิรนาม มักพบรายการที่รวมโหมดท่องเว็บแบบส่วนตัว พร็อกซี เบราว์เซอร์แยกลายนิ้วมือ และเบราว์เซอร์คลาวด์ไว้ด้วยกัน แม้ทั้งหมดอาจถูกเรียกว่า “นิรนาม” แต่ไม่ได้ป้องกันการระบุตัวตนแบบเดียวกัน การเลือกผิดอาจไม่ทำให้เกิดปัญหาทันที แต่ส่วนใหญ่หมายถึงการเสียแรงโดยไม่จำเป็น

เส้นทางการติดตามไม่ได้มีเพียงทางเดียว
เว็บไซต์ที่ต้องการจดจำคุณมีเบาะแสอย่างน้อยสี่ประเภท ได้แก่ ที่อยู่ทางออกของเครือข่าย ลักษณะของอุปกรณ์และเบราว์เซอร์ เช่น เขตเวลา ภาษา ความละเอียด แบบอักษร และผลลัพธ์จากการเรนเดอร์กราฟิก Cookies และข้อมูลเว็บไซต์ในพื้นที่จัดเก็บภายในเครื่อง รวมถึงร่องรอยพฤติกรรมหลังจากเข้าสู่ระบบบัญชี
ทั้งสี่แนวทางตัดเส้นทางคนละช่วง จุดที่เข้าไปจัดการต่างกัน ดังนั้นพื้นผิวที่ยังเปิดเผยอยู่จึงต่างกันด้วย
โหมดท่องเว็บแบบส่วนตัว: ล้างเฉพาะร่องรอยในเครื่อง
หน้าต่างไม่ระบุตัวตนหรือหน้าต่างส่วนตัวจัดการข้อมูลที่เหลืออยู่บนเครื่อง เช่น ประวัติ แคช และ Cookies ซึ่งจะถูกลบเมื่อปิดหน้าต่าง
โหมดนี้ไม่ได้เปลี่ยนทางออกของเครือข่ายหรือคุณลักษณะของอุปกรณ์ หากเปิดหน้าต่างส่วนตัวอีกครั้งบนคอมพิวเตอร์เครื่องเดิม ฝั่งเว็บไซต์ก็ยังเห็นว่าเป็นอุปกรณ์เดิม ดังนั้นโหมดส่วนตัวช่วยลดการที่คนอื่นจะเปิดดูร่องรอยบนเครื่องของคุณ แต่ไม่ได้ป้องกันเว็บไซต์จากการจดจำคุณ
พร็อกซีและ VPN: เปลี่ยนเฉพาะทางออก
ทราฟฟิกจะถูกส่งผ่านเซิร์ฟเวอร์อื่นก่อนแล้วจึงส่งต่อ เว็บไซต์จึงเห็นที่อยู่ของเซิร์ฟเวอร์นั้น โดยพื้นฐานแล้วสิ่งที่เปลี่ยนมีเท่านี้
ชั้นของคุณลักษณะอุปกรณ์ยังคงเหมือนเดิม ทั้งภาษา เขตเวลา แบบอักษร และผลลัพธ์ Canvas ยิ่งไปกว่านั้น หากที่อยู่ทางออกไม่สอดคล้องกับคุณลักษณะของอุปกรณ์ ก็อาจทำให้ดูสะดุดตากว่าเดิม เช่น ที่อยู่เครือข่ายอยู่ในประเทศหนึ่ง แต่เขตเวลาของระบบและภาษาหน้าจอเป็นอีกประเทศหนึ่ง ระบบเข้ารหัสหลายชั้นอย่าง onion routing ซ่อนเส้นทางเครือข่ายได้ละเอียดกว่า แต่แลกกับความช้า และเมื่อผ่านรีเลย์หลายจุด การโหลดหลายหน้าอาจหนักขึ้นมาก
เบราว์เซอร์แยกลายนิ้วมือ: แยกสภาพแวดล้อมออกจากกัน
แนวทางนี้จัดการกับคุณลักษณะของอุปกรณ์ โดยเตรียมสภาพแวดล้อมแยกสำหรับแต่ละบัญชี พื้นที่จัดเก็บไม่ปะปนกัน และมีพารามิเตอร์มากกว่ายี่สิบรายการ เช่น เขตเวลา ภาษา ความละเอียด แบบอักษร Canvas, WebGL และเสียง ที่สร้างตามแต่ละสภาพแวดล้อม ส่วนทางออกของเครือข่ายก็สามารถกำหนดแยกได้
สิ่งที่ยากไม่ใช่การสร้างพารามิเตอร์ แต่คือการทำให้คงที่ในระยะยาว ค่าต่าง ๆ ภายในสภาพแวดล้อมเดียวกันต้องสอดคล้องกัน และบัญชีเดิมควรใช้สภาพแวดล้อมเดิมอย่างต่อเนื่อง ไม่ใช่สลับไปมา แพลตฟอร์มดูว่าสภาพแวดล้อมมีความสม่ำเสมอหรือไม่ ไม่ได้ดูเพียงว่าการเข้าสู่ระบบครั้งหนึ่งดูเหมือนมนุษย์หรือไม่
เบราว์เซอร์คลาวด์: ย้ายสภาพแวดล้อมไปยังเครื่องระยะไกล
ตัวเบราว์เซอร์ทำงานจริงบนเซิร์ฟเวอร์ อุปกรณ์ในเครื่องมีหน้าที่เพียงรับภาพและส่งคำสั่งควบคุม การแยกเกิดขึ้นโดยธรรมชาติ เพราะสภาพแวดล้อมไม่ได้อยู่บนอุปกรณ์ของคุณตั้งแต่แรก ไม่มีข้อมูลตกค้างในเครื่อง และเปลี่ยนคอมพิวเตอร์ก็ไม่กระทบสภาพแวดล้อม
สิ่งที่ต้องแลกคือความหน่วงและต้นทุน ทุกการกระทำต้องเดินทางไปกลับผ่านเครือข่าย และยิ่งเปิด instance มาก ค่าใช้จ่ายยิ่งสูง นอกจากนี้ โซลูชันคลาวด์ไม่ได้กำหนดเองว่าแต่ละ instance จะแสดงตัวตนแบบใดต่อภายนอก จึงยังต้องตั้งค่าแยกต่างหาก
เบราว์เซอร์นิรนามส่วนใหญ่ไม่ได้เปลี่ยนคุณลักษณะของอุปกรณ์
เมื่อดูทั้งสี่ประเภทด้วยกัน จะเห็นความเข้าใจผิดที่พบบ่อย: ติดตั้งตัวบล็อกโฆษณา เปิดการป้องกันการติดตาม หรือเปลี่ยนไปใช้เสิร์ชเอนจินที่ไม่บันทึกการค้นหา แล้วคิดว่าตัวเองนิรนามบนอินเทอร์เน็ต ความสามารถเหล่านี้ลดโอกาสที่สคริปต์ติดตามจะเก็บข้อมูลได้ จึงเป็นการลดการเก็บข้อมูล แต่คุณลักษณะที่ใช้ระบุอุปกรณ์แทบไม่ได้เปลี่ยน
แพลตฟอร์มใช้การตรวจสอบหลายสัญญาณร่วมกันเพื่อพิจารณาความเชื่อมโยง หากลายนิ้วมือตรงกัน มีร่องรอยค้างในพื้นที่จัดเก็บ หรือที่อยู่ทางออกเดิมปรากฏซ้ำ เพียงสัญญาณใดสัญญาณหนึ่งก็อาจทำให้การแยกก่อนหน้านี้หมดความหมาย
เลือกตามปัญหาที่ต้องการแก้
| ปัญหาที่ต้องการแก้ | แนวทางที่เหมาะสม |
|---|---|
| ไม่ต้องการทิ้งประวัติการท่องเว็บไว้ในเครื่อง | โหมดท่องเว็บแบบส่วนตัว |
| ต้องการให้เว็บไซต์เห็นว่าอยู่ในอีกภูมิภาคหนึ่งเท่านั้น | พร็อกซีหรือ VPN |
| ไม่ต้องการให้หลายบัญชีถูกมองว่าเป็นผู้ดำเนินการรายเดียวกัน | เบราว์เซอร์แยกลายนิ้วมือ |
| ต้องการให้สภาพแวดล้อมทำงานจากระยะไกลและไม่ทิ้งข้อมูลในเครื่อง | เบราว์เซอร์คลาวด์ |
สำหรับการใช้งานหลายบัญชีพร้อมกัน ลำดับควรเป็นการแยกสภาพแวดล้อมและพื้นที่จัดเก็บของแต่ละบัญชีออกจากกันก่อน จากนั้นผูกทางออกของเครือข่ายกับแต่ละบัญชีอย่างคงที่ และค่อยล้างร่องรอยในเครื่องเป็นขั้นสุดท้าย หากทำย้อนลำดับ ก็เท่ากับปล่อยชั้นที่ระบุได้ง่ายที่สุดไว้จนท้ายสุด


