Bloga dön

Anti-detect tarayıcılar hesap ilişkilendirmesini nasıl azaltır? Üç parmak izi yaklaşımı

UA değiştirildiği hâlde hesaplar hâlâ ilişkilendiriliyor mu? Bu yazı, tarayıcı parmak izini değiştirmeye yönelik üç teknik yaklaşımı ve tek tek değiştirilip birbiriyle uyumlu tutulmayan parametrelerin neden daha kolay fark edildiğini açıklar.

Anti-detect tarayıcı kullanan birçok kişinin aklında aynı soru vardır: Bu araç “parmak izimi değiştirmeme” gerçekte nasıl yardımcı oluyor? Değişiklik yeterince derin mi ve platformun risk sistemleri bunu yine de tespit edebilir mi? UA’yı değiştirip önbelleği temizlediğiniz hâlde hesapların yine de ilişkilendirildiğini gördüyseniz, bu yazıyı sonuna kadar okumaya değer. Burada yalnızca tek bir parametrenin nasıl doldurulduğu değil, anti-detect tarayıcıların hesaplar arası ilişkilendirmeyi azaltmak için kullandığı farklı teknik yaklaşımlar ele alınıyor.

Önce şunu anlayın: tarayıcı parmak izi, çapraz kontrol edilebilen bir sinyal kümesidir

Tarayıcı parmak izi tek bir değer değildir. Tarayıcının açığa çıkardığı bilgilerden oluşturulan bir profildir: işletim sistemi ve çekirdek, User-Agent, ekran çözünürlüğü, dil, saat dilimi, yazı tipleri, Canvas sonucu, WebGL ve GPU parametreleri, ses bağlamı, CPU ve bellek, ayrıca mikrofon ve kamera gibi medya cihazları. Platformlar bu sinyalleri birleştirerek etkinliğin aynı cihazdan veya aynı kişiden gelip gelmediğini değerlendirir.

Kritik nokta, bu sinyallerin birbirleriyle ilişkili olmasıdır. Örneğin Pekin saat dilimine ve İngilizce sistem diline sahip bir tarayıcı, 1366×768 çözünürlük ve belirli bir ekran kartına özgü WebGL renderer ile birleştiğinde profesyonel çapraz kontrollerde tutarsız görünebilir. Bu nedenle bir veya iki parametreyi değiştirmek çoğu zaman “yeterince değiştirmemek” değil, değiştirilen değerlerin ortamın geri kalanıyla uyuşmaması sorunudur.

Tarayıcı parmak izini değiştirmek için üç teknik yaklaşım ve çok farklı derinlikler

Piyasadaki anti-detect tarayıcılar genel olarak üç teknik yaklaşım altında toplanabilir. Aralarındaki farkı anlamak, bir ortamın “derinliğinin” nereden geldiğini görmenizi sağlar.

Birinci yaklaşım: yalnızca yapılandırma parametrelerini değiştirmek. UA, çözünürlük, dil ve saat dilimi gibi tarayıcının aktif olarak açığa çıkardığı temel alanlar değiştirilir. Uygulaması görece kolaydır ve önceki dönemlerde gerçekten etkiliydi. Dezavantajı, bu alanların birbirine bağlı olmasıdır. Yalnızca UA’yı iPhone yapıp diğer sinyalleri masaüstü Windows gibi bırakırsanız, çapraz kontrol tutarsızlığı ortaya çıkarabilir.

İkinci yaklaşım: script katmanında dönen değerleri yakalamak. Canvas, WebGL ve AudioContext gibi arayüzlerin web sayfasına döndürdüğü verileri yeniden yazmak için script enjekte edilir; böylece platform işlenmiş bir parmak izi okur. Bu, yalnızca yapılandırma değiştirmekten daha derindir ve daha fazla toplama noktasını kapsar. Ancak enjeksiyonun kendisi fark edilebilir izler bırakabilir ve bazı risk sistemleri script çalışmasındaki anormallikleri kontrol eder.

Üçüncü yaklaşım: parmak izi kaynaklarını daha alt bir seviyede tutarlı biçimde değiştirmek. Parmak iziyle ilgili veriler tarayıcı motoruna daha yakın bir seviyede ele alınır; böylece ortamın döndürdüğü bilgiler, çalışma sırasında ek bir script katmanıyla değiştirilmek yerine kaynağı bakımından gerçek bir tarayıcıya daha çok benzer. Veriler daha doğal davrandığı için ortam normal tarayıcı davranışıyla daha uyumludur ve rutin kontrollerde ayırt edilmesi daha zordur.

Yine de teknik derinlik yalnızca bir unsurdur. Çok derinden değiştirilmiş bir parmak izi bile çoklu hesap ortamı yönetiminin sadece bir parçasıdır. IP konumu, saat dilimi ve dilin uyumu, WebRTC üzerinden gerçek IP sızıntısı olup olmadığı, Cookie ve hesap verilerinin gerçekten izole edilmesi ve operasyon davranışının tutarlılığı birlikte ortamın güvenilirliğini belirler.

Yapılandırma katmanı, script yakalama katmanı, tarayıcı motoru katmanı ve sinyaller arası tutarlılık arasındaki ilişki

Bir ortamın “yeterince derin” olup olmadığını anlamak için bu boyutlara bakın

Yalnızca tanıtım mesajlarına güvenmek yerine aracınızın şu sinyalleri koordineli biçimde yapılandırıp yapılandıramadığını kontrol edin:

  • Temel bilgiler tek bir profil olarak birlikte ayarlanabiliyor mu? İşletim sistemi, çekirdek sürümü, UA, dil, saat dilimi ve coğrafi konum aynı ortamda birlikte ayarlanabiliyor mu, yoksa yalnızca UA mı değiştirilebiliyor? Coğrafi konum için genellikle “IP’yi takip et”, “gerçek değeri kullan” veya “özel” seçenekleri gerekir.
  • Yüksek ayırt ediciliğe sahip parmak izleri kapsanıyor mu? Canvas, WebGL render bilgileri, WebGPU, WebRTC, ses bağlamı ve yazı tipi listeleri gibi yaygın tanımlama sinyalleri ayrı ayrı yapılandırılabiliyor mu?
  • Donanım sinyalleri yönetilebiliyor mu? CPU çekirdek sayısı, bellek boyutu, cihaz adı ve MAC adresi ortam bazında ayarlanarak mobil bir ortamın masaüstü CPU özellikleri bildirmesi gibi çelişkiler önlenebiliyor mu?
  • Oturumlar ve veriler gerçekten izole mi? Her ortam kendi Cookie ve yerel verilerini ayrı tutuyor mu, böylece A hesabının oturum durumu B hesabına taşınmıyor mu?

Bir araç bu boyutların tümünü yapılandırmaya açıyor ve tek bir yerde yönetmenizi sağlıyorsa, birbirinden kopuk parametreler yerine kendi içinde tutarlı bir ortam oluşturmak için daha fazla alan sunar.

PurpleMark ile tutarlı bir parmak izi ortamı yapılandırın

Koordineli yapılandırmada PurpleMark, parametreler arası ilişkiyi normal iş akışının bir parçası hâline getirir. Bir tarayıcı ortamı oluştururken parmak iziyle ilgili çoğu sinyal tek bir ayar sayfasında toplanır: işletim sistemi, Chromium motor sürümü, User-Agent, çözünürlük, tarayıcı ve arayüz dili, saat dilimi ve coğrafi konum (IP’yi takip et, gerçek değeri kullan veya özel), ayrıca yazı tipi listeleri, WebGL metadata, WebGPU, WebRTC, CPU, bellek, cihaz adı, MAC adresi ve Canvas, WebGLImage, AudioContext, medya cihazları, ClientRects ve ses için daha ayrıntılı kontroller.

Bu ayarların tek yerde bulunmasının değeri şudur: PurpleMark’ta belirli bir iş bölgesi için ortam oluştururken sistem, motor, dil, saat dilimi, coğrafi konum ve render sinyallerini aynı yerde hedef bölgeyle uyumlu olacak şekilde ayarlayabilirsiniz. Parametreleri farklı sayfalardan bir araya getirip sonrasında birbirleriyle çelişmeleri riskini azaltırsınız.

Birden fazla hesap veya pazar yönetirken platform, mağaza, müşteri ya da bölge bazında ayrı ortamlar oluşturabilirsiniz. Her ortam kendi parametre kombinasyonunu, Cookie ve yerel verilerini kullanabilir; gruplar ve hesap bağlama doğru ortamı hızlı bulmayı kolaylaştırır. Yeni bir ortamın daha önce doğrulanmış bir yapılandırmayı kullanması gerektiğinde PurpleMark global ayarları sık kullanılan tercihleri çalışma alanı varsayılanı olarak kaydedebilir ve tekrarlı kurulumu azaltabilir.

Yeni başlıyorsanız PurpleMark web sürümünü açıp bir ortam oluşturun. Tutarlılığı güçlü biçimde etkileyen bölge ve dil ayarlarından başlayın; koordineli parametrelerle rastgele bir kombinasyon arasındaki farkı görebilirsiniz. Yerel tarayıcı özelliklerine ihtiyaç duyduğunuzda istemciyi indirme sayfasından kurup çalışma alanınıza dönün.

Sık sorulan sorular

Yalnızca User-Agent değiştirmek hesapların ilişkilendirilmesini önleyebilir mi? Etkisi sınırlıdır. UA, bir platformun toplayabildiği birçok sinyalden yalnızca biridir. İşletim sistemi, çözünürlük, dil, saat dilimi, render sonuçları ve diğer sinyaller birlikte ayarlanmazsa çapraz kontrol tutarsızlıkları daha görünür hâle getirebilir. Güvenilir bir ortam için ilişkili parametreler birlikte yapılandırılmalı ve tutarlı tutulmalıdır.

Parmak izi ne kadar “alt seviyede” değiştirilirse her zaman o kadar güvenli midir? Uygulama derinliği fark yaratabilir, ancak güvenlik tek bir katmana bağlı değildir. IP ile bölgenin eşleşmesi, WebRTC sızıntıları, Cookie izolasyonu ve operasyon davranışının tutarlılığı birlikte ortamın güvenilirliğini etkiler. Araç seçerken yalnızca parmak izinin ne kadar “derin” değiştirildiğine değil, ortam parametreleri, ağ, oturumlar ve günlük operasyonların birlikte yönetilip yönetilemediğine bakın.