
Canvas Parmak İzi Nedir? Nasıl Çalışır, Gizlilik Riskleri ve Koruma
Çerezlerinizi temizleyip özel bir pencere açtığınızda, bir web sitesi yine de iki ziyaretin aynı cihazdan geldiği sonucunu çıkarabilir. Bu genellikle tek bir gizli tanımlayıcıya bağlı değildir. Bunun yerine site, tarayıcının sunduğu birçok özelliği birleştirir. Canvas parmak izi bu sinyallerden biridir.
Bu kılavuz, Canvas parmak izinin nasıl üretildiğini, çerezlerden nasıl farklı olduğunu, neden hem güvenliği hem de izlemeyi destekleyebildiğini ve tarayıcı kararlılığından ödün vermeden korelasyon risklerinin nasıl azaltılabileceğini açıklamaktadır.
1. Canvas parmak izi nedir?
Canvas bir HTML5 çizim özelliğidir. JavaScript, tarayıcıdan metin, şekil, degrade veya resim çizmesini isteyebilir ve ardından oluşturulan sonucu okuyabilir.
Aynı çizim talimatları, cihazlar arasında küçük piksel düzeyinde farklılıklara neden olabilir. Sonuç, işletim sistemi, tarayıcı sürümü, yüklü yazı tipleri, GPU, grafik sürücüsü, işleme kitaplıkları ve kenar yumuşatma davranışından etkilenebilir. Bir site, sonucu verilere dönüştürebilir ve yeniden kullanılabilir bir Canvas sinyali haline gelen bir karma hesaplayabilir.
Önemli bir ayrım: Canvas değerinin tek başına bir kişiyi benzersiz şekilde tanımlaması garanti edilmez. Canvas, Kullanıcı Aracısı, WebGL, yazı tipleri, ekran özellikleri, dil, saat dilimi, AudioContext, IP adresi ve diğer gözlemlenebilir sinyallerle birleştirildiğinde tanımlama daha etkili hale gelir.
2. Canvas parmak izi nasıl oluşturulur?
Tipik bir toplama akışının dört adımı vardır:
- Sayfa, gizli veya çok küçük bir Canvas öğesi oluşturur.
- Bir komut dosyası, içeriği önceden tanımlanmış yazı tipleri, renkler, şeffaflık ve şekillerle çizer.
- Tarayıcı bunu sistem yazı tipi ve grafik yığını aracılığıyla işler.
- Komut dosyası, pikselleri veya dışa aktarılan görüntüyü okur ve bir karma hesaplar.
Yaygın varyasyon kaynakları şunları içerir:
- işletim sistemi yazı tipi oluşturma;
- tarayıcı motoru ve sürümü;
- yüklü yazı tipleri ve geri dönüş sırası;
- GPU, grafik sürücüsü ve donanım hızlandırma;
- renk yönetimi, ekran ölçeklendirme ve kenar yumuşatma;
- Canvas, WebGL ve ilgili grafik API'lerinin birleşik davranışı.
Bu işlem arka planda hızlı bir şekilde gerçekleşebilir. Kullanıcı Canvas'yu göremeyebilir veya izin istemi alamayabilir.
3. Canvas parmak izleri ve çerezler
| Karşılaştırma | Cookies | Canvas parmak izi |
|---|---|---|
| Kaynak | Bir site tarafından tarayıcıya yazılan veriler | Tarayıcının ve cihazın oluşturma özellikleri |
| Yerel olarak depolanır | Evet | Genellikle kalıcı bir yerel değere gerek yoktur |
| Kullanıcılar bunu temizleyebilir mi? | Evet | Bir çerezle aynı şekilde değil |
| Özel tarama | Oturumdan sonra izole edildi veya kaldırıldı | İşleme yetenekleri mevcut olmaya devam ediyor |
| Kararlılık | Çerez ömrüne bağlıdır | Donanım, yazılım ve koruma stratejisine bağlıdır |
Çerez, bir web sitesi tarafından saklanan bir etiket gibidir. Canvas parmak izi, her ziyarette gerçekleştirilen ölçüme daha yakındır. Bu nedenle tarama verilerinin temizlenmesi cihazın grafik davranışını doğrudan değiştirmez.
4. Canvas parmak izi alma her zaman kötü amaçlı mıdır?
Hayır. Tarayıcı parmak izi şu amaçlarla kullanılabilir:
- botları, kimlik bilgisi doldurmayı ve otomatik dolandırıcılığı tespit etmek;
- oturum açma cihazındaki beklenmeyen değişiklikleri tespit etmek;
- risk puanlamasını ve hesap güvenliği kontrollerini desteklemek;
- çerezlerin mevcut olmadığı durumlarda ziyaretleri ölçmek;
- oturumlar veya web siteleri arasında profiller oluşturun.
Gizlilik sorunu, toplamanın gerçekleşip gerçekleşmeyeceği ile sınırlı değildir. Ayrıca kullanıcıların bilgilendirilip bilgilendirilmediğine, kapsamın gerekli olup olmadığına, verilerin ne kadar süreyle tutulduğuna ve kimlik verileriyle birleştirilip birleştirilmediği veya siteler arası izleme için kullanılıp kullanılmadığına da bağlıdır.
5. Özel tarama neden bunu durdurmuyor?
Özel tarama esas olarak yerel izleri azaltır. Oturum sona erdiğinde geçmişi, çerezleri ve geçici site verilerini kaldırır. Web sitelerinin çalışması için hâlâ JavaScript, yazı tipleri ve grafik API'lerine ihtiyaç vardır; dolayısıyla Canvas, WebGL, ekran boyutları ve bazı sistem özellikleri gözlemlenebilir durumda kalabilir.
VPN veya proxy ağ çıkışını değiştirir ancak Canvas oluşturmayı otomatik olarak değiştirmez. Dil, saat dilimi, konum, Canvas ve WebGL değerleri birbiriyle çelişirken IP değişirse tutarsızlığın kendisi bir risk sinyali haline gelebilir.
6. Bireyler Canvas takibini nasıl azaltabilirler?
1. Yerleşik parmak izi korumasını etkinleştirin
Tarayıcınızda yerleşik izleme veya parmak izi korumasıyla başlayın. Bazı tarayıcılar yüksek riskli komut dosyalarını kısıtlar veya bir sayfa Canvas verilerini okuduğunda değiştirilmiş bir sonuç döndürür.
2. Gereksiz uzantılardan ve nadir özelleştirmelerden kaçının
Yaygın olmayan uzantılardan, yazı tiplerinden veya sıra dışı ayarlardan oluşan geniş bir koleksiyon, tarayıcı kombinasyonunuzu daha belirgin hale getirebilir. Gizlilik yalnızca daha fazla verinin saklanması anlamına gelmez; aynı zamanda alışılmadık derecede benzersiz bir konfigürasyondan kaçınmakla da ilgilidir.
3. Güvenilmeyen üçüncü taraf komut dosyalarını kısıtlayın
İçerik engelleme ve daha katı site izinleri, üçüncü taraf izleme kodunun yürütülmesini azaltabilir. Agresif engelleme aynı zamanda CAPTCHA'ları, editörleri, grafikleri veya ödeme sayfalarını da bozabilir; bu nedenle uyumluluğu dikkatli bir şekilde test edin.
4. IP araçlarının sınırlarını anlayın
Proxy'ler ve VPN'ler orijinal ağ çıkışınızı gizleyebilir ancak bunlar Canvas koruma araçları değildir. Ağ konumu, dil, saat dilimi ve tarayıcı yapılandırması makul ölçüde tutarlı kalmalıdır.
7. Çok hesaplı ekiplerin sürekli rastgele seçime değil izolasyona ihtiyacı var
E-ticaret, reklam, sosyal medya operasyonları ve test ekipleri için amaç genellikle aynı hesabın her seferinde tamamen yeni bir cihaz gibi görünmesini sağlamak değildir. Daha güvenli bir operasyonel model şudur:
- her hesap için ayrı bir ortam kullanın;
- bir hesabın ortamını zaman içinde nispeten istikrarlı tutmak;
- çerezleri, önbelleği, yerel depolamayı ve tarayıcı verilerini izole edin;
- proxy bölgesini dil, saat dilimi ve konum ayarlarıyla hizalayın;
- Canvas, WebGL, AudioContext ve ilgili sinyalleri dahili olarak tutarlı tutun.
Ortam her başlatmada önemli ölçüde değişirse, platform bunu sık sık cihaz değiştirme olarak yorumlayabilir. İstikrar ve tutarlılık çoğu zaman rastgele değişiklikleri en üst düzeye çıkarmaktan daha değerlidir.
8. PurpleMark'da Canvas korumasını yapılandırma
PurpleMark, Canvas ve ilgili tarayıcı özelliklerini aynı yeniden kullanılabilir ortam yapılandırmasında tutar.
1. Adım: Yalıtılmış bir tarayıcı ortamı oluşturun
PurpleMark'da yeni bir ortam oluşturun, hesaba özel net bir ad verin ve uygun proxy'yi bağlayın. Uzun vadede faydalı bir kural, hesap başına tek bir istikrarlı ortamdır.
2. Adım: Temel parmak izi tutarlılığını kontrol edin
Kullanıcı Aracısı, işletim sistemi, dil, arayüz dili, saat dilimi, konum, çözünürlük ve yazı tipi ayarlarını gözden geçirin. Proxy kullanıldığında bu değerlerin normalde proxy bölgesiyle uyumlu olması gerekir.
3. Adım: Donanım gürültüsünü yapılandırın
Donanım Gürültüsü bölümü aşağıdakiler için ayrı kontroller sağlar:
-Canvas; -WebGLImage; -AudioContext; -ClientRects;
- medya cihazları;
- Konuşma Sesleri.
Canvas gürültüsü etkinleştirildiğinde ortam, gerçek Canvas sinyalini işlemek için kayıtlı gürültü parametrelerini kullanır. Ortamı kaydettikten sonra, aynı hesabın rutin çalışması sırasında gürültü değerlerini tekrar tekrar yenilemek yerine yapılandırmayı sabit tutun.
4. Adım: Tutarlılığı kaydedin ve inceleyin
Ortamı başlattıktan sonra Canvas ve WebGL davranışını incelemek için güvenilir bir tarayıcı bilgileri test sayfasını kullanın. Amaç “mutlak anonimlik” değildir. Farklı ortamların ayırt edilebilir olduğunu, aynı ortamın başlatmalar boyunca sabit kaldığını ve ayarlarının gözle görülür şekilde birbiriyle çelişmediğini doğrulayın.
Ortamları PurpleMark web uygulamasından yönetebilirsiniz. Yerel parmak izi tarayıcısının başlatılması da dahil olmak üzere yalnızca masaüstüne yönelik özellikler, PurpleMark istemcisini gerektirir.
9. Sıkça sorulan sorular
S1: Çerezleri temizlemek Canvas parmak izini değiştirir mi?
Doğrudan değil. Cookies saklanan verilerdir; Canvas özellikleri mevcut işleme sürecinden ve yazılım/donanım yığınından gelir.
S2: IP adresini değiştirmek Canvas'yu değiştirir mi?
Genellikle hayır. IP bir ağ sinyalidir, Canvas ise bir grafik oluşturma sinyalidir.
S3: Farklı bir Canvas hash'i gizli kalmak için yeterli mi?
Hayır. Siteler genellikle birden fazla sinyali birleştirir. Canvas'yu tek başına değiştirmek, tutarsız dil, saat dilimi, WebGL, yazı tipi veya davranış verilerini çözmez.
S4: Canvas gürültüyle engellenmeli mi yoksa değiştirilmeli mi?
Kullanım durumuna bağlıdır. Canvas'nun tamamen engellenmesi meşru site işlevlerini bozabilir ve kendisi de alışılmadık bir durum olabilir. Kontrollü gürültü gizlilik ve uyumluluğu dengelemeyi amaçlar.
S5: PurpleMark, hesapların hiçbir zaman bağlanmayacağını garanti edebilir mi?
Hiçbir araç bunu garanti edemez. Ortam izolasyonu ve parmak izi kontrolleri teknik korelasyon risklerini azaltırken hesap ayrıntıları, ödeme verileri, davranışlar ve platform kuralları da aynı derecede önemli olmaya devam ediyor.
10. Sonuç
Canvas parmak izi kolayca silinebilecek bir dosya değildir. Tarayıcının içeriği nasıl işlediğinin bir ölçüsüdür. Bireyler güvenilir tarayıcı gizlilik kontrollerini kullanmalı, çoklu hesap ekipleri ise yalıtılmış, istikrarlı ve dahili olarak tutarlı ortamlar etrafında operasyonel bir strateji oluşturmalıdır.
PurpleMark, Canvas ve ilgili sinyaller için ortam izolasyonu ve donanım gürültüsü kontrolleri sağlar. Bu yetenekleri yalnızca yasal gizlilik koruması, yetkili testler ve uyumlu iş operasyonları için kullanın ve eriştiğiniz platformların koşullarına her zaman uyun.
Daha fazla okuma: