Quay lại blog

Mở nhiều hồ sơ trình duyệt và IP riêng: khác biệt giữa ba cách

Mở nhiều cửa sổ không có nghĩa các tài khoản đã thực sự tách biệt. Bài viết phân biệt hai vấn đề cần giải quyết, so sánh hồ sơ trong cùng trình duyệt, máy ảo và trình duyệt có môi trường cô lập, đồng thời giải thích vì sao mỗi tài khoản cũng cần IP riêng.

Cụm từ “mở nhiều trình duyệt” được dùng theo nghĩa rất rộng. Có người chỉ nói đến việc mở nhiều cửa sổ, có người lại nói đến nhiều danh tính hoàn toàn độc lập. Khoảng cách giữa hai cách hiểu này lớn hơn nhiều người tưởng.

浏览器多开与独立 IP:三种方式的能力差异的关键步骤与判断维度示意图

Thực ra cần giải quyết hai vấn đề

Vấn đề thứ nhất là xung đột trạng thái đăng nhập. Trong cùng một trình duyệt, Cookies và bộ nhớ cục bộ được dùng chung. Nếu bạn đăng nhập tài khoản A rồi chuyển sang tab khác để đăng nhập tài khoản B, trạng thái đăng nhập của A có thể bị thay thế. Đây là nhu cầu cơ bản nhất.

Vấn đề thứ hai là liên kết tài khoản. Nền tảng không chỉ nhìn vào Cookies để xác định hai tài khoản có cùng chủ thể hay không; họ còn xem đặc điểm thiết bị và lối ra mạng. Ngay cả khi trạng thái đăng nhập đã tách riêng, hai tài khoản vẫn có thể bị liên kết nếu dấu vân tay trình duyệt giống hệt nhau và dùng chung một lối ra.

Nhiều người chỉ giải quyết vấn đề đầu tiên rồi thắc mắc vì sao tài khoản vẫn bị liên kết.

Nhiều hồ sơ trong cùng trình duyệt: chỉ tách được một nửa

Với hồ sơ người dùng tích hợp trong trình duyệt, mỗi hồ sơ có dấu trang, tiện ích mở rộng và trạng thái đăng nhập riêng, Cookies không trộn lẫn. Để tách tài khoản công việc và tài khoản cá nhân, như vậy là đủ.

Nhưng cách này không ngăn được việc liên kết tài khoản. Tất cả hồ sơ vẫn chạy trên cùng một trình duyệt, nên đặc điểm thiết bị giống nhau và lối ra mạng bên ngoài cũng giống nhau. Nhiều hồ sơ phù hợp để tách mục đích sử dụng, không phù hợp cho vận hành nhiều tài khoản.

Cửa sổ ẩn danh còn yếu hơn. Nó chủ yếu chỉ không lưu trạng thái đăng nhập; dấu vân tay và lối ra mạng hoàn toàn không thay đổi. Dùng chế độ ẩn danh như một cách cô lập thật sự chỉ tạo cảm giác an toàn giả.

Máy ảo: cô lập tốt, chi phí cũng cao

Máy ảo và trình giả lập Android có thể tạo độc lập ở cấp hệ điều hành. Mỗi phiên bản có môi trường hệ thống riêng, dấu vân tay và bộ nhớ tự nhiên không dùng chung, nên mức cô lập cao hơn nhiều so với hồ sơ trình duyệt.

Vấn đề nằm ở chi phí và hiệu quả. Mỗi phiên bản đều chiếm một phần tài nguyên hệ thống. Ba đến năm phiên bản còn có thể quản lý, nhưng hàng chục phiên bản thì nhanh chóng trở nên không thực tế. Cấu hình mạng cũng phức tạp hơn vì phải thiết lập proxy riêng trong từng phiên bản, khiến quản lý hàng loạt kém hiệu quả. Cách này phù hợp với số lượng ít tài khoản cần cô lập mạnh, không phù hợp cho vận hành hằng ngày ở quy mô lớn.

Trình duyệt có môi trường cô lập

Ý tưởng của nhóm công cụ này là đặt mỗi tài khoản vào một môi trường độc lập: bộ nhớ tách riêng, tham số dấu vân tay tách riêng, lối ra mạng có thể gán từng môi trường và các môi trường không chia sẻ cache hay Cookies.

Nó bổ sung đúng phần còn thiếu của hai cách trước, tức là tách cả chiều thiết bị. Vì vậy vận hành nhiều tài khoản thường đi theo hướng này. Khi chọn công cụ, cần tập trung vào hai điểm: tham số dấu vân tay có bị lặp giữa các môi trường hay không và việc gán proxy có thực sự một-một hay không.

Vì sao phải cấu hình IP riêng cùng lúc

Chỉ đổi môi trường mà không đổi lối ra mạng cũng giống như dùng nhiều trình duyệt trên cùng một thiết bị. Nền tảng vẫn nhìn thấy cùng một IP, nên các tài khoản vẫn liên kết trực tiếp ở cấp mạng.

Ngược lại, chỉ đổi IP mà không đổi môi trường cũng có vấn đề tương tự. Các lối ra có thể ở những khu vực rất xa nhau nhưng dấu vân tay lại hoàn toàn giống nhau. Mâu thuẫn này tự nó đã là dấu hiệu nhân tạo rõ ràng. Cả hai chiều phải độc lập đồng thời.

WebRTC là điểm rất dễ bị bỏ qua khi cấu hình lối ra. Nó có thể làm lộ địa chỉ mạng cục bộ. Nếu kiểm tra cho thấy IP truy cập là IP proxy nhưng WebRTC lại lộ IP thật, thì coi như proxy chưa được cấu hình đúng.

Sau khi thiết lập, hãy kiểm tra theo thứ tự này

Trước tiên tạo môi trường, đặt tên và ghi rõ tài khoản cùng thị trường tương ứng. Sau đó cấu hình lối ra mạng để khu vực phù hợp với định vị của tài khoản. Tiếp theo kiểm tra tham số dấu vân tay không trùng với môi trường khác, đồng thời múi giờ và ngôn ngữ phù hợp với khu vực lối ra. Sau đó dùng trang kiểm tra để xác nhận proxy thực sự có hiệu lực và WebRTC không rò rỉ. Chỉ khi mọi thứ chính xác mới đăng nhập tài khoản.

Không nên đảo thứ tự. Đăng nhập trước khi môi trường được cấu hình đúng rồi thay đổi giữa chừng rất dễ kích hoạt xác minh bổ sung của nền tảng.

Lối ra mạng cũng cần ổn định. Thay đổi thường xuyên trong thời gian ngắn là tín hiệu bất thường mạnh, còn nhiều tài khoản dùng chung một lối ra cũng có thể bị liên kết trực tiếp. Vì vậy khi chọn proxy nên ưu tiên loại residential hoặc dedicated.

Khi dùng theo nhóm cần thêm một lớp yêu cầu

Phân môi trường theo thành viên để tránh nhiều người luân phiên thao tác cùng một tài khoản. Lập danh sách rõ ràng giữa môi trường và tài khoản tương ứng để biết ai phụ trách phần nào. Thường xuyên xuất và sao lưu cấu hình môi trường để khi thiết bị gặp sự cố không phải xây dựng lại từ đầu.

Khả năng môi trường đa tài khoản của PurpleMark hỗ trợ quản lý tập trung và phân môi trường theo thành viên. Dấu vân tay và trạng thái đăng nhập của mỗi môi trường được lưu độc lập, giúp việc tách các tài khoản có thể được lặp lại ổn định thay vì phải lắp ghép thủ công mỗi lần.