Quay lại blog

Kiểm tra trình duyệt chống vân tay có đáng tin cậy không? Danh sách kiểm tra đầy đủ và bảng chấm điểm

Trang kiểm tra dấu vân tay hiển thị “đạt” không có nghĩa là trình duyệt đáng tin cậy. Bài viết này cung cấp phương pháp kiểm tra có thể lặp lại, nghiệm thu toàn diện về tính nhất quán của dấu vân tay, khác biệt môi trường, rò rỉ WebRTC/DNS/IPv6, ngắt kết nối proxy, cập nhật nhân trình duyệt, quyền hạn, khôi phục và quản trị dữ liệu.

Việc kiểm định một trình duyệt chống vân tay không thể chỉ mở một trang web kiểm tra, thấy thông báo xanh là xong. Trang kiểm tra chỉ quan sát được phần trường dữ liệu mà nó triển khai; nó không thể chứng minh môi trường ổn định về lâu dài, các môi trường khác nhau không trộn lẫn dữ liệu, mạng cục bộ không bị lộ khi proxy ngắt kết nối, cũng không thể xác minh quyền của nhóm, khả năng khôi phục sau khi xóa nhầm hay tương thích khi nâng cấp.

Độ tin cậy của một sản phẩm nên được tách thành năm câu hỏi: Cùng một môi trường khởi động nhiều lần có nhất quán không? Các môi trường khác nhau có được tách biệt đúng như thiết kế không? Đường ra mạng cùng WebRTC, DNS và IPv6 có tuân thủ chính sách proxy không? Có tương thích với các trang web kinh doanh thực tế không? Dữ liệu nhóm, quyền hạn và khả năng khôi phục có kiểm soát được không? Chỉ khi lặp lại năm nhóm kiểm tra này và lưu kết quả, bạn mới có kết luận có thể so sánh được.

Vì sao “kiểm tra một mẹo” là chưa đủ?

Chỉ dựa vào các trang kiểm tra dấu vân tay của bên thứ ba để đánh giá, bạn rất dễ bị thuyết phục bởi giao diện “toàn xanh”. Vấn đề nằm ở chỗ:

  • Các trang kiểm tra khác nhau thu thập các trường khác nhau, phạm vi bao phủ không giống nhau;
  • Trang hiển thị “không rò rỉ” không có nghĩa là an toàn khi proxy ngắt kết nối;
  • Một kết quả duy nhất không cho thấy độ ổn định sau khi khởi động lại và nâng cấp;
  • Các trường được tạo ngẫu nhiên có thể hợp lý trong một lần nhưng lại thay đổi thường xuyên về lâu dài;
  • Trang kiểm tra không nắm được mô hình kiểm soát rủi ro của nền tảng mục tiêu;
  • Nó không thể thấy quyền của thành viên, dữ liệu đám mây, bản sao lưu và nhật ký kiểm toán;
  • Môi trường kỹ thuật bình thường cũng không thể bù đắp cho hồ sơ giả, nội dung spam hay thao tác bất thường.

Vì vậy, trang kiểm tra của bên thứ ba là công cụ đo lường, không phải chứng chỉ bảo mật. Khi dùng nó, hãy coi nó là nguồn cung cấp các tín hiệu có thể quan sát, chứ không phải điểm dừng cuối cùng.

Trước tiên hãy định nghĩa tiêu chí nghiệm thu “đáng tin cậy”

Trước khi kiểm tra, hãy viết các yêu cầu thành kết quả có thể quan sát:

Khía cạnhVí dụ tiêu chuẩn đạtBiểu hiện thất bại
Tính nhất quán của dấu vân tayCác trường ổn định được giữ nguyên sau khi khởi động lại cùng môi trườngCanvas, GPU, ngôn ngữ nhảy thay đổi vô cớ
Sự hài hòa tham sốUA, nhân trình duyệt, hệ điều hành, phông chữ hợp lý với nhauKhai báo macOS nhưng lại xuất hiện tổ hợp Windows rõ ràng
Cách ly môi trườngCookie, bộ nhớ cục bộ, tiện ích mở rộng không trộn lẫn giữa các môi trườngTrạng thái đăng nhập của môi trường A xuất hiện ở môi trường B
Đường ra mạngIP, WebRTC, DNS, IPv6 tuân thủ chính sáchIP proxy và đường ra cục bộ xuất hiện đồng thời
Xử lý sự cốKhi proxy lỗi có chặn hoặc cảnh báo rõ ràngÂm thầm quay về mạng cục bộ
Tương thíchCác trang cốt lõi, tải lên, thanh toán và video hoạt độngTrang sập, vòng lặp xác minh, tiện ích bị lỗi
Khả năng khôi phụcXóa nhầm, đổi máy và nâng cấp khôi phục được theo quy trìnhCấu hình hoặc phiên bị mất vĩnh viễn
Quản trị nhómQuyền tối thiểu, nhật ký, thu hồi quyền khi nghỉ việc thực thi đượcAi cũng dùng tài khoản quản trị viên

“Mọi trường đều khác nhau” không phải là tiêu chuẩn đạt. Dấu vân tay nên hài hòa với môi trường được cài sẵn; cùng một môi trường cũng không nên tự dựng lại ngẫu nhiên mỗi lần khởi động chỉ để tạo sự thay đổi.

Chuẩn bị một phòng thí nghiệm kiểm tra có thể lặp lại

Đối tượng kiểm tra

Chuẩn bị tối thiểu:

  • 1 môi trường nền bằng trình duyệt gốc;
  • Môi trường A và B của trình duyệt chống vân tay;
  • 2 proxy kiểm tra thuộc khu vực hoặc giao thức khác nhau;
  • 1 thiết bị chính và 1 thiết bị dự phòng để kiểm tra đổi máy;
  • Tài khoản website của riêng bạn chỉ dùng để kiểm tra, không dùng tài khoản sản xuất của khách hàng.

Điểm cốt lõi ở đây là “môi trường bị kiểm tra” phải là vùng làm việc kiểm tra mà bạn có thể tự dựng lại bất cứ lúc nào và đặt tên rõ ràng. Khi tạo vùng làm việc bằng bản web PurpleMark, bạn có thể lập nhóm môi trường theo nền tảng hoặc tài khoản, gom hai môi trường kiểm tra A, B cùng proxy kiểm tra và tài khoản kiểm tra chuyên dụng vào cùng một nhóm, gán cho mỗi môi trường một hệ điều hành, ngôn ngữ, múi giờ rõ ràng để sau này dễ xác định từng mục cấu hình nào gây ra khác biệt.

Bảng ghi chép

Mỗi lần kiểm tra hãy ghi ngày, phiên bản sản phẩm, nhân trình duyệt, hệ điều hành, ID môi trường, proxy, trang kiểm tra, ảnh chụp màn hình kết quả và bất thường. Ảnh chụp chỉ lưu các trường cần thiết, che IP, tài khoản, khóa và mã nhận diện thiết bị.

Nên lặp lại tại bốn mốc thời gian: lần đầu tạo, đóng rồi mở lại, khởi động lại máy tính, sau khi nâng cấp sản phẩm hoặc nhân trình duyệt. Chỉ kiểm tra một lần không thể phát hiện vấn đề ổn định theo thời gian.

Bước 1: Thiết lập đường nền bằng trình duyệt gốc

Trước tiên hãy chạy kiểm tra trên Chrome, Firefox hoặc Edge thông thường để hiểu thiết bị này thường lộ ra những trường nào. Đường nền không phải là “đáp án đúng”, mà giúp nhận biết trình duyệt chống vân tay có thực sự sửa các hạng mục cài sẵn hay không và có để lại đặc điểm máy cục bộ rõ ràng hay không.

Cover Your Tracks của EFF dùng để trình bày cách các trình theo dõi nhìn nhận trình duyệt và tổng quan những đặc điểm dễ nhận diện nhất. Nó phù hợp để quan sát tính duy nhất và khả năng chống theo dõi, nhưng kết quả chịu ảnh hưởng của nhóm truy cập, phiên bản trình duyệt và thời điểm kiểm tra, không nên hiểu đơn giản là “càng ít duy nhất càng an toàn”.

Ghi lại các trường sau:

  • Phiên bản trình duyệt và nhân;
  • Hệ điều hành và kiến trúc;
  • Kích thước màn hình, độ sâu màu và tỷ lệ phóng đại;
  • Múi giờ, ngôn ngữ và khu vực;
  • Phông chữ và các thiết bị đa phương tiện bị lộ;
  • Tóm tắt Canvas, WebGL, Audio;
  • Client Hints, điểm chạm và mức song song phần cứng;
  • IP từ xa, IPv6 và địa chỉ ứng viên WebRTC.

Bước 2: Kiểm tra tính nhất quán theo thời gian của cùng một môi trường

Trong môi trường A, thực hiện lần lượt:

  1. Khởi động và hoàn thành lần kiểm tra đầu tiên;
  2. Đóng môi trường, khởi động lại và kiểm tra;
  3. Kiểm tra sau khi khởi động lại máy tính;
  4. Chuyển mạng nhưng không đổi cấu hình môi trường, rồi kiểm tra lại;
  5. Sau khi nâng cấp sản phẩm hoặc nhân trình duyệt, kiểm tra thêm lần nữa.

So sánh kết quả theo nhóm:

  • Nên ổn định: tên môi trường, hệ điều hành cài sẵn, ngôn ngữ, chính sách phông chữ, màn hình, chính sách Canvas/WebGL;
  • Có thể thay đổi theo mạng: IP công cộng, vị trí mạng, độ trễ;
  • Có thể thay đổi theo phiên bản: nhân, UA và Client Hints, nhưng thay đổi phải khớp với lần nâng cấp;
  • Cần giải thích: GPU, phông chữ, tên thiết bị hoặc múi giờ nhảy vọt dù không có thay đổi cấu hình.

Sản phẩm đáng tin cậy phải khiến thay đổi “dự đoán được, giải thích được và kiểm toán được”. Nếu mỗi lần khởi động đều có trường ngẫu nhiên thay đổi, cần hỏi nhà sản xuất về mục đích thiết kế và kiểm tra trên nghiệp vụ mục tiêu xem có gây xác minh lặp lại hay không.

Nếu bạn kiểm tra trong PurpleMark, trọng tâm bước này là xác minh “khi mở cùng một môi trường cùng tên hai lần, các tham số cài sẵn có được giữ nguyên hay không”. Đóng rồi khởi động lại cùng một môi trường, lý tưởng nhất là các mục đã cấu hình như hệ điều hành, ngôn ngữ, múi giờ, WebRTC vẫn nhất quán thay vì mỗi lần tạo một dấu vân tay mới; khi phát hiện nhảy vọt vô cớ, hãy quay lại trang tham số dấu vân tay và thiết bị của môi trường đó để đối chiếu cấu hình thay vì nghi ngờ trang kiểm tra.

Bước 3: So sánh khả năng cách ly và hài hòa giữa các môi trường

Môi trường A và B không cần mọi trường đều khác nhau, nhưng không nên chia sẻ dữ liệu không đáng chia sẻ. Kiểm tra:

  • Đăng nhập trang thử nghiệm ở A, B có vẫn ở trạng thái đăng xuất không;
  • A ghi Cookie, bộ nhớ cục bộ và IndexedDB, B có không thấy được không;
  • A cài tiện ích mở rộng hoặc thêm dấu trang, B có giữ độc lập theo cài đặt không;
  • A đổi proxy, ngôn ngữ và múi giờ, B có không bị ảnh hưởng không;
  • Khi hai môi trường chạy đồng thời, ranh giới clipboard, thư mục tải xuống và truy cập tệp có rõ ràng không;
  • Khi nhóm chia sẻ A, có vô tình chia sẻ luôn tài nguyên của B không.

AmIUnique định nghĩa dấu vân tay trình duyệt là việc thu thập có hệ thống thông tin về trình duyệt, hệ điều hành, màn hình, kiến trúc, phông chữ, plugin, micrô và camera để nghiên cứu tính đa dạng của dấu vân tay trình duyệt. Trang này có nêu cách xử lý dữ liệu và Cookie; trước khi kiểm tra nên đọc phần giải thích về quyền riêng tư và không gửi dữ liệu tùy tiện trong môi trường chứa dữ liệu kinh doanh nhạy cảm.

Khi so sánh giữa các môi trường, hãy chú ý “tổ hợp có hợp lý hay không” thay vì chỉ xem hash có khác nhau không. Hai hash khác nhau có thể chỉ do một trường không liên quan thay đổi; hai hash giống nhau cũng không hẳn nghĩa là mọi dữ liệu phiên đều được chia sẻ.

Khi A và B là hai môi trường độc lập trong PurpleMark, bạn có thể kiểm tra kèm: trạng thái đăng nhập, Cookie và dữ liệu cục bộ của hai môi trường có tách bạch không, mở qua lại có lộ phiên của nhau không. Đây chính là câu hỏi mà nghiệm thu cách ly môi trường và dữ liệu cần trả lời.

Bước 4: Kiểm tra IP, WebRTC, DNS và IPv6

Kiểm tra mạng tối thiểu phải bao phủ bốn tình huống: proxy hoạt động bình thường, proxy ngắt kết nối, chuyển proxy và thay đổi mạng hệ thống.

IP công cộng

Địa chỉ công cộng mà các trang từ xa nhìn thấy phải khớp với proxy cài sẵn. Ghi lại cả IPv4 và IPv6; nếu proxy chỉ xử lý IPv4, IPv6 của hệ thống có thể tạo thành một đường ra khác.

WebRTC

Kiểm tra WebRTC của BrowserLeaks hiển thị IP từ xa, hỗ trợ WebRTC, địa chỉ ứng viên và quyền thiết bị đa phương tiện. Kiểm tra xem có địa chỉ cục bộ hoặc công cộng nào không đáng lộ xuất hiện hay không, và cài đặt trình duyệt đang là tắt, thay thế, chuyển tiếp hay tuân theo proxy.

“Không thấy địa chỉ nào” không có nghĩa là tính năng WebRTC chắc chắn hoạt động. Nghiệp vụ họp video còn phải kiểm tra camera, micrô và kết nối thời gian thực, xác nhận chính sách quyền riêng tư không phá vỡ các chức năng cần thiết.

DNS

Kiểm tra việc phân giải tên miền đi qua proxy, DNS doanh nghiệp hay mạng cục bộ. IP proxy ở khu vực mục tiêu nhưng yêu cầu DNS lại đến từ khu vực khác sẽ tạo ra bất nhất. Chiến lược cụ thể phụ thuộc loại proxy và yêu cầu nghiệp vụ.

Proxy ngắt kết nối

Đây là bài kiểm tra quan trọng nhất và cũng thường bị bỏ qua nhất:

  1. Khởi động môi trường và xác nhận IP proxy;
  2. Liên tục làm mới trạng thái mạng trên trang kiểm tra;
  3. Chủ động dừng proxy hoặc nhập sai thông tin xác thực;
  4. Quan sát trang bị mất mạng, cảnh báo rõ ràng hay chuyển về đường ra cục bộ;
  5. Sau khi khôi phục proxy, xác nhận kết nối cũ có được thiết lập lại không;
  6. Lưu thời gian, nhật ký và ảnh chụp màn hình.

Nghiệp vụ quan trọng của doanh nghiệp thường nên chọn chặn khi lỗi hoặc cảnh báo rõ ràng thay vì kết nối thẳng âm thầm. Trong PurpleMark, proxy được duy trì như một tài nguyên độc lập trước, sau đó mới được gắn vào môi trường. Khi kiểm tra ngắt kết nối, trước tiên có thể xem IP đường ra của proxy đó trong danh sách proxy, dừng nó lại rồi quan sát môi trường bị kiểm tra có đưa ra cảnh báo và giữ trạng thái ngoại tuyến thay vì âm thầm chuyển sang mạng cục bộ hay không; điều này cũng gián tiếp xác minh mối quan hệ gắn kết giữa tài nguyên proxy và môi trường có rõ ràng hay không.

Bước 5: Kiểm tra các tham số dấu vân tay có mâu thuẫn nhau không

Các tổ hợp bất thường thường gặp gồm:

  • UA khai báo một phiên bản trình duyệt nhưng năng lực nhân thực tế không khớp rõ ràng;
  • Hệ điều hành, phông chữ, thanh cuộn và điều khiển hệ thống không hài hòa;
  • Múi giờ, ngôn ngữ, vị trí địa lý không có lời giải thích hợp lý với khu vực proxy;
  • Độ phân giải màn hình không khớp loại thiết bị;
  • Tổ hợp bộ kết xuất WebGL với hệ điều hành bất thường;
  • Khai báo thiết bị di động nhưng lại lộ hành vi chỉ có trên máy tính;
  • Client Hints không nhất quán với User-Agent.

Đừng tự tay sửa mọi trường thành tổ hợp “hiếm gặp nhất”. Ưu tiên dùng các mẫu hài hòa mà sản phẩm cung cấp, chỉ điều chỉnh những hạng mục nghiệp vụ thực sự cần. Mỗi lần tùy chỉnh đều ghi vào nhật ký thay đổi để dễ khôi phục. Các tùy chọn hệ điều hành, nhân Chromium, UA, múi giờ, ngôn ngữ, vị trí địa lý, WebRTC và UDP mà PurpleMark cung cấp khi tạo môi trường vốn nhằm giúp bộ tham số này tự nhất quán với nhau; khi kiểm tra hãy xuất phát từ cấu hình mặc định đã hài hòa, chỉ sửa các trường bắt buộc cho nghiệp vụ, ghi lại giá trị gốc trước khi sửa để tiện so sánh và khôi phục.

Bước 6: Chạy kiểm tra tương thích nghiệp vụ thực tế

Trang kiểm tra không thể thay thế công việc thực tế. Dùng tài khoản kiểm tra của chính doanh nghiệp để xác minh:

  • Đăng nhập, đăng xuất và xác minh hai lớp;
  • Tải lên hình ảnh, video và tệp;
  • Camera, micrô và WebRTC;
  • Cổng thanh toán thử nghiệm hoặc thanh toán kiểm thử;
  • Bản đồ, múi giờ và bản địa hóa;
  • Tiện ích mở rộng, trình quản lý mật khẩu và clipboard;
  • Chạy lâu dài, thức dậy sau khi ngủ và thoát bất thường.

Ghi lại lỗi trang, mã xác minh lặp lại, hiệu năng và mức tiêu thụ tài nguyên. Đừng tự động quy lỗi tài khoản bị hạn chế cho dấu vân tay; trước tiên hãy rà soát hồ sơ, mạng, thanh toán, nội dung, hành vi, quyền hạn và chính sách nền tảng.

Bước 7: Kiểm tra cập nhật, khôi phục và thoát

Độ tin cậy còn bao gồm khả năng khôi phục sau sự cố:

  1. Nhân bản một môi trường kiểm tra phi sản xuất;
  2. Mô phỏng nâng cấp ứng dụng và cập nhật nhân trình duyệt;
  3. Kiểm tra Cookie, tiện ích mở rộng, proxy và thẻ có được giữ lại không;
  4. Mô phỏng xóa nhầm và khôi phục từ thùng rác;
  5. Tiếp quản môi trường trên thiết bị dự phòng;
  6. Xuất cấu hình và bản ghi nghiệp vụ được phép xuất;
  7. Xác minh quy trình xóa dữ liệu đám mây sau khi đóng tài khoản.

Nếu nhà sản xuất chỉ cho thấy “tạo thành công” mà không trả lời được các câu hỏi về sao lưu, khôi phục và di trú, sản phẩm đó không phù hợp để gánh vác nghiệp vụ quan trọng. Khi xác minh trên PurpleMark, trước tiên có thể lấy lại môi trường kiểm tra bị xóa nhầm từ thùng rác (dữ liệu trong thùng rác được giữ một thời gian rồi tự động dọn dẹp, phù hợp cho diễn tập khôi phục ngắn hạn, không thể coi là bản sao lưu vĩnh viễn), sau đó xác nhận giữa thiết bị chính và thiết bị dự phòng xem cùng một môi trường có chuyển giao ổn định không, cấu hình và trạng thái đăng nhập có được duy trì không.

Bước 8: Kiểm tra quyền nhóm và nhật ký kiểm toán

Tạo ba loại thành viên kiểm tra là quản trị viên, vận hành và gia công ngoài, rồi xác minh từng hạng mục:

  • Ai có thể xem mật khẩu proxy;
  • Ai có thể sửa dấu vân tay và mạng;
  • Ai có thể xuất Cookie hoặc dữ liệu;
  • Ai có thể xóa, chuyển hoặc chia sẻ môi trường;
  • Các thao tác quan trọng có ghi lại thành viên, thời gian và đối tượng không;
  • Sau khi nghỉ việc, có thể thu hồi ngay phiên, khóa và quyền truy cập môi trường không.

Nhiều người dùng chung mật khẩu quản trị viên, dù dấu vân tay kỹ thuật thể hiện tốt, cũng không thể gọi là giải pháp doanh nghiệp đáng tin cậy. Thành viên, vai trò, nhóm ủy quyền và nhật ký thao tác của PurpleMark phát huy tác dụng ở đây: trước tiên gán vai trò và ủy quyền khác nhau cho từng loại thành viên, sau đó đối chiếu ai có thể xem mật khẩu proxy, ai có thể sửa cấu hình mạng, cuối cùng xác nhận trong nhật ký thao tác rằng các hành động quan trọng đã ghi thành viên, thời gian, đối tượng, đồng thời mô phỏng thành viên nghỉ việc và thu hồi quyền truy cập môi trường.

Bảng chấm điểm 100 điểm

Hạng mụcĐiểmCách chấm điểm
Tính nhất quán theo thời gian của cùng môi trường20Trong 5 lần kiểm tra không có trường ổn định nhảy vọt không giải thích được
Cách ly dữ liệu giữa các môi trường15Cookie, bộ nhớ, tiện ích và cấu hình không dùng chéo
Độ hài hòa tham số15UA, nhân, hệ điều hành, ngôn ngữ, múi giờ, GPU hợp lý
Mạng và xử lý rò rỉ20IP, WebRTC, DNS, IPv6 đúng chính sách, ngắt kết nối không kết nối thẳng âm thầm
Tương thích trang web thực10Các luồng cốt lõi và khả năng đa phương tiện đạt yêu cầu
Cập nhật, khôi phục và di trú10Nâng cấp, xóa nhầm, đổi máy và xuất dữ liệu hoàn tất được
Quyền hạn, nhật ký và thu hồi quyền10Quyền tối thiểu và quy trình nghỉ việc thực thi được

Có thể đặt 80 điểm làm ngưỡng để vào chạy thử quy mô nhỏ, nhưng các hạng mục then chốt như ngắt kết nối mạng vẫn kết nối thẳng, phiên bị trộn lẫn giữa các môi trường hay không thu hồi được quyền thành viên phải là tiêu chí phủ quyết một phiếu, không nên bị bù trừ bằng điểm số khác.

Làm thế nào tránh hiểu sai kết quả kiểm tra?

  • Dùng ít nhất hai công cụ kiểm tra có nguyên lý khác nhau để quan sát chéo;
  • Không mở nhiều trang kiểm tra cùng lúc, tránh tiện ích mở rộng hoặc tài nguyên gây nhiễu;
  • Lặp lại kiểm tra trong cùng điều kiện mạng rồi mới thay đổi một biến số;
  • Lưu các trường dữ liệu thô, không chỉ lưu màu “đạt/không đạt”;
  • Ghi phiên bản sản phẩm, nhân và hệ điều hành;
  • Khi công cụ kiểm tra được cập nhật, hãy thiết lập lại đường nền;
  • Đọc phần giải thích về quyền riêng tư và lưu trữ dữ liệu của trang kiểm tra;
  • Không đăng nhập bảng điều khiển khách hàng thật trong môi trường kiểm tra.

Câu hỏi thường gặp

Các trang kiểm tra dấu vân tay đều hiển thị bình thường thì có thể đưa lên sản xuất ngay không?

Không. Bạn còn phải hoàn tất kiểm tra khởi động lặp lại, cách ly giữa các môi trường, ngắt kết nối proxy, trang web thực, nâng cấp/khôi phục và quyền hạn, đồng thời chạy thử quy mô nhỏ trên một số nghiệp vụ không quan trọng.

Hash Canvas khác nhau có nghĩa là cách ly môi trường thành công không?

Chưa chắc. Hash chỉ đại diện một phần kết quả kết xuất. Vẫn cần kiểm tra Cookie, bộ nhớ cục bộ, tiện ích mở rộng, mạng, múi giờ và ranh giới chia sẻ của nhóm.

Có nên tắt hoàn toàn WebRTC không?

Tùy nghiệp vụ. Các chức năng như họp video cần WebRTC. Mục tiêu là tránh rò rỉ các địa chỉ không nên xuất hiện trong khi vẫn giữ khả năng tương thích cần thiết, chứ không phải tắt tất cả.

Bao lâu nên kiểm tra lại một lần?

Kiểm tra lại ngay sau khi sản phẩm hoặc nhân có bản cập nhật lớn, nâng cấp hệ điều hành, thay đổi giải pháp proxy, điều chỉnh mô hình quyền hạn; trong giai đoạn ổn định tối thiểu mỗi quý lấy mẫu một lần và lưu lại so sánh phiên bản.

Kết luận

Kiểm tra độ tin cậy của trình duyệt chống vân tay không phải là “một mẹo” mà là một chuỗi thí nghiệm có thể lặp lại. Các trang bên thứ ba giúp quan sát trường dữ liệu; điều thực sự quyết định sản phẩm có dùng được cho nghiệp vụ hay không là tính nhất quán theo thời gian, cách ly môi trường, xử lý sự cố mạng, hài hòa tham số, tương thích trang web thực, khôi phục và di trú cùng quản trị nhóm.

Trước tiên hãy thiết lập đường nền, sau đó mỗi lần chỉ thay đổi một biến số; lưu kết quả thô thay vì chỉ nhìn thông báo xanh. Khi đạt ngưỡng, hãy chạy thử quy mô nhỏ với các tài khoản không quan trọng và liên tục kiểm tra lại, mới có thể biến khẩu hiệu quảng bá thành kết luận kỹ thuật có thể xác minh. Nếu sẵn sàng bắt đầu, trước tiên bạn có thể tạo một môi trường độc lập chỉ chứa dữ liệu kiểm tra trên bản web PurpleMark để chạy vòng đầu; khi cần khả năng của ứng dụng cục bộ, hãy đến trang tải xuống để hoàn tất cài đặt. Kết quả kiểm tra chỉ mô tả hành vi ở đúng phiên bản, thiết bị, proxy và thời điểm được nêu; PurpleMark hoặc các công cụ môi trường trình duyệt khác không nên được dùng để giả mạo danh tính, tăng lượng giả, tiếp thị spam hàng loạt hay né tránh chế tài của nền tảng, cũng không thể thay thế việc tuân thủ quy định về tài khoản và nội dung.