Cần kiểm tra gì trước khi dùng một môi trường đã cấu hình? Hãy đối chiếu múi giờ với vị trí đầu ra, ngôn ngữ, độ phân giải, rò rỉ WebRTC và Canvas/WebGL, đặc biệt chú ý các tham số mâu thuẫn nhau.
Một môi trường đã cấu hình xong và có thể mở trang web bình thường chưa chắc đã sẵn sàng để sử dụng. Việc nghiệm thu thực sự nên được thực hiện trước khi đưa vào vận hành: kiểm tra lần lượt các tham số quan trọng và xem chúng có cùng mô tả một trạng thái hay không.
Trước hết cần làm rõ một điểm. Kết quả kiểm tra bị đánh dấu đỏ có thể do hai nguyên nhân: môi trường thực sự có vấn đề, hoặc trang phát hiện dùng cơ sở dữ liệu có tiêu chí khác với cấu hình của bạn. Trường hợp thứ hai không hiếm, nhưng cả hai khả năng đều phải được kiểm tra. Không nên bỏ qua cảnh báo chỉ vì nghi ngờ đó là false positive.

Năm mục cần kiểm tra
Thứ nhất là múi giờ và vị trí đầu ra. Nếu exit IP nằm ở một quốc gia và thành phố cụ thể, múi giờ hệ thống cũng nên tương ứng với vị trí đó. Hai thông tin này không khớp là một trong những tổ hợp dễ bị phát hiện nhất vì chi phí kiểm tra rất thấp.
Thứ hai là ngôn ngữ và khu vực. Tốt nhất ngôn ngữ trình duyệt, ngôn ngữ hệ thống và thị trường trong hồ sơ tài khoản nên nhất quán. Nếu môi trường có đầu ra tại Hoa Kỳ nhưng một ngôn ngữ giao diện khác lại được đặt ưu tiên cao nhất, quá trình cấu hình thủ công đã để lại dấu vết.
Thứ ba là độ phân giải và loại thiết bị. Trong môi trường desktop, kích thước màn hình phải nằm trong phạm vi hợp lý của thiết bị desktop. Những tổ hợp như mobile user agent đi cùng độ phân giải desktop rất dễ lộ. Kích thước cửa sổ và tỷ lệ pixel trong cùng môi trường cũng phải phù hợp với thiết bị đã cấu hình.
Thứ tư là WebRTC. Khi thiết lập kết nối peer-to-peer, WebRTC có thể làm lộ địa chỉ local và public. Nếu xử lý không đúng, đầu ra mạng thật có thể bị rò rỉ qua đây. Cách kiểm tra rất trực tiếp: so sánh WebRTC address mà công cụ phát hiện hiển thị với access IP. Nếu chúng khác nhau, phần cô lập đã cấu hình trước đó về cơ bản không còn hiệu lực.
Thứ năm là đặc điểm Canvas và WebGL. Các tham số này phản ánh phần cứng đồ họa và khả năng render. Nếu system identity được đặt là máy tính của một thương hiệu nhưng WebGL lại báo một cấu hình phần cứng khác, đó là mâu thuẫn điển hình. Nếu môi trường hỗ trợ tùy chỉnh hardware parameters, hãy đặt vendor và model khớp với thiết bị đã cấu hình.
Mâu thuẫn dễ gây chú ý hơn việc chưa đủ chân thực
Nhiều người tập trung vào việc từng giá trị có đủ giống thật hay không, nhưng rủi ro lớn hơn thường nằm ở chỗ một nhóm tham số tự mâu thuẫn với nhau.
Thiết bị thật không tự mâu thuẫn: vị trí đầu ra tự nhiên đi cùng múi giờ, ngôn ngữ và thiết lập hệ thống phù hợp; loại thiết bị cũng đi cùng độ phân giải, tỷ lệ pixel và thông tin đồ họa tương ứng. Các mối liên hệ này hình thành tự nhiên trên thiết bị thật và cũng là nơi môi trường mô phỏng dễ sai nhất. Ngược lại, nếu các tham số nhất quán với nhau, một giá trị hơi ít phổ biến chưa chắc sẽ lập tức gây chú ý.
Vì vậy nên đảo ngược thứ tự kiểm tra: tìm mâu thuẫn trước, sau đó mới xem từng giá trị riêng lẻ.
Cách sử dụng điểm phát hiện
Điểm tổng hợp là giá trị tham khảo, không phải điểm thi. Nó phản ánh môi trường giống một thiết bị thật đến mức nào, chứ không cho biết tài khoản có an toàn hay không. Khi điểm dưới 90%, nên mở chi tiết để xem, nhưng điểm cao không có nghĩa là có thể thao tác tùy ý, và điểm thấp cũng chưa chắc chứng minh có vấn đề thật.
Điều quan trọng là xem bất thường xuất hiện ở đâu. Nếu chỉ một trang phát hiện báo lỗi, trước tiên hãy nghi ngờ sự khác nhau của nguồn dữ liệu. Nếu nhiều trang cùng báo một vấn đề giống nhau, khả năng rất cao nguyên nhân nằm ở cấu hình.
Thứ tự xử lý khi xuất hiện bất thường
Trước tiên hãy kiểm tra WebRTC có làm lộ đầu ra thật hay không, vì hậu quả của mục này nghiêm trọng nhất và cũng dễ xác nhận. Tiếp theo, tìm mâu thuẫn giữa system identity, múi giờ, ngôn ngữ và thông tin phần cứng. Sau đó, nhớ lại xem gần đây có cài extension nào làm thay đổi hành vi trình duyệt không. Extension có thể ghi đè thiết lập môi trường và tự trở thành một phần của fingerprint, vì vậy hãy tắt từng extension rồi kiểm tra lại. Cuối cùng mới xem nguồn dữ liệu và đánh giá liệu một cơ sở dữ liệu định vị IP nào đó có cập nhật chậm hay không.
Phần lớn bất thường trông có vẻ nghiêm trọng đều có thể được thu hẹp đến một tham số cụ thể nếu làm theo thứ tự này.
Về việc tái sử dụng tham số
Dùng cùng một bộ fingerprint parameters cho nhiều môi trường tương đương với việc nhiều tài khoản cùng trỏ về một thiết bị trong hệ thống phát hiện, trái ngược hoàn toàn với mục tiêu cô lập. Mỗi môi trường cần một tổ hợp tham số độc lập, ổn định và được giữ nhất quán trong thời gian dài. Thay đổi thường xuyên có thể tạo ra bất thường mới. Môi trường fingerprint của PurpleMark hỗ trợ cấu hình và lưu tham số riêng cho từng môi trường, tránh việc thiết lập của môi trường này ghi đè môi trường khác.
Tự thực hiện năm bước kiểm tra này sau khi cấu hình sẽ đơn giản hơn nhiều so với xử lý cảnh báo của nền tảng sau khi đã đưa vào sử dụng.


