Trình duyệt ảo chuyển việc kết xuất lên máy chủ từ xa, còn thiết bị cục bộ chỉ nhận hình ảnh. Đây là khác biệt cốt lõi so với máy ảo, trình duyệt antidetect và chế độ ẩn danh, vì mỗi giải pháp xử lý một vấn đề khác nhau.
Trình duyệt ảo, máy ảo, trình duyệt antidetect và chế độ ẩn danh là bốn khái niệm thường bị xem như giống nhau trong các cuộc thảo luận về vận hành xuyên biên giới và mạng xã hội. Thực tế, chúng đối phó với những loại rủi ro hoàn toàn khác nhau. Chọn sai công cụ nghĩa là dùng sai cách để xử lý vấn đề.

Chế độ ẩn danh: quản lý dấu vết cục bộ
Chế độ ẩn danh chỉ làm một việc khá giới hạn: sau khi đóng cửa sổ, nó không giữ lại lịch sử duyệt web, cookie và dữ liệu biểu mẫu trên ổ đĩa cục bộ.
Nó không thay đổi các đặc điểm mà trình duyệt thể hiện với website. Canvas, danh sách phông chữ, thông tin đồ họa, múi giờ và ngôn ngữ vẫn giống cửa sổ bình thường. Vì vậy, nếu cùng một trình duyệt đăng nhập hai tài khoản bằng chế độ ẩn danh, website vẫn có thể thấy đó là hai lượt truy cập từ cùng một thiết bị. Chế độ ẩn danh giúp che lịch sử với người khác dùng chung máy, chứ không ngăn website nhận diện thiết bị.
Máy ảo: cô lập cả một máy tính
Máy ảo chạy một hệ điều hành hoàn chỉnh trên máy tính vật lý, với ổ đĩa, hệ thống và phần mềm riêng. Mức cô lập rộng gần như một máy tính thật riêng biệt, nên phù hợp để chạy các hệ điều hành khác nhau, cài phần mềm xung đột hoặc tách môi trường thử nghiệm khỏi môi trường dùng hằng ngày.
Đổi lại, nó khá nặng. Mỗi máy ảo chiếm dung lượng lưu trữ và bộ nhớ, phải cập nhật và bảo trì riêng, đồng thời khởi động chậm hơn. Điểm mạnh của máy ảo là cô lập ở cấp hệ thống, không phải làm cho nhiều tài khoản trông như đến từ các thiết bị khác nhau. Nếu hai máy ảo chạy cùng một trình duyệt, dấu vân tay trình duyệt vẫn có thể giống nhau.
Trình duyệt antidetect: kiểm soát thiết bị trông như thế nào
Trình duyệt antidetect tạo nhiều môi trường trong cùng một hệ thống. Mỗi môi trường có cookie, bộ nhớ đệm và lưu trữ cục bộ riêng. Đồng thời, có thể cấu hình UA, múi giờ, ngôn ngữ, Canvas/WebGL/Audio, WebRTC và gắn một đầu ra mạng riêng cho từng môi trường.
Cách này giải quyết vấn đề danh tính thiết bị: mỗi tài khoản có thể trông với nền tảng như đến từ một thiết bị thật khác nhau, thay vì nhiều lần truy cập từ cùng một máy. Đây chính là lớp thường thiếu trong vận hành nhiều tài khoản.
Trình duyệt ảo: chuyển kết xuất ra máy chủ từ xa
Trình duyệt ảo là khái niệm dễ bị nhầm nhất vì một số sản phẩm dùng nó như một tên gọi rất rộng. Xét theo kiến trúc, trình duyệt thực sự chạy trên máy chủ từ xa, với kết xuất ở phía từ xa còn thiết bị cục bộ chỉ phụ trách truyền hình ảnh: phía máy chủ mã hóa và gửi màn hình xuống, còn thao tác chuột và bàn phím ở máy cục bộ được truyền ngược trở lại.
Cấu trúc này mang lại vài lợi ích trực tiếp. Máy tính cục bộ không cần cài môi trường trình duyệt vì cấu hình nằm trên máy chủ. Khi đổi máy tính hoặc giao việc cho người khác, chỉ cần đăng nhập là vẫn thấy cùng một phiên. Dữ liệu tài khoản không nằm trên thiết bị cục bộ, nên mất máy hoặc cài lại hệ thống cũng không làm mất môi trường.
Nhược điểm cũng rất rõ và hầu hết xuất phát từ việc môi trường không nằm tại máy cục bộ:
- Chất lượng mạng ảnh hưởng trực tiếp đến cảm giác thao tác. Khi độ trễ cao, kéo, cuộn và gõ có thể bị giật; các thao tác chính xác như đổi giá trong hệ thống quản trị hoặc tải lên hàng loạt sẽ khó chịu hơn rõ rệt.
- Tệp cục bộ phải được chuyển vào phiên từ xa rồi chuyển ngược lại. Hình ảnh hoặc bảng tính phải tải lên trước, còn tệp tải xuống trong phiên phải lấy lại về máy cục bộ. So với trình duyệt cục bộ, đây là một bước bổ sung.
- Phiên từ xa không thể trực tiếp sử dụng tài nguyên trong môi trường cục bộ. Quy trình cần phần mềm cục bộ, chứng thư cục bộ, máy in, máy quét mã vạch hoặc thiết bị tương tự sẽ cần cách vòng hoặc phương án khác.
Vì vậy, trình duyệt ảo phù hợp với các quy trình không phụ thuộc vào một máy tính cục bộ cụ thể và cần có thể tiếp tục từ thiết bị khác bất cứ lúc nào. Nếu quy trình gắn chặt với tài nguyên và phần mềm cục bộ, nó có thể trở nên bất tiện.
Chọn công cụ nào cho đúng?
Chọn theo vấn đề cần giải quyết sẽ đơn giản hơn nhiều so với chọn theo tên công cụ:
- Nếu không muốn để lại lịch sử duyệt web trên máy cục bộ, hãy dùng chế độ ẩn danh, nhưng đừng kỳ vọng nó thay đổi cách website nhận diện thiết bị của bạn.
- Nếu cần cô lập ở cấp hệ thống, chạy các môi trường khác nhau hoặc thử nghiệm, hãy dùng máy ảo.
- Nếu cần nhiều tài khoản trông như các thiết bị khác nhau, cần kiểm soát tham số ở cấp dấu vân tay và đầu ra mạng độc lập.
- Nếu cần phiên không phụ thuộc vào cấu hình cục bộ và có thể mở từ bất kỳ thiết bị nào, hãy dùng trình duyệt ảo kết xuất từ xa.
Trong vận hành nhiều tài khoản, thành công thường phụ thuộc vào ba yếu tố cùng tồn tại: cô lập ở cấp dấu vân tay, đầu ra mạng độc lập và môi trường ổn định lâu dài. Khi dùng công cụ như PurpleMark để cô lập môi trường, một cách kiểm tra thực tế là giữ cố định từng môi trường và tái sử dụng nhiều lần, thay vì thay toàn bộ tham số mỗi khi mở. Người dùng thật không dùng một thiết bị hôm nay rồi đổi sang thiết bị hoàn toàn khác vào ngày mai mà không có lý do.
Một quy tắc ngắn gọn
Bốn khái niệm tương ứng với bốn lớp: dấu vết cục bộ, cô lập toàn bộ máy, danh tính thiết bị và vị trí phiên. Khi xác định rõ loại rủi ro cần xử lý, việc chọn công cụ phù hợp sẽ trở nên tự nhiên hơn.

