ត្រឡប់ទៅប្លុក

បង្កើត profile ថ្មី ដាក់ proxy ស្អាត តែលទ្ធផលនៅតែក្រហម? របៀបអានការធ្វើតេស្ត fingerprint ឲ្យបានត្រឹមត្រូវ

បង្កើត profile ថ្មី ភ្ជាប់ proxy ស្អាតរួចរាល់ តែការធ្វើតេស្ត fingerprint នៅតែបង្ហាញពណ៌ក្រហម — ប្រតិកម្មដំបូងរបស់មនុស្សភាគច្រើនគឺទៅបិទការកំណត់មួយទៀត ប៉ុន្តែមូលហេតុពិតប្រាកដភាគច្រើនសាមញ្ញជាងនោះឆ្ងាយ៖ អ្វីដែលឧបករណ៍ផ្តល់ពិន្ទុមិនដែលជា "អ្នកលាក់កំបាំងបានប៉ុន្មាន" ទេ ប៉ុន្តែជា "សញ្ញារបស់អ្នកផ្ទុយគ្នាដែរឬទេ"។ អត្ថបទនេះបែងចែកឧបករណ៍ធ្វើតេស្តជាបីប្រភេទតាមអ្វីដែលវាអានជាក់ស្តែង បន្ទាប់មកផ្តល់គោលការណ៍ 5 ចំណុចដែលអាចអនុវត្តចំពោះឧបករណ៍ទាំងអស់ ដើម្បីឲ្យអ្នកអាចកំណត់អត្តសញ្ញាណបង្គោលភាគច្រើនដោយខ្លួនឯង ជាជាងព្យាករណ៍ចោលៗ។

ឧបករណ៍អានអ្វី៖ សញ្ញា 5 ក្រុម តក្កវិជ្ជាចៅក្រមតែមួយ

រាល់ពេល browser ផ្ទុកទំព័រ វាដាក់ជូនព័ត៌មានលម្អិតជាកង់ដោយខ្លួនឯង៖ ប្រព័ន្ធប្រតិបត្តិការ គុណភាពក្រឡាចំណត តំបន់ពេលវេលា ភាសា ពុម្ពអក្សរដែលបានដំឡើង ហត្ថលេខាបង្ហាញរូបភាពរបស់កាត់ក្រាហ្វិក ជាដើម។ មើលដាច់ដោយឡែក គ្មានធាតុណាមួយចង្អុលទៅអ្នកទេ ប៉ុន្តែរួមបញ្ចូលគ្នា វាគ្រប់គ្រាន់ដើម្បីផ្តាច់អ្នកចេញពីមនុស្សរាប់លាននាក់ — ដោយមិនត្រូវការ cookie នោះទេ។

ឧបករណ៍ធ្វើតេស្តស្ទើរតែទាំងអស់ ត្រឡប់មកអានក្រុមទាំង 5 នេះវិញជាប្រចាំ៖

  • Canvas និង WebGL៖ browser គូររូបភាពមួយដោយស្ងាត់ជាមួយកាត់ក្រាហ្វិករបស់អ្នក ភាពខុសគ្នាតូចៗនៃលទ្ធផលគឺជាហត្ថលេខារបស់ឧបករណ៍
  • WebRTC និង DNS៖ ផ្លូវកំបាំងពីរដែលអាចធ្វើឲ្យ IP ពិតរុញច្រានចេញពីខាងក្រោម proxy
  • IP តំបន់ពេលវេលា និងភាសាប្រព័ន្ធ តើបញ្ជាក់គ្នាទៅវិញទៅមកដែរឬទេ
  • ពុម្ពអក្សរនិង plugin៖ ពុម្ពអក្សរសម្រាប់ Mac ឡើងលើម៉ាស៊ីន Windows គឺចាប់អារម្មណ៍ភ្លាមៗ
  • User Agent តើត្រូវគ្នានឹងប្រព័ន្ធប្រតិបត្តិការពិតដែរឬទេ

ភាពផ្ទុយគ្នាដូចជាតំបន់ពេលវេលា និងពុម្ពអក្សរ យើងធ្លាប់បកស្រាយរាល់ចំណុចនៅក្នុងការវិភាគភាពតម្រឹម Pixelscan ដូច្នេះនឹងមិនពន្យល់ឡើងវិញទេ។ អ្វីដែលគួរចងចាំពិតប្រាកដគឺតក្កវិជ្ជាចៅក្រម៖ ឧបករណ៍មិនត្រួតពិនិត្យ "តម្លៃខុសប្រក្រតី" ទេ ប៉ុន្តែត្រួតពិនិត្យ "រឿងរ៉ូវត្រូវគ្នាខ្លួនឯងដែរឬទេ"។ Profile ដែលនិយាយពេលវេលាទីក្រុងឡុងដ៍ តែ IP ចុះឈ្មោះនៅទីក្រុងបាងកក គឺជាបង្គោលក្រហម ទោះបីតម្លៃនីមួយៗមើលទៅធម្មតាក៏ដោយ។

ឧបករណ៍ធ្វើតេស្ត fingerprint បីប្រភេទ៖ ជ្រើសរើសកញ្ចក់ឱ្យបានត្រឹមត្រូវជាមុនសិន

ចាត់ថ្នាក់ឧបករណ៍ដែលមានឈ្មោះតាមវិធី "ការកាន់កញ្ចក់" នោះជម្រើសនឹងច្បាស់ភ្លាមៗ៖

  1. ប្រភេទសេចក្តីសម្រេច៖ ផ្តល់ពិន្ទុជូន profile ទាំងមូលថាជាប់ ឬធ្លាក់។ Pixelscan វិនិច្ឆ័យថា "តម្រឹម/មិនតម្រឹម" IpHey វាយតម្លៃកម្រិតទំនុកចិត្តដោយពណ៌បៃតង/ប្រផេះ/ក្រហម ហើយ BrowserScan រុំវិមាត្រទាំងអស់ចូលទៅក្នុងផ្ទាំងត្រួតពិនិត្យតែមួយ។ សាកសមបំផុតសម្រាប់ការពិនិត្យសុខភាពរាល់ថ្ងៃប្រញាប់។
  2. ប្រភេទជ្រៅនិងភាពកម្រ៖ ពិសេសចាប់ "ការភាន់"។ CreepJS ដាក់អន្ទាក់ដោយចេតនា — អ្នកអះអាងថាខ្លួនជាឧបករណ៍ A តែផ្នែករឹងបង្ហាញជា B វាសម្គាល់ការក្លែងបន្លំនោះភ្លាមៗនិងបន្ថយពិន្ទុ Am I Unique ប្រាប់ថាហត្ថលេខារបស់អ្នកកម្រយ៉ាងណា កាន់តែកម្រកាន់តែងាយតាមដាន Sannysoft បង្ហាញដានស្វ័យប្រវត្តិកម្មជារៀងរាល់ចំណុច។
  3. ប្រភេទសញ្ញាតែមួយនិងភាពឯកជន៖ ញែកសញ្ញាតែមួយក្នុងមួយដង។ BrowserLeaks បែងចែក Canvas, WebGL, ពុម្ពអក្សរជាការធ្វើតេស្តដាច់ដោយឡែក Cover Your Tracks របស់ EFF ប្រាប់ជាភាសាសាមញ្ញថាតើ browser របស់អ្នកត្រូវបានការពារឬអត់ ipleak.net ពិសេសស៊ើបអង្កេតការលេចធ្លាយ IP និង DNS។

អនុសាសន៍ដ៏អនុវត្តមានតែមួយ៖ ធ្វើតេស្តឆ្លងកាត់ដោយប្រភេទតិចតួចបំផុតពីរ។ ស្គ្រីប និងយន្តការវិនិច្ឆ័យរបស់ពួកវាខុសគ្នា ដូច្នេះឧបករណ៍តែមួយណាមួយផ្តល់រូបភាពផ្នែកខ្លះប៉ុណ្ណោះ។ ប្រភេទសេចក្តីសម្រេចមើលពិន្ទុសរុប ប្រភេទជ្រៅចាប់ការក្លែងបន្លំ ប្រភេទសញ្ញាតែមួយកំណត់ចំណុចបណ្តាញច្រលំ — ចំណុចប្រសព្វនៃកញ្ចក់បីផ្ទាំងនោះ ទើបជាស្ថានភាពពិតនៃបរិស្ថានរបស់អ្នក។

គោលការណ៍ 5 ចំណុច៖ ឧបករណ៍វិនិច្ឆ័យ "មនុស្សធម្មតា" មិនមែន "មនុស្សអinvisible" ទេ

បំភ្លេចការកំណត់រៀងៗខ្លួន។ ក្រោមឧបករណ៍ធ្វើតេស្តនីមួយៗ គោលការណ៍ដូចគ្នា 5 ចំណុចគឺដុះដាប់នៅ៖

  1. ភាពតម្រឹមធំជាងការលាក់កំបាំង។ សញ្ញានីមួយៗត្រូវនិយាយរឿងតែមួយ៖ ប្រព័ន្ធប្រតិបត្តិការ UA ពុម្ពអក្សរ Canvas ភាសា ត្រូវគ្នាទាំងអស់។ នេះជាមូលហេតុដែល "ហាមឃាត់ការប្រមូល fingerprint ទាំងស្រុង" មិនអាចដោះស្រាយបញ្ហាបាន — ការបិទខ្ទប់មិនមែនជាភាពតម្រឹមទេ។
  2. ភាពពិតធំជាងភាពទំនេរ។ តម្លៃមធ្យមភាគដែលមើលទៅធម្មតា មានសុវត្ថិភាពជាង null និងសំឡេងរំខាន។ គោលបំណងគឺរលាយចូលទៅក្នុងមនុស្សជម្រៅ មិនមែនបាត់ខ្លួនពីមនុស្សជម្រៅទេ។
  3. ស្រទាប់បណ្តាញត្រូវនិយាយភាសាដូចគ្នា។ ទីតាំង IP ត្រូវតែត្រូវគ្នានឹងតំបន់ពេលវេលានិងភាសា ខាងក្រោមមិនត្រូវមាន WebRTC ឬ DNS រារែង។ Proxy ស្អាតដែលសាកសមនឹង profile ឈ្នះខ្សែដែលថ្លៃជាងតែមិនសាកសម។
  4. លទ្ធផលរបស់ផ្នែករឹងត្រូវដូចម៉ាស៊ីនពិត។ លទ្ធផលបង្ហាញរូបភាពរបស់ Canvas និង WebGL គួរតែដូចជាកាត់ក្រាហ្វិកនៃឧបករណ៍ពិតមួយគូរចេញ មិនមែនសំឡេងរំខានចៃដន្យទេ — អត្ថន័យនៃការមានវត្តមានរបស់ CreepJS គឺជាការចាប់តម្លៃក្លែងបន្លំចៃដន្យប្រភេទនេះដោយឯកទេស។
  5. មិនផ្លាស់មុខកណ្តាល session។ Profile ដែលគួរឲ្យជឿជាក់មិនលោតញាប់កណ្តាល session ទេ ហត្ថលេខាដែលប្រែទាំងស្រុងក្នុងភ្នែកឧបករណ៍គឺជា automation។

ការប្រៀបធៀប MakoBrowser៖ fingerprint ទំនេរចៃដន្យត្រូវសម្គាល់ ឯ fingerprint តម្រឹមពិតជាប់ការធ្វើតេស្ត

ខ្វះចំណុចណាមួយក្នុងចំណោម 5៖ ចំណុចដែលនៅសល់ 4 ខ្លាំងប៉ុនណា ក៏មិនអាចជួយសង្គ្រោះបានដែរ។

ផ្ទុយពីអារម្មណ៍៖ browser កាន់តែផ្តោតលើភាពឯកជន លទ្ធផលកាន់តែងាយក្រហម

នៅពេលមនុស្សចាប់ផ្តើមយកចិត្តទុកដាក់ពី fingerprint ប្រតិកម្មរបស់ពួកគេគឺប្ដូរទៅ Tor, Brave ឬ Firefox ដែលបើក resistFingerprinting, LibreWolf, Mullvad។ លើទំនាក់ទំនងភាពឯកជន browser ទាំងនេះពិតជាល្អឥតខ្ចោះ ប៉ុន្តែស្ទើរតែទាំងអស់ធ្លាក់ការធ្វើតេស្ត fingerprint — ហើយមូលហេតុគឺត្រឹមត្រូវនឹងគោលការណ៍ទាំងពីរដំបូង៖

  1. Tor ធ្វើឲ្យអ្នកប្រើប្រាស់ទាំងអស់មានរូបរាង្គដូចគ្នា — ភាពដូចគ្នានេះខ្លួនវាឯងជាសញ្ញាខុសប្រក្រតី
  2. Brave ធ្វើឲ្យ fingerprint របស់អ្នកចៃដន្យរាល់ session — ក្នុងភ្នែកឧបករណ៍ដែលទទួលយកតែភាពតម្រឹម ភាពចៃដន្យស្មើនឹងសង្ស័យ
  3. Firefox, LibreWolf, Mullvad ធ្វើឲ្យតម្លៃរបស់អ្នកទូទៅជា profile ទូទៅ — សម្រាប់មនុស្សវាជាភាពឯកជន ប៉ុន្តែសម្រាប់ឧបករណ៍វាត្រូវបានអានថា "មាននរណាម្នាក់កំពុងលាក់កំបាំងអ្វីមួយ"

និយាយម្យ៉ាងទៀត ការមិនអាចតាមដាន និងការឆ្លងកាត់ការធ្វើតេស្ត គឺជាគោលដៅពីរខុសគ្នា។ ប្រសិនបើអ្វីដែលអ្នកត្រូវការគឺ fingerprint "ស្អាត តម្រឹម គួរឲ្យជឿ" នោះជាការងាររបស់ឧបករណ៍ប្រភេទផ្សេង។

កុំព្យូទ័រតែមួយ អត្តសញ្ញាណពិតពីរ៖ ដំណោះស្រាយពិតនៃតម្រូវការនេះ

ដាក់គោលការណ៍ទាំងនេះទៅក្នុងការងារ អ្វីដែលទទួលបានគឺប្រភេទកម្មវិធីរុករក antidetect។ ស្ថានភាពធម្មតាគឺភ្នាក់ងារម្នាក់គ្រប់គ្រងគណនីអតិថិជនរាប់សិប គណនីនីមួយៗដំណើរការពីបរិស្ថានឯករាជ្យ ស្អាត មិនឆ្លងកាត់គ្នារវាង session — កម្មវិធីរុករកធម្មតាមិនអាចធ្វើបានទេ ព្រោះផ្ទាំងទាំងអស់ចែករំលែកហត្ថលេខាតែមួយ។

បញ្ជីបរិស្ថាននៃកម្មវិធីរុករក antidetect MakoBrowser

ទម្រង់ត្រឹមត្រូវមើលទៅដូច្នេះ៖ Profile A ភ្ជាប់ជាមួយ proxy គ្រឹះនៅសហរដ្ឋអាមេរិក តំបន់ពេលវេលា ភាសា IP តម្រឹមទាំងអស់ ឧបករណ៍វិនិច្ឆ័យថា "តម្រឹម" ។ Profile B នៅលើកុំព្យូទ័រដូចគ្នាភ្ជាប់ជាមួយ proxy នៃប្រទេសផ្សេង ក៏បៃតងពេញផ្ទាំងដែរ តែហត្ថលេខា Canvas តំបន់ពេលវេលា ភាសាខុសគ្នាពី A ទាំងស្រុង — អត្តសញ្ញាណពីរមិនដឹងពីវត្តមានរបស់គ្នាទេ។ ភាពតម្រឹមនៃ fingerprint និងការញែកបរិស្ថានគឺជាមុខពីរនៃកាក់តែមួយ ហើយនោះជាខ្សែមូលដ្ឋាននៃការរចនារបស់កម្មវិធីរុករក antidetect MakoBrowser៖ បរិស្ថាននីមួយៗទទួល profile ដែលតម្រឹមខ្លួនឯងមួយក្រុមដាក់បន្ថែម proxy ឯករាជ្យមួយ មិនមែនគ្រាន់តែកែប៉ារ៉ាម៉ែត្រប៉ុន្មានទេ។

ភ្នាក់ងារគ្រប់គ្រងគណនីអតិថិជនជាច្រើនដោយ profile និងផ្លូវ proxy ដាច់ដោយឡែក

លំដាប់ស្វ័យពិនិត្យពេលអនុវត្ត៖ ដំណើរការឧបករណ៍ប្រភេទសេចក្តីសម្រេចមុនដើម្បីមើលពិន្ទុសរុប បន្ទាប់មកប្រើឧបករណ៍សញ្ញាតែមួយកំណត់ចំណុចបណ្តាញ (វិធីស្វែងរកផ្លូវនៅផ្នែក IP អាចអានបាននៅអត្ថបទធ្វើតេស្តការលេចធ្លាយ IP) ជួសជុលរួចប្តូរឧបករណ៍ផ្សេងធ្វើតេស្តម្តងទៀត បន្ទាប់មកធ្វើឡើងវិញជាប្រចាំខែក្នុងមួយខែ។ ប្រសិនបើបរិស្ថានរបស់អ្នកច្រើន ការពិនិត្យញឹកញាប់ អ្នកអាចដំណើរការការធ្វើតេស្តដោយបំបែកតាមបរិស្ថាននៅក្នុង MakoBrowser បាន កំណត់ profile និង proxy គ្រប់ដងក្នុងមួយជុំ ជៀសវាងកំហុសក្នុងការប្តូរដោយដៃ។

សំណួរញឹកញាប់

ឧបករណ៍ធ្វើតេស្ត fingerprint ណាមួយជាក់លាក់បំផុត?

មិនមាន "ជាក់លាក់បំផុត" ទេ មានតែ "បំពេញគ្នា" ។ ប្រភេទសេចក្តីសម្រេច (Pixelscan, IpHey) សាកសមមើលភាពតម្រឹមទាំងមូល ប្រភេទជ្រៅ (CreepJS) ឯកទេសចាប់ការក្លែងបន្លំនិងភាពចៃដន្យ ប្រភេទសញ្ញាតែមួយ (BrowserLeaks, ipleak.net) ប្រើកំណត់ចំណុចបណ្តាញជាក់លាក់។ ត្រូវប្រើយ៉ាងតិចពីរប្រភេទឆ្លងកាត់ ទើបអាចជឿជាក់លើសេចក្តីសន្និដ្ឋាន។

ហេតុអ្វី Brave និង Tor ក៏ឆ្លងកាត់ការធ្វើតេស្ត fingerprint មិនបានដែរ?

ព្រោះយុទ្ធសាស្ត្ររបស់ពួកគេគឺការបិទខ្ទប់ឬភាពចៃដន្យ ចំណែកឧបករណ៍វិនិច្ឆ័យនូវភាពតម្រឹម។ Tor ធ្វើឲ្យអ្នកទាំងអស់ដូចគ្នា Brave ប្តូរជាសំណុំតម្លៃចៃដន្យរាល់ session — ក្នុងភ្នែកឧបករណ៍ ភាពទំនេរនិងភាពចៃដន្យមិនមានន័យថា "ស្អាត" ទេ តែថា "កំពុងលាក់កំបាំងអ្វីមួយ"។ ការពង្រឹងភាពឯកជននិងការឆ្លងកាត់ការធ្វើតេស្ត គឺជាគោលដៅពីរខុសគ្នាតាំងពីដើម។

តើអាចក្លែងបន្លំ fingerprint Canvas បានទេ?

តាមបច្ចេកទេសអាច ប៉ុន្តែ "ការក្លែងបន្លំចៃដន្យ" គឺជាជម្រើសអាក្រក់បំផុត៖ ឧបករណ៍ជ្រៅដូចជា CreepJS ត្រូវបានបង្កើតឡើងដើម្បីស្គាល់តម្លៃបង្ហាញរូបភាពចៃដន្យដោយឯកទេស ពេលលទ្ធផលមិនដូចកាត់ក្រាហ្វិកពិតទៀតទេ ពិន្ទុនឹងធ្លាក់ចុះបន្ថែមទៀត។ ទិសដៅអាចធ្វើបានគឺធ្វើឲ្យបរិស្ថាននីមួយៗបញ្ចេញហត្ថលេខាបង្ហាញរូបភាពដែលកំណត់ ពិត និងតម្រឹមនឹងសញ្ញាដទៃទាំងអស់។

របៀបការពារគណនីច្រើនពីការតភ្ជាប់ដោយ fingerprint?

គណនីនីមួយៗភ្ជាប់បរិស្ថានឯករាជ្យ៖ profile fingerprint ដាច់ដោយឡែក proxy ដាច់ដោយឡែក ហើយធានាថា IP តំបន់ពេលវេលា ភាសា តម្រឹមទាំងបី។ ហាមឃាត់ការចូលគណនីដូចគ្នាពីបរិស្ថានពីរផ្សេងគ្នា។ ពិនិត្យស្ថានភាព "ភាពតម្រឹម" នៃបរិស្ថាននីមួយៗជាប្រចាំដោយឧបករណ៍ ក្រឡេកឃើញភាពផ្ទុយគ្នាឲ្យជួសជុលភ្លាម។