블로그로 돌아가기

새 프로필, 깨끗한 프록시인데도 결과는 빨간색? 핑거프린트 검사 올바르게 읽기

새 프로필을 만들고 깨끗한 프록시를 연결했는데도 핑거프린트 테스트는 여전히 빨간색입니다. 대부분의 첫 반응은 또 다른 설정을 끄러 가는 것이지만, 진짜 원인은 훨씬 소박한 경우가 많습니다. 검사기가 채점하는 것은 '얼마나 숨겼는가'가 아니라 '당신의 신호들이 서로 모순되는가'이기 때문입니다. 이 글에서는 검사 도구를 유형별로 나눠 각각이 무엇을 읽는지 정리하고, 모든 검사기에 공통으로 적용되는 5가지 원칙을 제시합니다. 다 읽고 나면 시행착오를 반복하는 대신 대부분의 빨간 불을 스스로 진단할 수 있게 됩니다.

검사기가 읽는 것: 다섯 그룹의 신호, 하나의 심판 논리

브라우저는 페이지에 접속할 때마다 스스로 세부 정보 한 움큼을 건넵니다. 운영체제, 해상도, 시간대, 언어, 설치된 폰트, 그래픽카드 렌더링 서명 등이 그것입니다. 하나씩 보면 당신을 가리키는 것이 없지만, 조합하면 수백만 명 중에서 당신을 골라내기에 충분합니다. 쿠키는 전혀 필요하지 않습니다.

거의 모든 검사기가 반복해서 읽는 것은 다음 다섯 그룹입니다.

  • Canvas와 WebGL: 브라우저가 당신의 그래픽카드로 몰래 그림을 그리고, 결과의 미세한 차이가 하드웨어 서명이 됩니다
  • WebRTC와 DNS: 프록시 아래에서 실제 IP가 새어 나갈 수 있는 두 개의 숨은 통로
  • IP, 시간대, 시스템 언어 세 가지가 서로를 뒷받침하는지
  • 폰트와 플러그인: Windows 머신에 Mac 전용 폰트가 나타나면 눈에 띄기 충분합니다
  • User Agent가 실제 운영체제와 일치하는지

시간대, 폰트 같은 '모순 지점'은 Pixelscan 일관성 해설 글에서 항목별로 복원했으니 여기서 반복하지 않겠습니다. 정말 기억할 것은 심판 논리입니다. 검사기가 판단하는 것은 '이상값'이 아니라 '이야기가 자기 일관적인가'입니다. 런던 시간대를 말하면서 IP는 방콕에 등록되어 있으면, 각 값이 개별적으로는 정상이어도 조합은 즉시 빨간 불입니다.

핑거프린트 검사 도구의 세 유형: 먼저 올바른 거울을 고르세요

알려진 도구를 '거울을 드는 방식'으로 분류하면 선택이 바로 명확해집니다.

  1. 결론형: 프로필 전체에 pass / fail을 직접 매깁니다. Pixelscan은 "일관됨/일관되지 않음"을 판정하고, IpHey는 초록·회색·빨강 세 가지 색으로 신뢰도를 평가하며, BrowserScan은 모든 차원을 하나의 대시보드에 담습니다. 일상적인 빠른 점검에 적합합니다.
  2. 심층형·희소도형: '거짓말'을 전문으로 잡습니다. CreepJS는 일부러 함정을 파둡니다. A 장치라고 주장했는데 하드웨어가 B처럼 렌더링하면 즉시 위장을 표시하고 점수를 낮춥니다. Am I Unique는 지문이 얼마나 희귀한지 알려주며, 희귀할수록 추적하기 쉽다는 뜻입니다. Sannysoft는 자동화 흔적을 항목별로 노출합니다.
  3. 단일형·프라이버시형: 한 번에 하나의 신호만 분리합니다. BrowserLeaks는 Canvas, WebGL, 폰트를 개별 테스트로 나누고, EFF의 Cover Your Tracks는 쉬운 말로 "브라우저가 보호받고 있는지"를 알려주며, ipleak.net은 IP와 DNS 몰래 새는 것을 전문으로 봅니다.

실무 조언은 딱 하나입니다. 최소 두 가지 유형으로 교차 측정하세요. 돌리는 스크립트도 판정 메커니즘도 서로 달라서, 어떤 단일 검사기도 부분적인 그림만 줍니다. 결론형은 총점을 보고, 심층형은 위장을 잡고, 단일형은 구체적인 누수 지점을 특정합니다. 세 거울이 비친 것의 교집합만이 당신 환경의 실상입니다.

다섯 가지 원칙: 검사기가 판정하는 것은 '보이지 않는 사람'이 아니라 '평범한 사람'

개별 설정은 잊으세요. 모든 검사기 밑바닥에는 같은 다섯 가지 원칙이 깔려 있습니다.

  1. 숨기는 것보다 일관성. 모든 신호가 같은 이야기를 해야 합니다. OS, UA, 폰트, Canvas, 언어가 전부 맞아떨어져야 합니다. "지문 수집을 아예 금지"로는 문제가 해결되지 않는 이유도 이것입니다. 차단은 일관성이 아닙니다.
  2. 공백보다 실제. 평범해 보이는 평균값이 null과 노이즈보다 안전합니다. 목표는 군중 속으로 사라지는 것이 아니라 군중에 섞이는 것입니다.
  3. 네트워크 계층도 같은 말을 해야. IP 소재지는 시간대와 언어와 일치해야 하고, 아래에서 WebRTC나 DNS가 새어 나와서는 안 됩니다. 프로필에 맞는 깨끗한 프록시가, 비싸지만 맞지 않는 회선을 이깁니다.
  4. 하드웨어 출력은 진짜 기계처럼. Canvas와 WebGL의 렌더링 결과는 실제 장치의 그래픽카드가 그린 것처럼 보여야지 무작위 노이즈여서는 안 됩니다. CreepJS가 존재하는 의미는 바로 이런 무작위화된 위장 값을 전문으로 잡는 것입니다.
  5. 세션 도중 얼굴을 바꾸지 않기. 신뢰할 수 있는 프로필은 세션 중간에 흔들리지 않습니다. 갑자기 변하는 지문은 검사기 눈에 자동화 스크립트로 보입니다.

MakoBrowser 비교 그림: 공백이고 무작위인 지문은 표시되고, 일관되고 사실적인 지문은 통과합니다

다섯 가지 중 하나라도 빠지면 나머지 네 가지가 아무리 강해도 구원할 수 없습니다.

직관에 반대: 프라이버시를 강조할수록 결과가 더 빨갛습니다

지문을 신경 쓰기 시작한 많은 사람의 첫 반응은 Tor, Brave 또는 resistFingerprinting을 켠 Firefox, LibreWolf, Mullvad로 옮겨가는 것입니다. 프라이버시 면에서 이 브라우저들은 확실히 훌륭하지만, 거의 모두가 핑거프린트 검사에서 떨어집니다. 이유는 하필 첫 두 원칙입니다.

  1. Tor은 모든 사용자를 똑같이 만듭니다. 동질성 자체가 이상 신호입니다
  2. Brave는 세션마다 지문을 무작위화합니다. 일관성만 인정하는 검사기 눈에 무작위는 수상하다는 뜻입니다
  3. Firefox, LibreWolf, Mullvad는 값을 범용 프로필로 일반화합니다. 사람에게는 프라이버시지만 검사기에는 "누군가 무언가를 숨기고 있다"로 읽힙니다

다시 말해, 추적 불가능과 검사 통과는 서로 다른 두 목표입니다. "깨끗하고, 일관되고, 신뢰할 수 있는" 지문이 필요하다면 그건 다른 종류의 도구의 일입니다.

같은 컴퓨터에서 신뢰할 수 있는 두 개의 신원: 이 수요의 진짜 해법

앞의 원칙을 업무에 적용하면 바로 안티디텍트 브라우저라는 카테고리입니다. 전형적인 장면은 대행사가 수십 개 고객 계정을 동시에 관리하고, 각 계정을 독립적이고 깨끗한 환경에서 실행하며 세션 사이에 선이 겹치지 않게 하는 것입니다. 일반 브라우저로는 불가능합니다. 모든 탭이 같은 지문을 공유하기 때문입니다.

MakoBrowser 안티디텍트 브라우저 환경 목록

올바른 형태는 이렇습니다. 프로필 A는 미국 주거용 프록시에 연결되고 시간대·언어·IP가 모두 정렬되어 검사기가 "일관"이라고 판정합니다. 같은 컴퓨터의 프로필 B는 다른 나라의 프록시에 연결되어 이쪽도 전면 초록이지만, Canvas 서명·시간대·언어는 A와 완전히 다릅니다. 두 신원은 서로의 존재를 모릅니다. 지문 일관성과 환경 격리는 같은 것의 두 면이며, 이것이 MakoBrowser 안티디텍트 브라우저의 설계 기준입니다. 각 환경에 자기 일관적인 프로필 한 세트와 독립 프록시 한 줄을 부여합니다. 매개변수 몇 개를 살짝 바꾸는 것이 아닙니다.

대행사 운영자가 독립된 프로필과 프록시 채널로 여러 고객 계정을 관리하는 모습

실행 시 자가 점검 순서는 이렇습니다. 먼저 결론형 검사기를 돌려 총점을 보고, 단일형으로 구체적 누수 지점을 특정합니다(IP 측 통로 확인 방법은 IP 누수 테스트 글 참조). 수정한 뒤 다른 검사기로 재측정하고, 이후 매월 정기적으로 재검사합니다. 환경이 많고 점검이 잦다면 MakoBrowser 안에서 환경별로 검사를 실행할 수 있어, 프로필과 프록시를 한 번에 맞추고 수동 전환 실수를 피할 수 있습니다.

FAQ

핑거프린트 검사 도구 중 가장 정확한 것은?

"가장 정확"은 없고 "상호 보완"만 있습니다. 결론형(Pixelscan, IpHey)은 전체 일관성 확인에, 심층형(CreepJS)은 위장과 무작위화 포착에, 단일형(BrowserLeaks, ipleak.net)은 구체적 누수 특정에 적합합니다. 최소 두 가지 유형을 교차 사용한 뒤에야 결론을 신뢰할 수 있습니다.

Brave와 Tor도 핑거프린트 검사를 통과하지 못하는 이유는?

전략이 차단 또는 무작위화이기 때문입니다. 검사기는 일관성을 채점합니다. Tor은 모두를 똑같이 만들고 Brave는 세션마다 무작위 값 세트로 바꿉니다. 검사기 눈에 공백과 무작위는 "깨끗함"이 아니라 "무언가를 숨기는 중"입니다. 프라이버시 강화와 검사 통과는 원래 두 개의 목표입니다.

Canvas 지문을 위조할 수 있나요?

기술적으로는 가능하지만 "무작위화 위조"는 하책입니다. CreepJS 같은 심층 검사기는 무작위화된 렌더링 값을 전문으로 식별하며, 결과가 실제 그래픽카드 출력처럼 보이지 않는 순간 점수는 오히려 더 떨어집니다. 가능한 방향은 각 환경이 고정되고, 사실적이며, 다른 신호들과 일치하는 렌더링 특성을 출력하게 하는 것입니다.

여러 계정이 지문 검사로 연동되는 것을 어떻게 막나요?

계정마다 독립된 환경을 바인딩합니다. 별도의 지문 프로필, 별도의 프록시를 두고 IP·시간대·언어 세 가지를 정렬합니다. 환경 사이에 같은 계정으로 교차 로그인하는 것은 금지입니다. 정기적으로 검사기로 각 환경의 "일관성" 상태를 재확인하고, 모순을 발견하면 즉시 수정하세요.