浏览器指纹是什么?
Scrapeless Agent Browser 支持可配置的浏览器指纹设置,以便于云自动化会话。
浏览器指纹是将可观察的浏览器和设备特征结合起来,以识别或区分浏览环境的做法。观察内容可以包括浏览器设置、渲染行为、语言偏好和可用特性。指纹是从这些观察中推断出的,并不是真正身份的认证陈述。
这种区别对隐私和自动化都很重要。一个不寻常的环境可以被识别而不透露姓名。两个人也可以使用相似的环境,一个人的环境也可能会改变。一个将指纹匹配视为确定性的系统,可能会将技术相似性与所有权或意图混淆。
哪些观察形成指纹?
浏览器指纹结合通过请求和浏览器特性暴露的属性。 浏览器指纹定义 包括浏览器版本、语言、编解码器、字体、设置和显示维度等特征。不同的收集者会选择不同的输入,因此没有通用的指纹字段列表。
一些观察作为普通通信的一部分到达。其他观察需要一个页面来检查浏览器 API 或渲染内容。一个脚本可能会比较支持的功能或检查绘图操作的结果。其价值来自于组合和在特定人群中的稳定性,而不是假定任何一个属性是独特的。
许多设备共享的屏幕宽度单独来看,具有有限的识别价值。与不常见的设置组合在一起时,它可能有助于区分环境。相反,详细的信号在更新或机器之间可能不稳定。实际评估需要考虑时间上的区分和变化。
如何收集变为识别
一个指纹识别系统将观察转化为可以与先前观察相比较的表示。该表示可能是一组特征、一份摘要或评分系统的输入。对一组值进行哈希并不会使底层集合更加准确;它改变了表示的存储和比较方式。
精确的比较询问观察到的值是否相同。宽容的比较询问两个观察是否尽管有一些变化仍然足够相似。这些选择会产生不同的权衡。严格匹配可能会在软件更新后拆分一个返回的环境。宽松匹配可能会合并无关的环境,这些环境碰巧共享相同的设置。
W3C 指纹识别缓解指南 区分指纹识别机制及其隐私影响。它的框架很有用,因为它将识别特征的暴露视为跨网页特性的设计问题,而不是通过删除一个脚本或更改一个头部来解决的问题。 指纹识别、Cookies 和 IP 地址是不同的
指纹识别从特征中推断相似性,而 Cookies 和其他存储的值可以携带明确的状态。
网络存储模型 描述与网络源和浏览会话相关的存储。清除存储的状态可以改变识别的一个来源,但不一定会改变环境的可观察特征。 信号
| 它描述的内容 | 它并不证明的内容 | 浏览器指纹 |
|---|---|---|
| 观察到的环境特征 | 一个人的法律身份 | 存储标识符 |
| 一个保留以供后用的值 | 该设备只有一个用户 | IP 地址 |
| 对服务可见的网络端点 | 一个唯一的浏览器安装 | 更改网络路由可能会改变可见的 IP 地址,同时保持字体和浏览器行为不变。打开一个新的上下文可以移除一些共享存储,同时保留相同的底层引擎。在进行识别时,指定哪个层发生了变化,而不是将整个环境描述为“新”。 |
使用 Scrapeless 开始抓取
为什么稳定性和一致性很重要
一个有用的识别信号必须保持足够的稳定性,以便比较观察,但浏览器环境自然会变化。更新、显示更改、语言设置和不同的执行机器都可以影响页面观察到的内容。因此,指纹应该在考虑时间窗口和对普通变化的容忍度时进行解释。
一致性是一个单独的关注点。如果相关观察独立变化,可能会描述不兼容的配置。在授权兼容性测试中,这可能使结果难以解释:页面可能对一个不可能的组合作出反应,而不是通过预期的设备类别。最好使用记录的设置并记录正在测试的环境。
随机化也有权衡。在访问之间更改许多信号可能会减少一种形式的连续性,同时创建另一种可识别的模式。结果取决于实现和观察者。既不随机的输出,也不独特的公共测试得分,不能确定每个网站将如何分类该环境。
指纹识别如何与机器人检测不同
浏览器指纹测量特征;机器人检测评估活动是否看起来是自动化的或其他需要检视的内容。检测系统可以将指纹与请求行为、帐户历史记录和其他证据结合使用。这两个概念有重叠,但不应作为同义词使用。
一个熟悉的指纹并不能证明是人类在操作浏览器。一个不熟悉的指纹并不能证明滥用。自动化可以使用一个真实的浏览器引擎,普通用户也可能有不寻常的配置。做出重要决策的系统应该评估这些不确定性,并保留适当的审核路径。
测试页面观察到了哪些属性?
自定义指纹设置实际可以控制什么
自定义指纹设置控制产品配置接口所暴露的特定属性。 无痕代理浏览器 包括浏览器配置以进行自动化,以及它的 自定义指纹控制 描述支持的调整和限制。
所记录的控制包括用户代理设置、平台属性、屏幕尺寸和本地化设置。同一文档还阐明了涉及渲染引擎细节的限制,例如 WebGL、设备像素比和硬件级指纹识别。在设计测试时,这些限制应保持可见。可配置的屏幕值并不保证会重现物理设备的每一个特征。
相关讨论的 指纹信号与风险 有助于将可观察的属性与解释分开。使用配置更改来测试特定的假设,然后检查实际观察到的属性。不要假设接受配置值证明所有相关的浏览器表面都随之改变。
读取指纹测试结果
指纹测试结果描述了该测试在其自身收集条件下所做的观察。在解释摘要得分之前,请阅读基本属性。更改的屏幕值可以作为有关配置设置的有用证据,而整体唯一性得分则取决于比较人群和方法。
记录测试是否使用了与您真正关心的工作流相同的浏览器版本、配置文件和页面条件。如果这些条件有所不同,结果可能无法转移。一个以隐私为导向的配置可能也会改变功能的可用性,因此请检查应用程序是否仍然可以用于其预期目的。
在比较随时间变化的观察时,需将预期变化与无法解释的变化分开。计划中的语言变化应影响本地化相关行为。无关的渲染差异值得调查,而不是自动归因于隐私保护。测试的输出是解释的起点,而不是对身份或安全的完整评估。
如何负责任地评估指纹识别
负责任的评估将收集限制在为特定目的所需的信号,并记录识别中的不确定性。如果您拥有一个网站,请记录每个信号的必要性以及数据保持有用的时间。避免仅仅因为库使收集变得方便而收集广泛的指纹。
为了进行兼容性实验,保持无关设置不变,变化正在检查的属性。记录预期变化、观察结果以及任何后续渲染差异。使用受控环境和授权的测试页面。这使得结果可重复,而不会将练习变为在无关上下文中追踪人们。
云部署引入了关于保留和访问捕获页面的额外选择。请与 当前服务定价 在评估工作流程时,成本和配置灵活性是操作标准;它们单独并不确定隐私结果。
结论
浏览器指纹识别通过可观察属性的组合识别环境。它的有效性和风险取决于收集了什么、如何进行比较以及如何解释不确定的匹配。将指纹视为有局限性的证据,并针对您的工作流程所需的确切表面测试配置声明。
将您的浏览器工作流程付诸实践
评估已记录的代理浏览器指纹控制与您的授权测试场景的对比。
立即注册并获取 $5 的免费积分 — 不需要信用卡.
领取您的 $5 信用 →常见问题解答
浏览器指纹是独特的个人身份吗?
浏览器指纹不是经过验证的个人身份。它描述了关于环境的观察,并可能帮助在数据集中区分它。共享配置、多个用户和变化的软件阻止了指纹与个人之间的简单一对一映射。
删除 cookies 会去除指纹吗?
删除cookies会移除存储的cookie值,但这并不一定会改变用于指纹识别的特征。浏览器仍可能暴露类似的语言、渲染和功能信息。存储清理和指纹减轻处理不同的识别来源。
代理会改变浏览器指纹信号吗?
一个代理更改网络路径并可能更改可见的IP地址。它本身并不会更改所有浏览器暴露的属性。在调查会话之间的差异时,应将网络配置与浏览器设置分开评估。
自定义指纹能保证匿名吗?
自定义指纹无法保证匿名性。其他观察、经过验证的账户和应用程序行为仍然可以识别或连接活动。支持的控件也因实现而异,因此请评估文档中规定的限制,而不是假设设备完全仿真。