CreepJS: วิธีที่การทดสอบลายนิ้วมือของเบราว์เซอร์มองคุณ

CreepJS: วิธีที่การทดสอบลายนิ้วมือของเบราว์เซอร์มองคุณ

ลองเปิดเว็บเพจธรรมดาสักหน้าหนึ่งดูสิ ก่อนที่คุณจะคลิกอะไร เว็บเพจนั้นก็สามารถระบุเบราว์เซอร์ของคุณได้จากเบราว์เซอร์นับล้านๆ ตัวแล้ว ไม่ต้องล็อกอิน ไม่ต้องใช้คุกกี้ ไม่มีการขออนุญาตใดๆ ล้างประวัติการเข้าชม เปลี่ยนไปใช้โหมดไม่ระบุตัวตน หรือใช้ VPN เว็บเพจก็ยังสามารถจดจำคุณได้อยู่ดี มันไม่ได้ทำงานจากที่อยู่เว็บของคุณ แต่จากรายละเอียดเล็กๆ น้อยๆ นับพันที่เว็บเบราว์เซอร์ของคุณมอบให้ฟรีๆ CreepJS คือเครื่องมือที่พิสูจน์ให้เห็นว่าคุณถูกเปิดเผยมากแค่ไหน และเมื่อคุณได้เห็นการทำงานของมันแล้ว คุณจะรู้สึกว่าเว็บเพจนั้นไม่เป็นส่วนตัวอีกต่อไป คู่มือนี้จะอธิบายว่า CreepJS คืออะไร มันมองเห็นคุณได้อย่างไร วิธีการต่อต้านการละเมิดความเป็นส่วนตัวของเบราว์เซอร์ และทำไมทุกคนที่ใช้บัญชีคริปโตมากกว่าหนึ่งบัญชีจึงควรใส่ใจเรื่องนี้

การตรวจสอบลายนิ้วมือของเบราว์เซอร์คืออะไร?

การระบุตัวตน ด้วยลายนิ้วมือของเบราว์เซอร์ คือการระบุตัวตนโดยไม่ต้องใช้แท็ก แทนที่จะบันทึกคุกกี้ลงในอุปกรณ์ของคุณแล้วอ่านกลับมาในภายหลัง สคริปต์จะรวบรวมรายละเอียดมากมายที่เบราว์เซอร์ของคุณแสดงออกมาเพียงแค่โหลดหน้าเว็บ จากนั้นรวมรายละเอียดเหล่านั้นเข้าด้วยกันเป็นค่าเดียว ซึ่งมักจะเป็นค่าเฉพาะสำหรับคุณ ความละเอียดหน้าจอ ฟอนต์ที่ติดตั้ง เขตเวลา สตริง เอเจนต์ผู้ใช้ วิธีที่การ์ดกราฟิกของคุณแสดงผลภาพ แต่ละอย่างอาจดูธรรมดา แต่เมื่อรวมกันแล้วจะสามารถระบุเบราว์เซอร์หนึ่งๆ ได้ และแทบจะไม่มีเบราว์เซอร์อื่นใดที่เหมือนกันเลย

การผสมผสานนั้นมีความพิเศษแค่ไหน? ใน การศึกษาครั้งสำคัญของ EFF ปีเตอร์ เอคเคอร์สลีย์ พบว่า 83.6% ของเบราว์เซอร์มีความเป็นเอกลักษณ์ในกลุ่มผู้เข้าชมที่ทดสอบด้วยตนเอง เพิ่มขึ้นเป็น 94.2% เมื่อรวมรายละเอียดของปลั๊กอิน โดยลายนิ้วมือประกอบด้วยข้อมูลระบุตัวตนประมาณ 18.1 บิต การศึกษาในภายหลังในปี 2018 ที่ทำการสำรวจผู้เข้าชมสองล้านคนในเว็บไซต์หลัก พบว่าความเป็นเอกลักษณ์ในโลกแห่งความเป็นจริงนั้นต่ำกว่า อยู่ที่ประมาณ 33.6% เนื่องจากผู้ใช้ทั่วไปมักใช้การตั้งค่าที่คล้ายคลึงกัน ความจริงอยู่ระหว่างตัวเลขเหล่านั้น และไม่ว่าอย่างไรก็ตาม ยิ่งเบราว์เซอร์ของคุณไม่เหมือนใครมากเท่าไหร่ ลายนิ้วมือที่เป็นเอกลักษณ์ของคุณก็จะยิ่งเปิดเผยตัวตนของคุณมากขึ้นเท่านั้น

เทคนิคนี้แพร่หลายกว่าที่คนส่วนใหญ่คิด จาก การสำรวจเว็บไซต์ยอดนิยม 1 ล้านอันดับแรกโดยมหาวิทยาลัยพรินซ์ตัน พบว่ามีการใช้เทคนิคการสร้างลายนิ้วมือบนเว็บไซต์ประมาณ 1.6% และเพิ่มขึ้นเป็นมากกว่า 5% ในเว็บไซต์ยอดนิยม และจากการวัดผลในภายหลังพบว่ามีการใช้งานเกือบ 10% ในเว็บไซต์ยอดนิยม 10,000 อันดับแรกภายในปี 2021 การใช้งานก็ไม่เท่ากัน เนื่องจากงานวิจัยจาก AmIUnique พบว่าประมาณ 90% ของเบราว์เซอร์บนเดสก์ท็อปมีข้อมูลที่ไม่ซ้ำกัน ในขณะที่บนมือถือมีประมาณ 81% เนื่องจากฮาร์ดแวร์บนมือถือมักมีความสม่ำเสมอกว่า ไม่ว่าจะด้วยวิธีใดก็ตาม การสร้างลายนิ้วมือได้แฝงตัวอยู่ในหน้าเว็บจำนวนมากที่คุณเข้าชมอยู่แล้วอย่างเงียบๆ

CreepJS คืออะไร และใครเป็นผู้สร้าง?

CreepJS ไม่ใช่โปรแกรมติดตามที่พยายามขายข้อมูลของคุณ แต่เป็นไลบรารีและเครื่องมือตรวจสอบลายนิ้วมือแบบโอเพนซอร์ส สร้างโดยนักพัฒนา Abraham Juliot เพื่อแสดงให้เห็นว่าระบบป้องกันความเป็นส่วนตัวส่วนใหญ่นั้นอ่อนแอเพียงใด และการตรวจสอบลายนิ้วมือทำงานอย่างไรในทางปฏิบัติ คุณเพียงแค่ใช้เบราว์เซอร์ของคุณเข้าถึงเดโมแบบสด ระบบจะทำการทดสอบ และส่งรายงานกลับมาให้คุณว่าเบราว์เซอร์ของคุณสามารถระบุตัวตนได้ง่ายและมีความซื่อสัตย์มากน้อยเพียงใด

โปรเจ็กต์นี้อยู่บน GitHub ภายใต้ใบอนุญาต MIT ที่อนุญาตให้ใช้งานได้อย่างอิสระ โดยมีดาวให้ชมประมาณ 2,400 ดวง และรวบรวมการทดสอบมากกว่า 20 หมวดหมู่ไว้ในหน้าเดียว ควรทำความเข้าใจว่านี่คือเกณฑ์มาตรฐานสำหรับการวิจัยมากกว่าจะเป็นเครื่องมือบล็อกบอทในโลกแห่งความเป็นจริง ซึ่งเป็นมาตรวัดที่นักวิจัยด้านความเป็นส่วนตัวและผู้จำหน่ายซอฟต์แวร์ป้องกันการตรวจจับใช้ในการวัดผลงานของตนเอง หากการตั้งค่าการซ่อนตัวของคุณไม่สามารถผ่านการตรวจสอบของ CreepJS ได้ มันก็จะไม่สามารถผ่านการตรวจสอบโดยบริการตรวจสอบลายนิ้วมือเชิงพาณิชย์ที่จริงจังได้เช่นกัน ซึ่งเป็นเหตุผลว่าทำไมเครื่องมือนี้จึงกลายเป็นข้อสอบที่ไม่เป็นทางการที่ทุกคนต้องเตรียมตัวสอบ

รายงานที่เครื่องมือนี้สร้างขึ้นนั้นมีรายละเอียดมากผิดปกติสำหรับเครื่องมือฟรี นอกเหนือจากคะแนนความน่าเชื่อถือโดยรวมแล้ว ยังแสดงรายการสัญญาณทั้งหมดที่วัดได้ ทำเครื่องหมายสัญญาณที่ดูเหมือนถูกดัดแปลง และแสดงให้เห็นว่าลายนิ้วมือของคุณมีความเสถียรมากแค่ไหนเมื่อคุณโหลดหน้าเว็บใหม่ นั่นเป็นเหตุผลที่นักพัฒนาเลือกใช้เครื่องมือนี้เป็นอันดับแรกเมื่อพวกเขาต้องการทราบว่าการปรับแต่งความเป็นส่วนตัวได้เปลี่ยนแปลงอะไรไปจริง ๆ หรือแค่รู้สึกว่ามันเปลี่ยนไปเท่านั้น

creepjs

CreepJS ทำงานอย่างไรในเบื้องหลัง

การตรวจสอบลายนิ้วมือส่วนใหญ่จะอ่านแค่การตั้งค่าของคุณ แต่ CreepJS ทำได้มากกว่านั้น เพราะมันทำให้เบราว์เซอร์ของคุณทำงานจริง ๆ เช่น วาดภาพ แสดงผล 3 มิติ ตรวจสอบลายนิ้วมือเสียงที่สร้างขึ้น เริ่มจับเวลา และจากนั้นก็ศึกษาว่าเครื่องของคุณทำงานแต่ละอย่างอย่างไร วิธีการทำงานนั้นยากต่อการปลอมแปลงมากกว่าผลลัพธ์ และนั่นคือที่มาของชื่อเสียงของ CreepJS

สัญญาณที่ CreepJS รวบรวม

เครื่องมือนี้ดึงข้อมูลจากแหล่งข้อมูลที่หลากหลาย และคุณลักษณะของเบราว์เซอร์แต่ละอย่างจะเปิดเผยข้อมูลเกี่ยวกับอุปกรณ์ของคุณแตกต่างกันเล็กน้อย ตารางด้านล่างแสดงคุณลักษณะหลักๆ และข้อมูลที่แต่ละคุณลักษณะเปิดเผย

สัญญาณ สิ่งที่มันเปิดเผย
ผ้าใบ ความแตกต่างเพียงเล็กน้อยในระดับพิกเซลเมื่ออุปกรณ์ของคุณแสดงผลข้อความและรูปทรง
เว็บกลู / จีพียู ฮาร์ดแวร์และไดรเวอร์กราฟิกของคุณ จะถูกแสดงผ่านการเรนเดอร์แบบ 3 มิติ
เว็บออดิโอ วิธีการที่ระบบเสียงของคุณประมวลผลคลื่นเสียงที่สร้างขึ้น
ฟอนต์ที่ติดตั้ง รายการฟอนต์ที่ระบบของคุณมีอยู่
ความละเอียดหน้าจอ ขนาดหน้าจอ ความลึกของสี และอัตราส่วนพิกเซล
ตัวแทนผู้ใช้ การอ้างอิงเบราว์เซอร์ เวอร์ชัน และระบบปฏิบัติการ
เว็บอาร์ทีซี รายละเอียดเครือข่ายท้องถิ่นที่อาจรั่วไหลผ่าน VPN ได้

สคริปต์จะอ่านข้อมูลส่วนใหญ่เหล่านี้ผ่าน JavaScript และ API ของเบราว์เซอร์ทั่วไป รวมถึงปลั๊กอินที่เบราว์เซอร์ของคุณรายงาน จากนั้น CreepJS จะเรียกใช้การตรวจสอบเดียวกันภายในเว็บเวิร์กเกอร์และเฟรมที่ซ่อนอยู่เพื่อตรวจสอบคำตอบอีกครั้ง เนื่องจากเบราว์เซอร์ที่ถูกดัดแปลงมักจะให้คำตอบหนึ่งในหน้าต่างหลักและคำตอบที่แตกต่างกันในที่อื่น

คะแนนความน่าเชื่อถือ เอนโทรปี และการโกหก

CreepJS จะรวมสัญญาณทั้งหมดเข้าไว้ในแฮช ซึ่งเป็นค่าขนาดกะทัดรัดที่ใช้แทนโปรไฟล์ของคุณทั้งหมด จากนั้นจะแสดงคะแนนความน่าเชื่อถือ ซึ่งไม่ได้เน้นว่าคุณหายากแค่ไหน แต่เน้นที่ความสม่ำเสมอและความคาดหวังของเบราว์เซอร์ของคุณมากกว่า การตั้งค่าที่เรียบง่ายและสอดคล้องกันจะได้รับคะแนนดี แม้ว่าจะเป็นสิ่งที่พบเห็นได้ทั่วไปก็ตาม

ส่วนที่ชาญฉลาดที่สุดคือการตรวจจับการโกหก CreepJS คอยตรวจสอบ "การโกหก" ซึ่งเป็นความขัดแย้งเล็กๆ น้อยๆ ที่ปรากฏขึ้นเมื่อมีคนดัดแปลงเบราว์เซอร์ของตน เช่น User Agent ระบุว่าเป็น macOS ในขณะที่ฟอนต์และชุดกราฟิกที่ติดตั้งไว้ระบุว่าเป็น Windows อย่างชัดเจน การปลอมแปลงค่าหนึ่งค่าจะทำให้เกิดความไม่ตรงกันในที่อื่น และความไม่ตรงกันนั้นมักจะดังกว่าสัญญาณดั้งเดิมที่คุณพยายามซ่อนไว้

CreepJS ทำงานลึกกว่าแค่การตรวจสอบป้ายกำกับ มันยังจับเวลาว่าการดำเนินการบางอย่างใช้เวลานานแค่ไหน และตรวจสอบวิธีที่เอนจิ้น JavaScript ของคุณปัดเศษผลลัพธ์ทางคณิตศาสตร์ เพราะเอนจิ้นเวอร์ชันต่างๆ ปัดเศษการคำนวณตรีโกณมิติในลักษณะที่แตกต่างกันเล็กน้อย และหมายเลขเวอร์ชันปลอมไม่สามารถเปลี่ยนแปลงวิธีการคำนวณจริงของเอนจิ้นได้ การตรวจสอบแบบเงียบๆ เหล่านี้จำนวนมากเข้าด้วยกันจะทำให้การปลอมตัวที่ดูแนบเนียนกลายเป็นเพียงเครื่องแต่งกาย

CreepJS เปิดเผยอะไรบ้างเกี่ยวกับเบราว์เซอร์แบบไร้ส่วนหัว

นี่คือส่วนที่ทำให้โปรแกรมเก็บข้อมูลและผู้สร้างบอทเกิดความกังวล เครื่องมืออัตโนมัติของเบราว์เซอร์ทั่วไปจะทำงานผิดปกติแทบจะทันที เพราะเซสชัน Selenium หรือ Playwright เริ่มต้นนั้นมีสิ่งบ่งชี้ที่ชัดเจน เช่น แฟล็ก navigator.webdriver ตั้งค่าเป็น true, ตัวแทนผู้ใช้ HeadlessChrome และสัญญาณต่างๆ ที่ไม่ตรงกับเบราว์เซอร์ของคนจริงๆ การแก้ไขแบบซ่อนเร้นจะลดสัญญาณบ่งชี้เหล่านั้นลง แต่แทบจะไม่สามารถปิดการทำงานทั้งหมดได้

การทดสอบอิสระโดยใช้ CreepJS แสดงให้เห็นถึงช่องว่างที่กว้างมากระหว่างบอททั่วไปกับบอทที่ทำงานอย่างระมัดระวัง ตัวเลขด้านล่างมาจากรายงานการตรวจจับบอทที่ใช้เครื่องมือแต่ละตัวผ่านการทดสอบลายนิ้วมือแบบเดียวกัน

การตั้งค่าระบบอัตโนมัติ การตรวจจับ CreepJS
วานิลลา ซีลีเนียม / นักเขียนบทละคร ตรวจพบประมาณ 100%
นักเขียนบทละครพร้อมปลั๊กอินแบบซ่อนตัว ตรวจพบประมาณ 40%
ไม่พบ ChromeDriver ตรวจพบประมาณ 31%
Camoufox (Firefox เวอร์ชันเสริมความปลอดภัย) คะแนนแบบไร้หัวใกล้ 0%

บทเรียนสำหรับทุกคนที่สร้างเว็บสแครปเปอร์นั้นตรงไปตรงมา การปิดแฟล็กเพียงตัวเดียวไม่เพียงพอ เพราะ CreepJS ตรวจสอบว่าโปรไฟล์ทั้งหมดทำงานได้อย่างถูกต้องหรือไม่ และเครื่องมืออัตโนมัติที่ปลอมตัวครึ่งๆ กลางๆ บน CreepJS มักจะได้ผลลัพธ์ที่แย่กว่าเครื่องมือที่ซื่อสัตย์ เป้าหมายไม่ใช่การลบข้อมูลจากเบราว์เซอร์จนไม่มีอะไรให้รายงาน เพราะโปรไฟล์ที่ว่างเปล่านั้นน่าสงสัยอยู่แล้ว แต่เป็นการทำให้เซสชันแบบไร้ส่วนหัวแสดงผล ทำงาน และจับเวลาได้อย่างแม่นยำเหมือนกับเบราว์เซอร์จริงบนหน้าจอจริง ซึ่งเป็นเรื่องที่ยากกว่าการเปลี่ยนการตั้งค่าเพียงอย่างเดียวเป็น false มาก

เอาชนะการตรวจจับของ CreepJS สำหรับบัญชีคริปโต

นี่คือมุมมองที่ผมไม่ค่อยเห็นบทความอธิบาย CreepJS พูดถึงเลย แพลตฟอร์มแลกเปลี่ยนและแพลตฟอร์มแจกเหรียญดิจิทัลจะเก็บข้อมูลลายนิ้วมือของผู้เข้าชมด้วยเหตุผลเดียวกับที่คาสิโนคอยจับตาดูพื้นคาสิโน นั่นคือเพื่อจับคนๆ หนึ่งที่แอบใช้หลายบัญชี และลายนิ้วมือที่ใช้ร่วมกันเพียงอันเดียวก็สามารถเชื่อมโยงกระเป๋าเงินดิจิทัล "แยกกัน" จำนวนมากกลับไปยังเครื่องเดียวได้

เหตุใดการแลกเปลี่ยนและการแจกของรางวัลจึงบันทึกข้อมูลประจำตัวของคุณ

เรื่องนี้เกี่ยวข้องกับเงินจริง เมื่อ โปรโตคอล LayerZero ดำเนินการปราบปรามการฉ้อโกง Sybil ในการแจกเหรียญฟรีดรอป ในเดือนพฤษภาคม 2024 พบว่ามีที่อยู่ถึง 803,093 แห่งที่ต้องสงสัยว่ามีการใช้งานหลายบัญชี และในที่สุดก็สามารถลบผู้สมัครได้ประมาณ 59% การตรวจสอบลายนิ้วมือของอุปกรณ์และเบราว์เซอร์เป็นหนึ่งในเครื่องมือที่ทรงพลังที่สุดที่แพลตฟอร์มใช้เพื่อเชื่อมโยงบัญชีเหล่านั้นเข้าด้วยกัน คุณสามารถสร้างกระเป๋าเงินใหม่ได้ในไม่กี่วินาที แต่การสร้างลายนิ้วมือใหม่ที่แท้จริงนั้นยากกว่ามาก

เบราว์เซอร์ที่ป้องกันการตรวจจับทำอะไรกันแน่

นี่คือจุดที่ เบราว์เซอร์ป้องกันการตรวจ จับเข้ามามีบทบาท ซึ่งรวมถึง Multilogin, GoLogin, AdsPower และ Dolphin Anty แทนที่จะซ่อนลายนิ้วมือของคุณ เบราว์เซอร์เหล่านี้จะสร้างโปรไฟล์ที่สมบูรณ์และสอดคล้องกันภายในให้กับแต่ละโปรไฟล์ ทำให้แต่ละบัญชีดูเหมือนคนธรรมดาที่แตกต่างกัน แทนที่จะเป็นคนเดียวกันที่ปลอมตัว ความต้องการเพิ่มขึ้นอย่างมาก และ AdsPower เพียงอย่างเดียวก็รายงานการเติบโตจากประมาณ 100,000 ผู้ใช้ในปี 2020 เป็นประมาณ 9 ล้านคนในปี 2025 สิ่งที่พวกเขาทำได้ดีคือความสอดคล้องกัน เนื่องจากโปรไฟล์ที่สอดคล้องกันอย่างสมบูรณ์จะดีกว่าโปรไฟล์ที่ถูกแก้ไขอย่างชาญฉลาดในสามจุดและขัดแย้งกันในจุดที่สี่ ภายใต้ระบบ โปรไฟล์แต่ละอันจะส่งชุดค่าที่ตรงกัน User Agent ที่น่าเชื่อถือ รายการฟอนต์ สตริง GPU ขนาดหน้าจอ และเขตเวลา ล้วนเป็นของอุปกรณ์จำลองเดียวกัน และเครื่องมือที่ดีกว่าจะหมุนเวียนค่าเหล่านี้เป็นหน่วยเดียว แทนที่จะแก้ไขเพียงฟิลด์เดียวและหวังว่าส่วนที่เหลือจะยังคงเข้ากันได้ อย่างไรก็ตาม มีข้อควรระวังที่ควรทราบอย่างหนึ่ง ลายนิ้วมือที่สะอาดช่วยปกป้องความเป็นส่วนตัวในการเข้าสู่ระบบของคุณ แต่ไม่สามารถทดแทนการดูแลรักษาข้อมูลด้วยตนเองและการรักษาความปลอดภัยอย่างรอบคอบได้ และการใช้งานหลายบัญชีอาจละเมิดข้อกำหนดของแพลตฟอร์มได้

วิธีลดคะแนนความน่าเชื่อถือของ CreepJS

การอธิบายขั้นตอนอย่างละเอียดนั้นหายากกว่าที่คุณคิด และกฎที่ดูเหมือนจะขัดแย้งกับสามัญสำนึกก็คือ การทำให้ดูธรรมดาและสอดคล้องกันนั้นดีกว่าการดูเหมือนเป็นการล้อเลียน นี่คือลำดับขั้นตอนที่สมเหตุสมผล:

1. เริ่มต้นจากโปรไฟล์อุปกรณ์จริงที่ใช้กันทั่วไป และอย่าพยายามปลอมแปลงค่าแต่ละส่วน เพราะทุกความไม่ตรงกันที่คุณสร้างขึ้น CreepJS สามารถตรวจจับได้ว่าเป็นข้อมูลเท็จ

2. หากต้องการความเป็นส่วนตัวอย่างสมบูรณ์ ให้ใช้ Tor Browser ซึ่งจะแบ่งหน้าจอของคุณออกเป็นขนาดคงที่โดยใช้แถบดำด้านบนและด้านล่าง และทำให้เครื่อง Windows ทุกเครื่องแสดงผลเป็น Windows เดียวกัน และเครื่อง Mac ทุกเครื่องแสดงผลเป็น macOS เดียวกัน ดังนั้นคุณจึงกลมกลืนไปกับฝูงชน

3. ลองพิจารณา Brave ซึ่งฟังก์ชัน farbling จะเพิ่มค่าสุ่มเล็กน้อยต่อเซสชันให้กับข้อมูลบนผืนผ้าใบและการอ่านเสียง ทำให้ค่าต่างๆ เปลี่ยนแปลงไปในแต่ละไซต์แทนที่จะสร้างรหัสประจำตัวที่คงที่เพียงค่าเดียว

4. หลีกเลี่ยงส่วนขยายที่แปลกประหลาดและการตั้งค่าที่ไม่ธรรมดา เพราะการเลือกที่แปลกแต่ละอย่างจะเพิ่มความไม่แน่นอนและทำให้คุณมีเอกลักษณ์มากขึ้น ไม่ใช่ลดลง

5. สำหรับการใช้งานหลายบัญชี ควรใช้เบราว์เซอร์ที่มีระบบป้องกันการตรวจจับที่เหมาะสมและมีโปรไฟล์ที่สอดคล้องกัน แทนที่จะใช้ส่วนเสริมความเป็นส่วนตัวมากมาย จากนั้นทดสอบอีกครั้งบนเดโม CreepJS จริง และดูว่ามีการโกหกจริงหรือไม่ ไม่ใช่แค่ดูจากคะแนนพาดหัวข่าว

เริ่มจากบัญชีที่สำคัญจริงๆ ทดสอบอย่างซื่อสัตย์ และถือว่าตัวเลขนั้นเป็นเพียงผลตอบรับ ไม่ใช่เกรดที่คุณต้องได้คะแนนเต็มตั้งแต่ครั้งแรก

creepjs

ข้อจำกัดของการหลีกเลี่ยงการตรวจสอบลายนิ้วมือของเบราว์เซอร์

คุณไม่มีทางชนะการปลอมแปลงลายนิ้วมือได้จริง ๆ คุณทำได้แค่กลมกลืนไปกับคนอื่น และ CreepJS ก็มีอยู่เพื่อแสดงให้เห็นว่าการกลมกลืนนั้นบางเบาแค่ไหน เครื่องมือต่อต้านการปลอมแปลงลายนิ้วมือได้รับการพัฒนาขึ้น แต่เทคนิคการตรวจจับก็พัฒนาขึ้นเช่นกัน แนวโน้มโดยรวมก็ไม่น่าสนับสนุนในเรื่องความเป็นส่วนตัวเช่นกัน Google ยังคงใช้คุกกี้ของบุคคลที่สามต่อไป ในเดือนเมษายน 2025 หลังจากที่สัญญาว่าจะยกเลิกมาหลายปี และก่อนหน้านั้นในปีเดียวกัน Google ก็ยกเลิกการห้ามการปลอมแปลงลายนิ้วมือสำหรับผู้โฆษณาอย่างเงียบ ๆ ซึ่งหน่วยงานกำกับดูแลข้อมูลของสหราชอาณาจักรเรียกว่าเป็นการกระทำที่ขาดความรับผิดชอบ การปลอมแปลงลายนิ้วมือกำลังเติบโต ไม่ได้ลดลง ดังนั้นเป้าหมายที่เป็นไปได้คือโปรไฟล์ที่มีเอนโทรปีต่ำ สอดคล้องกัน และกลมกลืนไปกับฝูงชน ไม่ใช่การมองไม่เห็นอย่างแท้จริง

ลายนิ้วมือของคุณ, CreepJS และความเป็นส่วนตัว

ลองใช้ CreepJS กับตัวเองสักครั้ง แล้วปล่อยให้คะแนนความน่าเชื่อถือเป็นสัญญาณเตือนที่ควรจะเป็น เป้าหมายไม่ใช่การทำให้ตัวเองดูเหมือนผี ซึ่งจะยิ่งทำให้คุณดูแปลกขึ้น แต่เป็นการดูเป็นคนธรรมดาและสม่ำเสมอ และเลือกใช้เครื่องมือให้เหมาะสมกับงาน — ใช้ Tor เมื่อคุณต้องการความเป็นส่วนตัว ใช้โปรไฟล์ป้องกันการตรวจจับที่สอดคล้องกันเมื่อคุณจัดการหลายบัญชี การสร้างลายนิ้วมือเป็นการเล่นเกมพรางตัวที่เล่นกันอย่างจริงจัง ดังนั้นคำถามที่แท้จริงจึงง่ายมาก: คุณตรวจสอบครั้งสุดท้ายเมื่อไหร่ว่าเบราว์เซอร์ของคุณกำลังบอกอะไรกับเว็บ?

มีคำถามอะไรไหม?

CreepJS เป็นเครื่องมือทดสอบการตรวจสอบเอกลักษณ์ของเบราว์เซอร์แบบโอเพนซอร์สและใช้งานได้ฟรี พัฒนาโดย Abraham Juliot เมื่อคุณโหลดหน้าสาธิต เครื่องมือนี้จะวัดว่าเบราว์เซอร์ของคุณมีเอกลักษณ์และสม่ำเสมอมากแค่ไหน จากนั้นจะรายงานคะแนนความน่าเชื่อถือและรายการความผิดปกติที่ตรวจพบ เครื่องมือนี้ถูกใช้กันอย่างแพร่หลายเป็นเกณฑ์มาตรฐานสำหรับการทดสอบเครื่องมือความเป็นส่วนตัวและการป้องกันการตรวจจับ

CreepJS จะทำการทดสอบเบราว์เซอร์ของคุณมากกว่ายี่สิบรายการ โดยสั่งให้แสดงผลกราฟิก ประมวลผลเสียง และรายงานรายละเอียดของระบบ จากนั้นจะทำการแฮชผลลัพธ์เหล่านั้นเพื่อสร้างลายนิ้วมือ นอกจากนี้ยังทำการตรวจสอบซ้ำในส่วนการทำงานและเฟรมที่ซ่อนอยู่เพื่อตรวจจับการดัดแปลง โดยจะแจ้งเตือนหากพบความขัดแย้งระหว่างสิ่งที่เบราว์เซอร์ของคุณรายงานกับสิ่งที่มันทำจริง

มันตรวจสอบการแสดงผลบน Canvas และ WebGL, GPU ของคุณ, ระบบเสียงบนเว็บ, ฟอนต์ที่ติดตั้ง, ความละเอียดหน้าจอ, User Agent, WebRTC, เขตเวลา และปลั๊กอินที่เบราว์เซอร์ของคุณรายงาน สัญญาณแต่ละอย่างจะมีข้อมูลระบุตัวตนเล็กน้อย และ CreepJS จะรวมข้อมูลเหล่านั้นเข้าด้วยกันพร้อมทั้งตรวจสอบว่าข้อมูลทั้งหมดสอดคล้องกัน

โดยส่วนใหญ่แล้วใช่ VPN จะซ่อนที่อยู่ IP ของคุณ แต่การตรวจสอบลายนิ้วมือจะไม่สนใจ IP และอ่านข้อมูลจากเบราว์เซอร์และอุปกรณ์ของคุณแทน ดังนั้นลายนิ้วมือเดียวกันจะติดตามคุณไปแม้ในเซิร์ฟเวอร์ VPN ต่างๆ WebRTC ยังสามารถรั่วไหลรายละเอียดของเครือข่ายท้องถิ่นผ่าน VPN ได้อีกด้วย ซึ่งเป็นเหตุผลว่าทำไม VPN เพียงอย่างเดียวจึงไม่ใช่การปกปิดตัวตนอย่างสมบูรณ์

คุณไม่สามารถหยุดการรวบรวมข้อมูลได้อย่างสมบูรณ์ แต่คุณสามารถกลมกลืนไปกับระบบได้ เบราว์เซอร์ Tor และ Brave ช่วยลดความโดดเด่นของคุณลงด้วยการแสดงแถบดำด้านบนและด้านล่างของหน้าจอ และโปรไฟล์ป้องกันการตรวจจับที่สอดคล้องกันจะสร้างลายนิ้วมือที่ดูน่าเชื่อถือและธรรมดา เป้าหมายคือการลดจำนวนข้อมูลและสร้างความสม่ำเสมอมากกว่าการซ่อนตัวอย่างสมบูรณ์

โดยส่วนใหญ่แล้วใช่ การตรวจจับอัตโนมัติแบบพื้นฐานมักถูกตรวจพบเกือบทุกครั้ง และแพทช์แก้ไขแบบซ่อนเร้นส่วนใหญ่ทำได้เพียงลดโอกาสการตรวจจับลงเท่านั้น ไม่ได้กำจัดออกไปทั้งหมด เครื่องมือที่ซับซ้อนกว่าอย่าง Camoufox ทำได้ดีมาก แต่ CreepJS ก็ยังคงตรวจจับความไม่สอดคล้องกันที่การปลอมแปลงแบบง่ายๆ ทิ้งไว้ได้ ---

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.