CreepJS: วิธีที่การทดสอบลายนิ้วมือของเบราว์เซอร์มองคุณ
ลองเปิดเว็บเพจธรรมดาสักหน้าหนึ่งดูสิ ก่อนที่คุณจะคลิกอะไร เว็บเพจนั้นก็สามารถระบุเบราว์เซอร์ของคุณได้จากเบราว์เซอร์นับล้านๆ ตัวแล้ว ไม่ต้องล็อกอิน ไม่ต้องใช้คุกกี้ ไม่มีการขออนุญาตใดๆ ล้างประวัติการเข้าชม เปลี่ยนไปใช้โหมดไม่ระบุตัวตน หรือใช้ VPN เว็บเพจก็ยังสามารถจดจำคุณได้อยู่ดี มันไม่ได้ทำงานจากที่อยู่เว็บของคุณ แต่จากรายละเอียดเล็กๆ น้อยๆ นับพันที่เว็บเบราว์เซอร์ของคุณมอบให้ฟรีๆ CreepJS คือเครื่องมือที่พิสูจน์ให้เห็นว่าคุณถูกเปิดเผยมากแค่ไหน และเมื่อคุณได้เห็นการทำงานของมันแล้ว คุณจะรู้สึกว่าเว็บเพจนั้นไม่เป็นส่วนตัวอีกต่อไป คู่มือนี้จะอธิบายว่า CreepJS คืออะไร มันมองเห็นคุณได้อย่างไร วิธีการต่อต้านการละเมิดความเป็นส่วนตัวของเบราว์เซอร์ และทำไมทุกคนที่ใช้บัญชีคริปโตมากกว่าหนึ่งบัญชีจึงควรใส่ใจเรื่องนี้
การตรวจสอบลายนิ้วมือของเบราว์เซอร์คืออะไร?
การระบุตัวตน ด้วยลายนิ้วมือของเบราว์เซอร์ คือการระบุตัวตนโดยไม่ต้องใช้แท็ก แทนที่จะบันทึกคุกกี้ลงในอุปกรณ์ของคุณแล้วอ่านกลับมาในภายหลัง สคริปต์จะรวบรวมรายละเอียดมากมายที่เบราว์เซอร์ของคุณแสดงออกมาเพียงแค่โหลดหน้าเว็บ จากนั้นรวมรายละเอียดเหล่านั้นเข้าด้วยกันเป็นค่าเดียว ซึ่งมักจะเป็นค่าเฉพาะสำหรับคุณ ความละเอียดหน้าจอ ฟอนต์ที่ติดตั้ง เขตเวลา สตริง เอเจนต์ผู้ใช้ วิธีที่การ์ดกราฟิกของคุณแสดงผลภาพ แต่ละอย่างอาจดูธรรมดา แต่เมื่อรวมกันแล้วจะสามารถระบุเบราว์เซอร์หนึ่งๆ ได้ และแทบจะไม่มีเบราว์เซอร์อื่นใดที่เหมือนกันเลย
การผสมผสานนั้นมีความพิเศษแค่ไหน? ใน การศึกษาครั้งสำคัญของ EFF ปีเตอร์ เอคเคอร์สลีย์ พบว่า 83.6% ของเบราว์เซอร์มีความเป็นเอกลักษณ์ในกลุ่มผู้เข้าชมที่ทดสอบด้วยตนเอง เพิ่มขึ้นเป็น 94.2% เมื่อรวมรายละเอียดของปลั๊กอิน โดยลายนิ้วมือประกอบด้วยข้อมูลระบุตัวตนประมาณ 18.1 บิต การศึกษาในภายหลังในปี 2018 ที่ทำการสำรวจผู้เข้าชมสองล้านคนในเว็บไซต์หลัก พบว่าความเป็นเอกลักษณ์ในโลกแห่งความเป็นจริงนั้นต่ำกว่า อยู่ที่ประมาณ 33.6% เนื่องจากผู้ใช้ทั่วไปมักใช้การตั้งค่าที่คล้ายคลึงกัน ความจริงอยู่ระหว่างตัวเลขเหล่านั้น และไม่ว่าอย่างไรก็ตาม ยิ่งเบราว์เซอร์ของคุณไม่เหมือนใครมากเท่าไหร่ ลายนิ้วมือที่เป็นเอกลักษณ์ของคุณก็จะยิ่งเปิดเผยตัวตนของคุณมากขึ้นเท่านั้น
เทคนิคนี้แพร่หลายกว่าที่คนส่วนใหญ่คิด จาก การสำรวจเว็บไซต์ยอดนิยม 1 ล้านอันดับแรกโดยมหาวิทยาลัยพรินซ์ตัน พบว่ามีการใช้เทคนิคการสร้างลายนิ้วมือบนเว็บไซต์ประมาณ 1.6% และเพิ่มขึ้นเป็นมากกว่า 5% ในเว็บไซต์ยอดนิยม และจากการวัดผลในภายหลังพบว่ามีการใช้งานเกือบ 10% ในเว็บไซต์ยอดนิยม 10,000 อันดับแรกภายในปี 2021 การใช้งานก็ไม่เท่ากัน เนื่องจากงานวิจัยจาก AmIUnique พบว่าประมาณ 90% ของเบราว์เซอร์บนเดสก์ท็อปมีข้อมูลที่ไม่ซ้ำกัน ในขณะที่บนมือถือมีประมาณ 81% เนื่องจากฮาร์ดแวร์บนมือถือมักมีความสม่ำเสมอกว่า ไม่ว่าจะด้วยวิธีใดก็ตาม การสร้างลายนิ้วมือได้แฝงตัวอยู่ในหน้าเว็บจำนวนมากที่คุณเข้าชมอยู่แล้วอย่างเงียบๆ
CreepJS คืออะไร และใครเป็นผู้สร้าง?
CreepJS ไม่ใช่โปรแกรมติดตามที่พยายามขายข้อมูลของคุณ แต่เป็นไลบรารีและเครื่องมือตรวจสอบลายนิ้วมือแบบโอเพนซอร์ส สร้างโดยนักพัฒนา Abraham Juliot เพื่อแสดงให้เห็นว่าระบบป้องกันความเป็นส่วนตัวส่วนใหญ่นั้นอ่อนแอเพียงใด และการตรวจสอบลายนิ้วมือทำงานอย่างไรในทางปฏิบัติ คุณเพียงแค่ใช้เบราว์เซอร์ของคุณเข้าถึงเดโมแบบสด ระบบจะทำการทดสอบ และส่งรายงานกลับมาให้คุณว่าเบราว์เซอร์ของคุณสามารถระบุตัวตนได้ง่ายและมีความซื่อสัตย์มากน้อยเพียงใด
โปรเจ็กต์นี้อยู่บน GitHub ภายใต้ใบอนุญาต MIT ที่อนุญาตให้ใช้งานได้อย่างอิสระ โดยมีดาวให้ชมประมาณ 2,400 ดวง และรวบรวมการทดสอบมากกว่า 20 หมวดหมู่ไว้ในหน้าเดียว ควรทำความเข้าใจว่านี่คือเกณฑ์มาตรฐานสำหรับการวิจัยมากกว่าจะเป็นเครื่องมือบล็อกบอทในโลกแห่งความเป็นจริง ซึ่งเป็นมาตรวัดที่นักวิจัยด้านความเป็นส่วนตัวและผู้จำหน่ายซอฟต์แวร์ป้องกันการตรวจจับใช้ในการวัดผลงานของตนเอง หากการตั้งค่าการซ่อนตัวของคุณไม่สามารถผ่านการตรวจสอบของ CreepJS ได้ มันก็จะไม่สามารถผ่านการตรวจสอบโดยบริการตรวจสอบลายนิ้วมือเชิงพาณิชย์ที่จริงจังได้เช่นกัน ซึ่งเป็นเหตุผลว่าทำไมเครื่องมือนี้จึงกลายเป็นข้อสอบที่ไม่เป็นทางการที่ทุกคนต้องเตรียมตัวสอบ
รายงานที่เครื่องมือนี้สร้างขึ้นนั้นมีรายละเอียดมากผิดปกติสำหรับเครื่องมือฟรี นอกเหนือจากคะแนนความน่าเชื่อถือโดยรวมแล้ว ยังแสดงรายการสัญญาณทั้งหมดที่วัดได้ ทำเครื่องหมายสัญญาณที่ดูเหมือนถูกดัดแปลง และแสดงให้เห็นว่าลายนิ้วมือของคุณมีความเสถียรมากแค่ไหนเมื่อคุณโหลดหน้าเว็บใหม่ นั่นเป็นเหตุผลที่นักพัฒนาเลือกใช้เครื่องมือนี้เป็นอันดับแรกเมื่อพวกเขาต้องการทราบว่าการปรับแต่งความเป็นส่วนตัวได้เปลี่ยนแปลงอะไรไปจริง ๆ หรือแค่รู้สึกว่ามันเปลี่ยนไปเท่านั้น
CreepJS ทำงานอย่างไรในเบื้องหลัง
การตรวจสอบลายนิ้วมือส่วนใหญ่จะอ่านแค่การตั้งค่าของคุณ แต่ CreepJS ทำได้มากกว่านั้น เพราะมันทำให้เบราว์เซอร์ของคุณทำงานจริง ๆ เช่น วาดภาพ แสดงผล 3 มิติ ตรวจสอบลายนิ้วมือเสียงที่สร้างขึ้น เริ่มจับเวลา และจากนั้นก็ศึกษาว่าเครื่องของคุณทำงานแต่ละอย่างอย่างไร วิธีการทำงานนั้นยากต่อการปลอมแปลงมากกว่าผลลัพธ์ และนั่นคือที่มาของชื่อเสียงของ CreepJS
สัญญาณที่ CreepJS รวบรวม
เครื่องมือนี้ดึงข้อมูลจากแหล่งข้อมูลที่หลากหลาย และคุณลักษณะของเบราว์เซอร์แต่ละอย่างจะเปิดเผยข้อมูลเกี่ยวกับอุปกรณ์ของคุณแตกต่างกันเล็กน้อย ตารางด้านล่างแสดงคุณลักษณะหลักๆ และข้อมูลที่แต่ละคุณลักษณะเปิดเผย
| สัญญาณ | สิ่งที่มันเปิดเผย |
|---|---|
| ผ้าใบ | ความแตกต่างเพียงเล็กน้อยในระดับพิกเซลเมื่ออุปกรณ์ของคุณแสดงผลข้อความและรูปทรง |
| เว็บกลู / จีพียู | ฮาร์ดแวร์และไดรเวอร์กราฟิกของคุณ จะถูกแสดงผ่านการเรนเดอร์แบบ 3 มิติ |
| เว็บออดิโอ | วิธีการที่ระบบเสียงของคุณประมวลผลคลื่นเสียงที่สร้างขึ้น |
| ฟอนต์ที่ติดตั้ง | รายการฟอนต์ที่ระบบของคุณมีอยู่ |
| ความละเอียดหน้าจอ | ขนาดหน้าจอ ความลึกของสี และอัตราส่วนพิกเซล |
| ตัวแทนผู้ใช้ | การอ้างอิงเบราว์เซอร์ เวอร์ชัน และระบบปฏิบัติการ |
| เว็บอาร์ทีซี | รายละเอียดเครือข่ายท้องถิ่นที่อาจรั่วไหลผ่าน VPN ได้ |
สคริปต์จะอ่านข้อมูลส่วนใหญ่เหล่านี้ผ่าน JavaScript และ API ของเบราว์เซอร์ทั่วไป รวมถึงปลั๊กอินที่เบราว์เซอร์ของคุณรายงาน จากนั้น CreepJS จะเรียกใช้การตรวจสอบเดียวกันภายในเว็บเวิร์กเกอร์และเฟรมที่ซ่อนอยู่เพื่อตรวจสอบคำตอบอีกครั้ง เนื่องจากเบราว์เซอร์ที่ถูกดัดแปลงมักจะให้คำตอบหนึ่งในหน้าต่างหลักและคำตอบที่แตกต่างกันในที่อื่น
คะแนนความน่าเชื่อถือ เอนโทรปี และการโกหก
CreepJS จะรวมสัญญาณทั้งหมดเข้าไว้ในแฮช ซึ่งเป็นค่าขนาดกะทัดรัดที่ใช้แทนโปรไฟล์ของคุณทั้งหมด จากนั้นจะแสดงคะแนนความน่าเชื่อถือ ซึ่งไม่ได้เน้นว่าคุณหายากแค่ไหน แต่เน้นที่ความสม่ำเสมอและความคาดหวังของเบราว์เซอร์ของคุณมากกว่า การตั้งค่าที่เรียบง่ายและสอดคล้องกันจะได้รับคะแนนดี แม้ว่าจะเป็นสิ่งที่พบเห็นได้ทั่วไปก็ตาม
ส่วนที่ชาญฉลาดที่สุดคือการตรวจจับการโกหก CreepJS คอยตรวจสอบ "การโกหก" ซึ่งเป็นความขัดแย้งเล็กๆ น้อยๆ ที่ปรากฏขึ้นเมื่อมีคนดัดแปลงเบราว์เซอร์ของตน เช่น User Agent ระบุว่าเป็น macOS ในขณะที่ฟอนต์และชุดกราฟิกที่ติดตั้งไว้ระบุว่าเป็น Windows อย่างชัดเจน การปลอมแปลงค่าหนึ่งค่าจะทำให้เกิดความไม่ตรงกันในที่อื่น และความไม่ตรงกันนั้นมักจะดังกว่าสัญญาณดั้งเดิมที่คุณพยายามซ่อนไว้
CreepJS ทำงานลึกกว่าแค่การตรวจสอบป้ายกำกับ มันยังจับเวลาว่าการดำเนินการบางอย่างใช้เวลานานแค่ไหน และตรวจสอบวิธีที่เอนจิ้น JavaScript ของคุณปัดเศษผลลัพธ์ทางคณิตศาสตร์ เพราะเอนจิ้นเวอร์ชันต่างๆ ปัดเศษการคำนวณตรีโกณมิติในลักษณะที่แตกต่างกันเล็กน้อย และหมายเลขเวอร์ชันปลอมไม่สามารถเปลี่ยนแปลงวิธีการคำนวณจริงของเอนจิ้นได้ การตรวจสอบแบบเงียบๆ เหล่านี้จำนวนมากเข้าด้วยกันจะทำให้การปลอมตัวที่ดูแนบเนียนกลายเป็นเพียงเครื่องแต่งกาย
CreepJS เปิดเผยอะไรบ้างเกี่ยวกับเบราว์เซอร์แบบไร้ส่วนหัว
นี่คือส่วนที่ทำให้โปรแกรมเก็บข้อมูลและผู้สร้างบอทเกิดความกังวล เครื่องมืออัตโนมัติของเบราว์เซอร์ทั่วไปจะทำงานผิดปกติแทบจะทันที เพราะเซสชัน Selenium หรือ Playwright เริ่มต้นนั้นมีสิ่งบ่งชี้ที่ชัดเจน เช่น แฟล็ก navigator.webdriver ตั้งค่าเป็น true, ตัวแทนผู้ใช้ HeadlessChrome และสัญญาณต่างๆ ที่ไม่ตรงกับเบราว์เซอร์ของคนจริงๆ การแก้ไขแบบซ่อนเร้นจะลดสัญญาณบ่งชี้เหล่านั้นลง แต่แทบจะไม่สามารถปิดการทำงานทั้งหมดได้
การทดสอบอิสระโดยใช้ CreepJS แสดงให้เห็นถึงช่องว่างที่กว้างมากระหว่างบอททั่วไปกับบอทที่ทำงานอย่างระมัดระวัง ตัวเลขด้านล่างมาจากรายงานการตรวจจับบอทที่ใช้เครื่องมือแต่ละตัวผ่านการทดสอบลายนิ้วมือแบบเดียวกัน
| การตั้งค่าระบบอัตโนมัติ | การตรวจจับ CreepJS |
|---|---|
| วานิลลา ซีลีเนียม / นักเขียนบทละคร | ตรวจพบประมาณ 100% |
| นักเขียนบทละครพร้อมปลั๊กอินแบบซ่อนตัว | ตรวจพบประมาณ 40% |
| ไม่พบ ChromeDriver | ตรวจพบประมาณ 31% |
| Camoufox (Firefox เวอร์ชันเสริมความปลอดภัย) | คะแนนแบบไร้หัวใกล้ 0% |
บทเรียนสำหรับทุกคนที่สร้างเว็บสแครปเปอร์นั้นตรงไปตรงมา การปิดแฟล็กเพียงตัวเดียวไม่เพียงพอ เพราะ CreepJS ตรวจสอบว่าโปรไฟล์ทั้งหมดทำงานได้อย่างถูกต้องหรือไม่ และเครื่องมืออัตโนมัติที่ปลอมตัวครึ่งๆ กลางๆ บน CreepJS มักจะได้ผลลัพธ์ที่แย่กว่าเครื่องมือที่ซื่อสัตย์ เป้าหมายไม่ใช่การลบข้อมูลจากเบราว์เซอร์จนไม่มีอะไรให้รายงาน เพราะโปรไฟล์ที่ว่างเปล่านั้นน่าสงสัยอยู่แล้ว แต่เป็นการทำให้เซสชันแบบไร้ส่วนหัวแสดงผล ทำงาน และจับเวลาได้อย่างแม่นยำเหมือนกับเบราว์เซอร์จริงบนหน้าจอจริง ซึ่งเป็นเรื่องที่ยากกว่าการเปลี่ยนการตั้งค่าเพียงอย่างเดียวเป็น false มาก
เอาชนะการตรวจจับของ CreepJS สำหรับบัญชีคริปโต
นี่คือมุมมองที่ผมไม่ค่อยเห็นบทความอธิบาย CreepJS พูดถึงเลย แพลตฟอร์มแลกเปลี่ยนและแพลตฟอร์มแจกเหรียญดิจิทัลจะเก็บข้อมูลลายนิ้วมือของผู้เข้าชมด้วยเหตุผลเดียวกับที่คาสิโนคอยจับตาดูพื้นคาสิโน นั่นคือเพื่อจับคนๆ หนึ่งที่แอบใช้หลายบัญชี และลายนิ้วมือที่ใช้ร่วมกันเพียงอันเดียวก็สามารถเชื่อมโยงกระเป๋าเงินดิจิทัล "แยกกัน" จำนวนมากกลับไปยังเครื่องเดียวได้
เหตุใดการแลกเปลี่ยนและการแจกของรางวัลจึงบันทึกข้อมูลประจำตัวของคุณ
เรื่องนี้เกี่ยวข้องกับเงินจริง เมื่อ โปรโตคอล LayerZero ดำเนินการปราบปรามการฉ้อโกง Sybil ในการแจกเหรียญฟรีดรอป ในเดือนพฤษภาคม 2024 พบว่ามีที่อยู่ถึง 803,093 แห่งที่ต้องสงสัยว่ามีการใช้งานหลายบัญชี และในที่สุดก็สามารถลบผู้สมัครได้ประมาณ 59% การตรวจสอบลายนิ้วมือของอุปกรณ์และเบราว์เซอร์เป็นหนึ่งในเครื่องมือที่ทรงพลังที่สุดที่แพลตฟอร์มใช้เพื่อเชื่อมโยงบัญชีเหล่านั้นเข้าด้วยกัน คุณสามารถสร้างกระเป๋าเงินใหม่ได้ในไม่กี่วินาที แต่การสร้างลายนิ้วมือใหม่ที่แท้จริงนั้นยากกว่ามาก
เบราว์เซอร์ที่ป้องกันการตรวจจับทำอะไรกันแน่
นี่คือจุดที่ เบราว์เซอร์ป้องกันการตรวจ จับเข้ามามีบทบาท ซึ่งรวมถึง Multilogin, GoLogin, AdsPower และ Dolphin Anty แทนที่จะซ่อนลายนิ้วมือของคุณ เบราว์เซอร์เหล่านี้จะสร้างโปรไฟล์ที่สมบูรณ์และสอดคล้องกันภายในให้กับแต่ละโปรไฟล์ ทำให้แต่ละบัญชีดูเหมือนคนธรรมดาที่แตกต่างกัน แทนที่จะเป็นคนเดียวกันที่ปลอมตัว ความต้องการเพิ่มขึ้นอย่างมาก และ AdsPower เพียงอย่างเดียวก็รายงานการเติบโตจากประมาณ 100,000 ผู้ใช้ในปี 2020 เป็นประมาณ 9 ล้านคนในปี 2025 สิ่งที่พวกเขาทำได้ดีคือความสอดคล้องกัน เนื่องจากโปรไฟล์ที่สอดคล้องกันอย่างสมบูรณ์จะดีกว่าโปรไฟล์ที่ถูกแก้ไขอย่างชาญฉลาดในสามจุดและขัดแย้งกันในจุดที่สี่ ภายใต้ระบบ โปรไฟล์แต่ละอันจะส่งชุดค่าที่ตรงกัน User Agent ที่น่าเชื่อถือ รายการฟอนต์ สตริง GPU ขนาดหน้าจอ และเขตเวลา ล้วนเป็นของอุปกรณ์จำลองเดียวกัน และเครื่องมือที่ดีกว่าจะหมุนเวียนค่าเหล่านี้เป็นหน่วยเดียว แทนที่จะแก้ไขเพียงฟิลด์เดียวและหวังว่าส่วนที่เหลือจะยังคงเข้ากันได้ อย่างไรก็ตาม มีข้อควรระวังที่ควรทราบอย่างหนึ่ง ลายนิ้วมือที่สะอาดช่วยปกป้องความเป็นส่วนตัวในการเข้าสู่ระบบของคุณ แต่ไม่สามารถทดแทนการดูแลรักษาข้อมูลด้วยตนเองและการรักษาความปลอดภัยอย่างรอบคอบได้ และการใช้งานหลายบัญชีอาจละเมิดข้อกำหนดของแพลตฟอร์มได้
วิธีลดคะแนนความน่าเชื่อถือของ CreepJS
การอธิบายขั้นตอนอย่างละเอียดนั้นหายากกว่าที่คุณคิด และกฎที่ดูเหมือนจะขัดแย้งกับสามัญสำนึกก็คือ การทำให้ดูธรรมดาและสอดคล้องกันนั้นดีกว่าการดูเหมือนเป็นการล้อเลียน นี่คือลำดับขั้นตอนที่สมเหตุสมผล:
1. เริ่มต้นจากโปรไฟล์อุปกรณ์จริงที่ใช้กันทั่วไป และอย่าพยายามปลอมแปลงค่าแต่ละส่วน เพราะทุกความไม่ตรงกันที่คุณสร้างขึ้น CreepJS สามารถตรวจจับได้ว่าเป็นข้อมูลเท็จ
2. หากต้องการความเป็นส่วนตัวอย่างสมบูรณ์ ให้ใช้ Tor Browser ซึ่งจะแบ่งหน้าจอของคุณออกเป็นขนาดคงที่โดยใช้แถบดำด้านบนและด้านล่าง และทำให้เครื่อง Windows ทุกเครื่องแสดงผลเป็น Windows เดียวกัน และเครื่อง Mac ทุกเครื่องแสดงผลเป็น macOS เดียวกัน ดังนั้นคุณจึงกลมกลืนไปกับฝูงชน
3. ลองพิจารณา Brave ซึ่งฟังก์ชัน farbling จะเพิ่มค่าสุ่มเล็กน้อยต่อเซสชันให้กับข้อมูลบนผืนผ้าใบและการอ่านเสียง ทำให้ค่าต่างๆ เปลี่ยนแปลงไปในแต่ละไซต์แทนที่จะสร้างรหัสประจำตัวที่คงที่เพียงค่าเดียว
4. หลีกเลี่ยงส่วนขยายที่แปลกประหลาดและการตั้งค่าที่ไม่ธรรมดา เพราะการเลือกที่แปลกแต่ละอย่างจะเพิ่มความไม่แน่นอนและทำให้คุณมีเอกลักษณ์มากขึ้น ไม่ใช่ลดลง
5. สำหรับการใช้งานหลายบัญชี ควรใช้เบราว์เซอร์ที่มีระบบป้องกันการตรวจจับที่เหมาะสมและมีโปรไฟล์ที่สอดคล้องกัน แทนที่จะใช้ส่วนเสริมความเป็นส่วนตัวมากมาย จากนั้นทดสอบอีกครั้งบนเดโม CreepJS จริง และดูว่ามีการโกหกจริงหรือไม่ ไม่ใช่แค่ดูจากคะแนนพาดหัวข่าว
เริ่มจากบัญชีที่สำคัญจริงๆ ทดสอบอย่างซื่อสัตย์ และถือว่าตัวเลขนั้นเป็นเพียงผลตอบรับ ไม่ใช่เกรดที่คุณต้องได้คะแนนเต็มตั้งแต่ครั้งแรก

ข้อจำกัดของการหลีกเลี่ยงการตรวจสอบลายนิ้วมือของเบราว์เซอร์
คุณไม่มีทางชนะการปลอมแปลงลายนิ้วมือได้จริง ๆ คุณทำได้แค่กลมกลืนไปกับคนอื่น และ CreepJS ก็มีอยู่เพื่อแสดงให้เห็นว่าการกลมกลืนนั้นบางเบาแค่ไหน เครื่องมือต่อต้านการปลอมแปลงลายนิ้วมือได้รับการพัฒนาขึ้น แต่เทคนิคการตรวจจับก็พัฒนาขึ้นเช่นกัน แนวโน้มโดยรวมก็ไม่น่าสนับสนุนในเรื่องความเป็นส่วนตัวเช่นกัน Google ยังคงใช้คุกกี้ของบุคคลที่สามต่อไป ในเดือนเมษายน 2025 หลังจากที่สัญญาว่าจะยกเลิกมาหลายปี และก่อนหน้านั้นในปีเดียวกัน Google ก็ยกเลิกการห้ามการปลอมแปลงลายนิ้วมือสำหรับผู้โฆษณาอย่างเงียบ ๆ ซึ่งหน่วยงานกำกับดูแลข้อมูลของสหราชอาณาจักรเรียกว่าเป็นการกระทำที่ขาดความรับผิดชอบ การปลอมแปลงลายนิ้วมือกำลังเติบโต ไม่ได้ลดลง ดังนั้นเป้าหมายที่เป็นไปได้คือโปรไฟล์ที่มีเอนโทรปีต่ำ สอดคล้องกัน และกลมกลืนไปกับฝูงชน ไม่ใช่การมองไม่เห็นอย่างแท้จริง
ลายนิ้วมือของคุณ, CreepJS และความเป็นส่วนตัว
ลองใช้ CreepJS กับตัวเองสักครั้ง แล้วปล่อยให้คะแนนความน่าเชื่อถือเป็นสัญญาณเตือนที่ควรจะเป็น เป้าหมายไม่ใช่การทำให้ตัวเองดูเหมือนผี ซึ่งจะยิ่งทำให้คุณดูแปลกขึ้น แต่เป็นการดูเป็นคนธรรมดาและสม่ำเสมอ และเลือกใช้เครื่องมือให้เหมาะสมกับงาน — ใช้ Tor เมื่อคุณต้องการความเป็นส่วนตัว ใช้โปรไฟล์ป้องกันการตรวจจับที่สอดคล้องกันเมื่อคุณจัดการหลายบัญชี การสร้างลายนิ้วมือเป็นการเล่นเกมพรางตัวที่เล่นกันอย่างจริงจัง ดังนั้นคำถามที่แท้จริงจึงง่ายมาก: คุณตรวจสอบครั้งสุดท้ายเมื่อไหร่ว่าเบราว์เซอร์ของคุณกำลังบอกอะไรกับเว็บ?
