5 браузерных отпечатков, о которых важно знать
30 АВГУСТА 2022 | БРАУЗЕРНЫЕ ОТПЕЧАТКИ
В Multilogin мы много говорим о важности браузерных отпечатков для предотвращения блокировки аккаунтов. Но на какие элементы нужно обратить особое внимание? Узнайте в нашем пятиминутном обзоре.
Что такое браузерный отпечаток?
Как вы уже знаете, это набор параметров, которые сайты используют для отслеживания. Сам процесс слежения за пользователями постоянно совершенствуется. Именно поэтому при работе с множеством аккаунтов важно быть начеку: ваши отпечатки должны быть последовательными.
Что это значит? Они должны соответствовать стандартам. Например, если ваш IP-адрес не соответствует вашему местоположению, это повод для беспокойства. А вот и менее очевидный пример: подумайте о настройках вашей системы и вы поймёте, что в разных ОС будет (среди прочего) разный набор шрифтов. Если сайт заметит расхождения в этом плане, он может подумать, что вам есть что скрывать.
Из наших вебинаров вы могли узнать о многих составляющих браузерного отпечатка. Давайте рассмотрим наиболее важные из них.
Навигатор
Объект Navigator может раскрыть существенные элементы вашего реального браузерного отпечатка, включая User-Agent, разрешение экрана, предпочитаемый язык и многое другое.
Например, параметр User-Agent — это настоящая кладезь информации о вас. Он позволяет сайтам идентифицировать ваш браузер и операционную систему. Его можно настроить в Multilogin, но помните, что значения должны соответствовать параметрам Платформы.
Разрешение экрана — область, в которой сайты могут легко обнаружить несоответствия. Это может быть отличие ваших реальных параметров экрана (указанных в Навигаторе) и значений, которые вы выставили вручную. Вот наглядный пример: при работе в команде максимально допустимое разрешение экрана не должно быть больше самого маленького экрана в вашей команде. Почему? Обратная картина была бы невозможна в реальной жизни, и отпечаток был бы непоследовательным: ведь даже если развернуть окно браузера, оно будет меньше ошибочно выставленного разрешения экрана.
Часовой пояс и геолокация
Многие пользователи Multilogin заходят в аккаунты из разных географических точек. Допустим, кому-то в Израиле нужно зайти в аккаунт, зарегистрированный в США, чтобы обойти ограничения по местонахождению. Для этого браузерный профиль нужно правильно настроить: обычно это делают с помощью прокси и IP-зависимых данных.
Сайты могут узнать геолокацию разными способами. К примеру, Google Maps API отправляет в Google сведения об IP и в ответ получает координаты. В свою очередь, функция JavaScript может передать браузеру информацию о вашем часовом поясе через API, а база данных IP2Geo сделает это, проверив ваш IP. Этот пример означает, что часовой пояс вашей системы, который извлекается с помощью функции JavaScript, должен совпадать с данными прокси-сервера.
Данные WebRTC
Термин WebRTC (Web Real-Time Communication) расшифровывается как веб-коммуникация в реальном времени. По сути, это способ осуществления видео- и аудиозвонков прямо в браузере. Безусловно, WebRTC — важная составляющая обмена информацией, но она влечёт за собой риски, связанные с идентификацией браузера. Подключение осуществляется через протокол UDP: то есть в обход обычных прокси-серверов. WebRTC может приводить к раскрытию публичных и локальных IP-адресов, а также информации о ваших устройствах и хэшах.
В Multilogin вы можете подменить значения WebRTC — так ваши публичные и локальные IP будут соответствовать внешнему IP из настроек профиля, то есть непосредственно IP вашего прокси-сервера. Ведь мы помним, что последовательность — это ключ к успеху.
Системные шрифты
Как мы уже рассказывали в нашем подробном исследовании, сайты могут найти слабые места в вашей защите с помощью шрифтов.
В разных операционных системах установлены разные шрифты: список шрифтов в вашей системе можно довольно легко собрать с помощью CSS. Подобно отпечатку Canvas, этот отпечаток позволяет измерять ширину фразы, написанной определённым шрифтом. Если он соответствует правильной ширине, значит, у вас установлен этот шрифт.
Именно так сайты могут определить вашу реальную ОС. Рассмотрим пример: вы работаете на Windows, но вам нужно зайти в браузерный профиль, созданный на macOS (такая ситуация зачастую возникает при работе в команде). Лучше этого не делать — ведь сайты могут увидеть несоответствия в списках шрифтов.
Узнайте ещё больше полезной информации о шрифтах в нашем гайде.
Хотите продолжить изучение браузерных отпечатков?
В нашей Базе знаний мы подробно рассказываем обо всех отпечатках, а также даём советы по обходу блокировок. Вы узнаете обо всех нюансах настроек в Multilogin и о том, как их правильно использовать.