百摩网
当前位置: 首页 生活百科

浏览器如何设置指纹(浏览器指纹是什么)

时间:2023-07-30 作者: 小编 阅读量: 1 栏目名: 生活百科

Session上面说的Cookies,有一个有效期,如果超过了有效期,会被浏览器自动删除,这个有效期一般是几天或者几个月。还有一种特殊的Cookies,有效期比较短,关闭浏览后就会失效,被称为Session。即使相同的绘图操作,产生的图片数据的CRC检验也不相同。4)综合指纹①、Web世界的指纹碰撞不可避免,将上述所有的基本指纹和多种高级指纹综合利用,进行分析、计算哈希值作为综合指纹,可以大大降低碰撞率,极大提高客户端唯一性识别的准确性。

浏览器如何设置指纹?浏览器指纹是指网站通过浏览器的各种信息,如系统字体、屏幕分辨率、浏览器插件等技术定位一个用户,就算使用浏览器的隐私窗口模式,也无法匿名这是一个被动的识别方式也就是说,理论上你访问了某一个网站,那么这个网站就能识别到你,虽然不知道你是谁,但你有一个唯一的指纹,将来无论是广告投放、精准推送,还是其他一些关于隐私的事情,都非常方便另外,不要迷信隐身模式,那个不行的而 Chrome 与 Firefox 扩展可以持续记录你的浏览器指纹,让你观察到一些变化,今天小编就来说说关于浏览器如何设置指纹?下面更多详细答案一起来看看吧!

浏览器如何设置指纹

一、什么是浏览器指纹?

浏览器指纹是指网站通过浏览器的各种信息,如系统字体、屏幕分辨率、浏览器插件等技术定位一个用户,就算使用浏览器的隐私窗口模式,也无法匿名。这是一个被动的识别方式。也就是说,理论上你访问了某一个网站,那么这个网站就能识别到你,虽然不知道你是谁,但你有一个唯一的指纹,将来无论是广告投放、精准推送,还是其他一些关于隐私的事情,都非常方便。另外,不要迷信隐身模式,那个不行的。而 Chrome 与 Firefox 扩展可以持续记录你的浏览器指纹,让你观察到一些变化。

二、浏览器指纹实现技术有哪些?

0)一般指纹

  1. CookiesCookie 并不是它的原意“甜饼”的意思, 而是网站为了辨别用户身份,保存在浏览器中的简单的文本信息,当客户再次访问这个网站,这些信息可供该网站读取使用。例如,你进入一个网站,输入用户名密码登陆之后,一般可以选择"自动登陆",下次从同台电脑再进入这个网站就不用输入用户名密码了。这个过程,实际上是第一次登陆时候,浏览器中保存了这个网站的cookie信息,下次再次进入这个网站时,直接读取了 cookie 信息,不需要让用户再次输入用户名密码了。
  2. Session上面说的Cookies,有一个有效期,如果超过了有效期,会被浏览器自动删除,这个有效期一般是几天或者几个月。还有一种特殊的 Cookies,有效期比较短,关闭浏览后就会失效,被称为 Session。Session一般保存客户操作的临时信息。
  3. IP这里的IP即IP地址(Internet Protocol Address),是指互联网协议地址。你访问网站的过程有点像你向报社订阅一份报纸。例如,你发一封邮件到人民日报社,告诉报社你要订阅一份《环球时报》,报社把一份图文并茂的报纸寄送到你邮件的发件地址;这个过程里,你必须告诉报社你的收件地址。我们访问网站时候也是类似的,你的浏览器向网站网站发送一个请求,网站把相应的图片、文本、样式发送给你。你必须告诉网站你的IP地址,这个过程才能完成,而这个地址是网站识别客户的重要信息。

1) 基本指纹

基本指纹是任何浏览器都具有的特征标识,比如硬件类型(PC/Phone)、操作系统(Windows/macOS)、用户代理(User agent)、系统字体、语言、屏幕分辨率、浏览器插件 (Flash, Silverlight, Java, etc)、浏览器扩展、浏览器设置 (Do-Not-Track, etc)、时区差(Browser GMT Offset)等众多信息,这些指纹信息“类似”人类的身高、年龄等,有很大的冲突概率,只能作为辅助识别。可以在该网址进行查看本地浏览器的基本特征,https://www.whatismybrowser.com/

2) 高级指纹

基本指纹就像是人的外貌特征,外貌可以用男女、身高、体重区分,然而这些特征不能对某个人进行唯一性标识,仅使用基本指纹也无法对客户端进行唯一性判定,基于HTML5的诸多高级指纹对此提供了新思路。

①、Canvas指纹

说到高级指纹,不得不提Canvas指纹,Canvas(画布)是HTML5中一种动态绘图的标签,可以使用其生成甚至处理高级图片。Canvas指纹的原理大致如下:相同的HTML5 Canvas元素绘制操作,在不同操作系统、不同浏览器上,产生的图片内容不完全相同。在图片格式上,不同浏览器使用了不同的图形处理引擎、不同的图片导出选项、不同的默认压缩级别等。在像素级别来看,操作系统各自使用了不同的设置和算法来进行抗锯齿和子像素渲染操作。即使相同的绘图操作,产生的图片数据的CRC检验也不相同。在线测试地址:https://www.browserleaks.com/canvas 。

②、AudioContext指纹

HTML5提供给JavaScript编程用的Audio API则让开发者有能力在代码中直接操作原始的音频流数据,对其进行任意生成、加工、再造,诸如提高音色,改变音调,音频分割等多种操作,甚至可称为网页版的Adobe Audition。AudioContext指纹原理大致如下:方法一:生成音频信息流(三角波),对其进行FFT变换,计算SHA值作为指纹,音频输出到音频设备之前进行清除,用户毫无察觉。方法二:生成音频信息流(正弦波),进行动态压缩处理,计算MD5值。AudioContext指纹基本原理:主机或浏览器硬件或软件的细微差别,导致音频信号的处理上的差异,相同器上的同款浏览器产生相同的音频输出,不同机器或不同浏览器产生的音频输出会存在差异。从上可以看出AudioContext和Canvas指纹原理很类似,都是利用硬件或软件的差异,前者生成音频,后者生成图片,然后计算得到不同哈希值来作为标识。音频指纹测试地址:https://audiofingerprint.openwpm.com/

3) 硬件指纹

硬件指纹主要通过检测硬件模块获取信息,作为对基于软件的指纹的补充,主要的硬件模块有:GPU、摄像头、扬声器/麦克风、运动传感器、GPS、电池、CPU、网卡、蓝牙、BOIS等。

4) 综合指纹

①、Web世界的指纹碰撞不可避免,将上述所有的基本指纹和多种高级指纹综合利用,进行分析、计算哈希值作为综合指纹,可以大大降低碰撞率,极大提高客户端唯一性识别的准确性。测试地址:https://panopticlick.eff.org/

②、跨浏览器指纹、上述指纹都是基于浏览器进行的,同一台电脑的不同浏览器具有不同的指纹信息。这样造成的结果是,当同一用户使用同一台电脑的不同浏览器时,服务方收集到的浏览器指纹信息不同,无法将该用户进行唯一性识别,进而无法有效分析改用户的的行为。近期有学者研究了一种跨浏览器的浏览器指纹,其依赖于浏览器与操作系统和硬件底层进行交互进而分析计算出指纹,这种指纹对于同一台电脑的不同浏览器也是相同的。更多技术细节请参考:http://yinzhicao.org/TrackingFree/crossbrowsertracking_NDSS17.pdf

③、WebRTC(网页实时通信,Web Real Time Communication),是一个开源项目,旨在使得浏览器能为实时通信(RTC)提供简单的JavaScript接口,说的简单明了一点就是让浏览器提供JS的即时通信接口,让浏览器实时获取和交换视频、音频和数据。WebRTC实现了三个API,分别是:MediaStream:通过MediaStream的API能够通过设备的摄像头及麦克风获得视频、音频的同步流。RTCPeerConnection:RTCPeerConnection是WebRTC用于构建点对点之间稳定、高效的流传输的组件。RTCDataChannel:RTCDataChannel使得浏览器之间(点对点)建立一个高吞吐量、低延时的信道,用于传输任意数据。基于WebRTC的实时通讯功能,可以获取客户端的IP地址,包括本地内网地址和公网地址。其原理是利用到RTCPeerConnection 的API,大致函数如下:利用WebRTC能做的事情还远不止这些,比如使用其探测扫描内网信息,进行语音、视频交流,更多技术细节请参考:http://net.ipcalf.com

三、浏览器指纹有什么作用?

类似人的外貌和指纹,Web客户端(这里主要指浏览器)也有多种“外貌”信息和“指纹”信息,将这些信息综合分析计算后,可对客户端进行唯一性识别,进而锁定、追踪、了解网民行为和隐私数据。用于广告投递、用户兴趣分析等,进而作为决策的依据,利用Web客户端对用户行为进行收集和追踪是重要手段之一。

五、怎么实现浏览器指纹?

①、FingerprintJS 是一个快速的浏览器指纹库,纯 JavaScript 实现,没有依赖关系。默认情况下,使用 Murmur Hash 算法返回一个32位整数。Hash 函数可以很容易地更换。https://github.com/Valve/fingerprintjs

②、Fingerprintjs2是FingerprintJS的升级版https://github.com/Valve/fingerprintjs2

六、检测浏览器指纹工具

①、AmIUnique – 侦测你的「浏览器指纹」,并显示Web/Chrome/Firefox历史记录、网址:https://amiunique.org/

②、 Browserprint 检测可能唯一的「浏览器指纹」、网址:https://browserprint.info/

③、Panopticlick工具可以查看浏览器的指纹、网址:https://panopticlick.eff.org/

七、防止浏览器指纹检测方法

①、Ghostery,个人使用推荐,官网地址:https://www.ghostery.com/try-us/download-browser-extension

②、Privacy Badger,官网地址:https://www.eff.org/privacybadger/

③、uMatrix(仅Chrome和FireFox):https://addons.mozilla.org/en-us/firefox/addon/umatrix/

④、NoScript(仅FireFox):https://addons.mozilla.org/en-US/firefox/addon/noscript/#

⑤、Chameleon(仅Chrome):https://github.com/ghostwords/chameleon

八、 防客户端追踪措施

使用隐身模式,目前主流的浏览器都支持该模式。

禁用WebRTC,如Firefox浏览器:打开about:config,找到media.peerconnection.enabled的项,设置成 false

禁用GeolocationFirefox浏览器:打开about:config,找到geo.enabled 的值,设置其值为 false。Chrome 点击设置(Settings),从显示高级设置(Show advanced settings)上,找到隐私(Privacy)并且点击内容设置(Content settings), 在窗口里找到定位(Location)并设置选项不允许任何网站追踪你的物理位置(Do not allow any site to track your physical location)限制API访问文件资源时序信息,恶意网站会通过检测浏览器缓存的时序信息,包括访问和忽略第三方网站的资源,来判断使用者是否访问过第三方网站。

使用指纹浏览器目前市面有很多指纹浏览器,例如:云雀浏览器、海豚浏览器。

    推荐阅读
  • 在家庭礼仪中应该注意什么(在家庭礼仪中应该注意的事项有哪些呢)

    以下内容希望对你有帮助!在家庭礼仪中应该注意什么包括个人的举止,以及对家人、对客人的。包括进其他房间之前,应该先敲门。尊重其他人的意见,至少要听得见不同意见,不要打断别人的回话。对长辈,不可以顶撞。离开家之后,应向其他家庭成员说明,回来先打招呼。用餐时,请老人请入座。来客人时,礼貌待客、热情迎接,给客答人上茶也是基本礼貌。

  • 与青春有关的日子经典语录(与青春有关的日子)

    下面希望有你要的答案,我们一起来看看吧!与青春有关的日子经典语录一月份差不多才上一个星期的班,我就接二连三的请教,腊月十五就回,因为是腊月十八的期。我的媳妇是个伏第魔,北方重男轻女的思想比较重。我也顺从,可是紧接着问题就来了。我的思绪慢慢的回到两个月前……

  • 怎样做猪皮冻(做猪皮冻的方法)

    跟着小编一起来看一看吧!怎样做猪皮冻将猪皮清理干净放入锅中,加入姜片、料酒焯水,捞出后用刀将猪皮上的肥油刮干净,切成丝用冷水清洗干净。锅中加入大半锅清水,放入清洗好的猪皮丝,倒入料酒、小葱结后开大火盖上盖子进行炖煮。炖到汤汁呈白色后开小火炖至汤汁变少把葱姜挑出来,将炖好的猪皮丝连汤一起倒入模具,待凝固后倒扣出来切成合适大小的块即可。

  • 霸气幽默的个性签名女(女士霸气个性签名成熟)

    霸气幽默的个性签名女姑娘们,阳光一点,努力变优秀。记得要活成自己喜欢的样子。我拜托自己要每天快乐。别总把悲伤挂在嘴上,每个人都有自己的故事。要逼自己优秀,然后骄傲地生活。不了解我的性格,别打听我的过去。建议腾讯出个已读功能,让我知道你看我的消息不回,看我不打爆你的头。反正你只要记住,所有离开的人,都别去挽留,多说一句都是多余。

  • 惊喜的近义词(惊喜内容介绍)

    惊喜的近义词惊喜的近义词是:欣喜、欢喜、喜悦。丝毫不加节制地表露欢乐、热情和惊奇。用来表示在没有事先预知的情况下,突然获得某件心仪的物品或突然遭遇某件奇妙的事情。(臣张俊,不能够上书,还不如去死就生,惊喜跳跃,冒着被任命为章的后果。元代官修的《元典章·吏部八·案牍》:“追会一切公事合用元行文卷,回申多有推称更换人吏,失落不存。”(追会一切公事合用元行的文卷,因为多次更换官吏,都丢失找不到。

  • 新款美的家用饮水机推荐(饮水机选什么牌子好)

    饮水机选什么牌子好家家户户都有用饮水机,因为饮水机用起来很方便,随时随地的热水和冷水可饮水机在市面上的品牌也是很多,该挑选什么牌子的好呢?下面小编就为大家讲讲饮水机选什么牌子好以及美的饮水机最新报价吧饮水机选什么牌子好。

  • 老水如何处理(如何净化老水)

    如何净化老水益生菌就像是修复剂一样,益生菌在养水中的作用可以说是举足轻重,主要表现在净水和解毒方面;净水就是降解水中残饵、排泄物、底泥腐植物;解毒就是降解水中的氨氮、亚硝酸盐、硫化氢等有害物质锦鲤养殖常用的益生菌。

  • 瑕疵气垫的正确使用方法(过期的气垫用了会出现闭口粉刺吗)

    过期气垫用了会怎么样1、没有反应如果是过期没有多久的气垫bb霜,或者平时使用的很少,这种气垫bb内细菌和灰尘可能不是很多,不慎使用一次,非敏感性肌肤可能不会有任何皮肤异常反应,但是当发现过期了,还是应该立即停止使用。

  • 网络炫富正在逐步误导大众的世界观价值观人生观(网络炫富正在逐步误导大众的世界观价值观人生观)

    网络炫富正在逐步误导大众的世界观价值观人生观眼下,社会繁华,泥沙俱下。前不久,上海浦东警方成功侦破一起生产、销售添加违禁成分减肥类食品案件,将“炫富”网络红人、30岁的郭美美再次收押。现郭美美等犯罪嫌疑人已被警方依法刑事拘留。“天价”消费整治和打击“炫富”,必须成为全社会的共识。“炫富”导致社会风气败坏,历史上有前车之鉴。

  • 美甲贴能不能沾水(美甲贴可以碰水吗)

    美甲贴能不能沾水?下面希望有你要的答案,我们一起来看看吧!美甲是用甲油胶制成的,做完之后直接接触水其实也没关系,但为了保险起见最好等一个小时,美甲的颜色和光泽可以维持的更久。美甲做完,一定要用光疗灯照,让美甲充分的干透,这样美甲不容易脱落。一般的指甲油上色,指甲干的非常慢,需要等待慢慢的干,但是甲油胶不同,甲油胶用光疗灯照,短短几十秒就可以干了,而且甲油胶美甲不容易脱落,保持的时间更长。