Browser fingerprinting ломается не на «одном признаке», а на несостыковках между ними
Фингерпринт — это не только User-Agent и canvas. Защита смотрит на связку: timezone, язык, WebGL, audio, шрифты, размер экрана, поведение мыши, доступность API. Один параметр может быть «чистым», но если он не совпадает с остальными, профиль становится шумным.
Что чаще всего выдаёт подмену:
— язык интерфейса не совпадает с часовым поясом;
— WebGL-вендор не бьётся с ОС и видеодрайвером;
— hardwareConcurrency и deviceMemory выглядят слишком «удобно»;
— шрифты, размеры окна и DPR не складываются в правдоподобный сетап;
— WebRTC, touch, permissions и mediaDevices ведут себя как в песочнице.
Для защитника важна не отдельная метрика, а устойчивость профиля между сессиями. Если одно и то же устройство внезапно меняет десяток признаков, это сильнее любого отдельного сигнала. Для арба, наоборот, задача не в маскировке под «идеальный» браузер, а в правдоподобной целостности: лучше средний профиль, который не конфликтует сам с собой, чем вылизанный набор несовместимых атрибутов.
Проверять стоит не только отпечаток, но и связанный след: скорость загрузки, порядок событий, стабильность canvas/audio, одинаковость прокси-географии и локали, поведение при reload и возврате на страницу. Если профиль живёт как человек, а не как шаблон, шанс пройти фильтр заметно выше.
Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint
@anti_bot_arena
Browser fingerprinting ломается не на «одном признаке», а на несостыковках между ними
Этот пост опубликован в Telegram-канале Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint. Подписаться можно по ссылке: @anti_bot_arena.