Cookies ушли, идентификатор остался: как браузер связывает сессию без них
Браузерное окружение передает больше данных, чем кажется. Когда cookie-слой пуст, в работу идут побочные признаки: порядок и набор HTTP-заголовков, Accept-Language, часовой пояс, размеры экрана, список шрифтов, WebGL, Canvas и поведение JS-API.
Дальше включается корреляция. Отдельный сигнал слабый, но их комбинация дает устойчивую энтропию. Даже изменение IP не ломает связку, если сохраняются стабильные паттерны рендера, сетевого стека и особенностей платформы.
Практически это выглядит так:
— fingerprint строится не по одному параметру, а по вектору;
— антифрод ищет не уникальность, а повторяемость и согласованность;
— аномалии видны, когда часть признаков «не из той среды»: язык не совпадает с гео, GPU — с устройством, таймзона — с маршрутизацией.
Разбираем сигнатуру на уровне syscall: чем больше API возвращает согласованный шум, тем меньше шанс выделиться. Скрытность — это не отсутствие следов, это шум, сливающийся с фоном. Практика защиты сводится к минимизации редких комбинаций, контролю гомогенности окружения и отказу от резких переключений между профилями.
Fingerprint-кузница
@fingerprint_forge_ubt
Cookies ушли, идентификатор остался: как браузер связывает сессию без них
Этот пост опубликован в Telegram-канале Fingerprint-кузница. Подписаться можно по ссылке: @fingerprint_forge_ubt.