Cookies ушли, но идентификация пользователя стала только плотнее и тише
Браузерное окружение передает больше данных, чем кажется. Когда cookie-поле пустое, в работу идут пассивные признаки: User-Agent, шрифты, часовой пояс, язык, размер viewport, WebGL-рендер, аудиоконтекст, список API и порядок их ответа. По отдельности это шум, но в сумме — устойчивая сигнатура.
Дальше включается связка активных и поведенческих каналов: скорость движений мыши, паттерн скролла, тайминги нажатий, микропауызы между событиями. Даже при смене IP и очистке хранилищ сессия часто узнаётся по корреляции этих параметров. Анализируем энтропию параметров: чем больше редких сочетаний, тем выше риск стабильной идентификации.
Отдельный слой — кэш и локальные API: localStorage, IndexedDB, service worker, cache storage, HSTS-метки, ETag-пересечения, canvas и audio fingerprint. Их задача не хранить «логин», а создавать долгоживущий след, который переживает очистку cookie и частично переживает приватный режим 🧪
Защита строится не на одном переключателе. Нужны сегментация профилей, минимизация расширений, выравнивание fingerprint по массовому профилю и контроль утечек через WebRTC, Fonts и графический стек. Скрытность — это не отсутствие следов, это шум, сливающийся с фоном.
Fingerprint-кузница
@fingerprint_forge_ubt
Cookies ушли, но идентификация пользователя стала только плотнее и тише
Этот пост опубликован в Telegram-канале Fingerprint-кузница. Подписаться можно по ссылке: @fingerprint_forge_ubt.