Cookies ушли, а идентификация пользователя стала только глубже: вот как
Браузерное окружение передает больше данных, чем кажется. Когда классические cookies режут, в игру входят устойчивые признаки: canvas/WebGL-отпечаток, параметры шрифтов, тайминги рендеринга, поведение аудиоконтекста, timezone, locale, deviceMemory, hardwareConcurrency.
Дальше работает корреляция. Один признак легко меняется, но их связка создает высокоэнтропийный профиль: разрешение экрана, порядок media devices, поддержка кодеков, drag-and-drop паттерны, ошибки JS API, особенности стека шрифтов. Анализируем энтропию параметров — и видим, какие поля дают уникальность, а какие лишь шум.
Отдельный слой — сетевые и поведенческие сигналы. IP, ASN, RTT, TLS-отпечаток, стабильность заголовков, ритм кликов и скролла, микропауызы между событиями. Разбираем сигнатуру на уровне syscall: даже при смене cookies идентичность часто собирается из повторяющихся паттернов доступа к API и тайминговых следов.
Практическая защита строится не на одном «антифингерпринте», а на уменьшении связности профиля: минимизация поверхности браузера, контроль разрешений, изоляция контекстов, выравнивание шумных параметров, отказ от редких сочетаний API. Скрытность — это не отсутствие следов, это шум, сливающийся с фоном.
Fingerprint-кузница
@fingerprint_forge_ubt
Cookies ушли, а идентификация пользователя стала только глубже: вот как
Этот пост опубликован в Telegram-канале Fingerprint-кузница. Подписаться можно по ссылке: @fingerprint_forge_ubt.