Hardware Concurrency: как 2 цифры ломают анонимность мобильного браузера
browser окружение передает больше данных, чем кажется. navigator.hardwareConcurrency — это не просто число потоков, а поведенческий маркер железа и прошивки. На мобильных браузерах он часто коррелирует с классом SoC, режимом энергосбережения, виртуализацией и даже тем, как вендор ограничивает CPU для WebView.
Анализируем энтропию параметров: значение само по себе слабое, но в связке с screen, deviceMemory, touch points и timing API оно резко повышает различимость профиля. Особенно заметны кластеры с 4/6/8 потоками: если у сессии редкая комбинация, браузерное окружение становится почти подписанным. На практике это удобный якорь для склейки сессий между разными аккаунтами и сетями.
Типовые ошибки:
— принимать hardwareConcurrency за «шумный» параметр и не учитывать его в отпечатке;
— подменять только user-agent, оставляя стабильным CPU-профиль;
— забывать, что на мобильных WebView число потоков может отличаться от нативного браузера на том же устройстве.
Разбор сигнатуры на уровне syscall показывает: безопаснее работать не с единичным полем, а с целым кластером API, где значения согласованы между собой. Если одно поле эмулируется, а остальные остаются нативными, детект не нужен — расхождение видно по энтропии.
Скрытность — это не отсутствие следов, это шум, сливающийся с фоном. Для защиты проверяйте согласованность hardwareConcurrency с остальным профилем, а для анализа — ищите не число, а его место в связке.
Fingerprint-кузница
@fingerprint_forge_ubt
Hardware Concurrency: как 2 цифры ломают анонимность мобильного браузера
Этот пост опубликован в Telegram-канале Fingerprint-кузница. Подписаться можно по ссылке: @fingerprint_forge_ubt.