หลายคนคิดว่าการเปลี่ยนไปใช้ "โหมดไม่ระบุตัวตน" การลบคุกกี้ หรือการเปลี่ยน IP จะทำให้เว็บไซต์ไม่สามารถรู้จักพวกเขาได้อีกต่อไป แต่ความจริงคือ—คุณได้ "เปิดเผย" ตัวเองแล้ว。
สาเหตุหลักของทั้งหมดนี้คือเทคโนโลยีที่เรียกว่า Browser Fingerprinting ในบรรดาวิธีการตรวจจับต่างๆ Canvas Fingerprinting เป็นวิธีที่พบบ่อยที่สุดและยังเป็นวิธีที่ "ซ่อนตัว" ที่สุดอีกด้วย
ต่อไปเรามาพูดคุยเกี่ยวกับว่าสิ่งที่ Canvas fingerprinting สามารถระบุได้คืออะไร วิธีการทำงานเป็นอย่างไร และเราจะปกป้องตัวเองจากมันได้อย่างไร

อย่างง่ายๆ Canvas คือฟีเจอร์การวาดของ HTML5 โดยเว็บเพจสามารถใช้มันในการวาดกราฟิก ข้อความ เงา และอื่นๆ
มันฟังดูเหมือนแค่ฟังก์ชันการวาดภาพ แต่แทบอุปกรณ์ต่างๆ มักสร้างความแตกต่างของพิกเซลที่ละเอียดเมื่อเรนเดอร์ภาพเดียวกันเนื่องจากการเปลี่ยนแปลงเล็กน้อยในกราฟิกการ์ด ระบบ ฟอนต์ ไดรเวอร์ และอื่นๆ
เว็บไซต์ใช้ประโยชน์จากสิ่งนี้: มันอนุญาตให้เบราว์เซอร์ของคุณเรนเดอร์กราฟิกเฉพาะในพื้นหลังแล้วอ่านผลลัพธ์และคำนวณค่าแฮชที่ไม่ซ้ำกัน ซึ่งก็คือ Canvas fingerprint。
ค่าแฮชนี้เหมือนกับ "ลายนิ้วมือ" ดิจิทัลของอุปกรณ์ ซึ่งแทบจะเป็นไปไม่ได้ที่จะปลอมแปลง มันช่วยให้เว็บไซต์สามารถระบุได้ว่านี่คือเบราว์เซอร์เดียวกันและผู้ใช้คนเดียวกันโดยไม่ต้องพึ่งพาคุกกี้
อย่าหลงเชื่อว่ามันเป็นเพียงแค่การวาดแฮช; ข้อมูลที่การระบุตัวตนบน Canvas สามารถสะท้อนนั้นมีความกว้างขวางมาก
ในกระบวนการฟิงเกอร์พริ้นท์ของเบราเซอร์ที่สมบูรณ์ เว็บไซต์มักจะระบุข้อมูลต่อไปนี้:
ข้อมูลระบบปฏิบัติการ: เช่น Windows, macOS, Linux, Android, iOS เป็นต้น
ประเภทและเวอร์ชันของเบราว์เซอร์: รวมถึง Chrome, Safari, Edge, Firefox เป็นต้น
ความแตกต่างของไลบรารีฟอนต์: การรวมฟอนต์จะแตกต่างกันไปในแต่ละระบบ ซึ่งสามารถส่งผลโดยตรงต่อผลลัพธ์การเรนเดอร์ได้
คุณสมบัติของการ์ดจอและไดรเวอร์: แบรนด์และเวอร์ชันของการ์ดจอสามารถสรุปได้จากรายละเอียดการเรนเดอร์ WebGL。
ความละเอียดหน้าจอและอัตราส่วนการปรับขนาด: การตั้งค่าหน้าจอที่แตกต่างกันอาจทำให้เกิดความแปรปรวนในพิกเซลการวาด
วิธีการแสดงผลสี: ช่วงสีและอัลกอริธึมการป้องกันการสร้างขอบของแต่ละอุปกรณ์จะ menghasilkan ผลลัพธ์ที่แตกต่างกัน。
ภาษา, โซนเวลา, และการตั้งค่าของระบบ: ข้อมูลเหล่านี้เมื่อรวมกัน สามารถปรับปรุงความแม่นยำในการจดจำได้มากขึ้น.
การดูข้อมูลเหล่านี้แบบแยกแต่ละจุดอาจดูไม่มีนัยสำคัญ แต่เมื่อรวมกันแล้ว มันสามารถสร้างลายนิ้วมือของอุปกรณ์ที่เกือบจะเป็นเอกลักษณ์ได้ แม้ว่าคุณจะใช้โหมดไม่ระบุตัวตน, VPN, หรือเคลียร์แคชของคุณ ยังมีโอกาสสูงที่เว็บไซต์จะจำคุณได้
การสร้างลายนิ้วมือด้วยแคนวาสไม่ใช่ "สิ่งที่ไม่ดี" เสมอไป; มันถูกนำมาใช้ในหลายสถานการณ์ที่ถูกต้องตามกฎหมาย เช่น:
การควบคุมความเสี่ยงด้านความปลอดภัยและการต่อต้านการฉ้อโกง: เว็บไซต์การเงินและแพลตฟอร์มอีคอมเมิร์ซใช้อุปกรณ์สำหรับการจดจำลายนิ้วมือเพื่อป้องกันไม่ให้บุคคลเดียวกันดำเนินการหลายบัญชี
การติดตามตำแหน่งโฆษณา: ผู้โฆษณาใช้การระบุลายนิ้วมือของเบราว์เซอร์เพื่อวิเคราะห์ความสนใจของผู้ใช้สำหรับการตลาดที่ตรงเป้าหมาย。
การป้องกันบัญชีและการตรวจจับความผิดปกติ: เมื่อลูกค้าเข้าสู่ระบบบัญชีของตนจากอุปกรณ์ที่ไม่คุ้นเคย ระบบสามารถจดจำได้โดยอัตโนมัติและขอการตรวจสอบได้。
การต่อต้านการเก็บข้อมูลและการตรวจสอบความปลอดภัย: เว็บไซต์ใช้เพื่อตรวจสอบว่าผู้เยี่ยมชมเป็นผู้ใช้ปกติหรือสคริปต์อัตโนมัติ
อย่างไรก็ตาม ความเสี่ยงด้านความเป็นส่วนตัวของเทคโนโลยีนี้ก็ชัดเจนมากเช่นกัน—มันมักจะเกิดขึ้นโดยไม่มีความรู้ของผู้ใช้ ซึ่งกังวลเกี่ยวกับการปกป้องความเป็นส่วนตัวออนไลน์
หากคุณต้องการรู้ว่าข้อมูลใดที่เบราว์เซอร์ของคุณเปิดเผย คุณสามารถใช้เครื่องมือการตรวจจับลายนิ้วมือของเบราว์เซอร์ ToDetect ได้。
ToDetect ให้การตรวจจับข้อมูลลายนิ้วมือที่หลากหลายจากเบราว์เซอร์ด้วยการคลิกเพียงครั้งเดียว รวมถึง: ลายนิ้วมือ Canvas; ลายนิ้วมือ WebGL; ลายนิ้วมือฟอนต์; ลายนิ้วมือเสียง; พารามิเตอร์ฮาร์ดแวร์ของอุปกรณ์; คุณสมบัติการเชื่อมต่อเครือข่าย ฯลฯ
กระบวนการตรวจจับนั้นง่ายมาก:
เปิดเว็บไซต์ทางการของ ToDetect。
คลิก "เริ่มการตรวจจับ";
โปรดรอเพียงไม่กี่วินาทีเพื่อดูรายงานรายละเอียด.
มันจะบอกข้อมูลลายนิ้วมือที่เบราว์เซอร์เผยแพร่ในปัจจุบัน คะแนนความเป็นเอกลักษณ์ของลายนิ้วมือ และความเสี่ยงด้านความเป็นส่วนตัวที่อาจเกิดขึ้น นี่เป็นหนึ่งในวิธีที่ชัดเจนที่สุดในการตรวจจับลายนิ้วมือของเบราว์เซอร์ในปัจจุบัน
ใช้เบราว์เซอร์ที่มุ่งเน้นความเป็นส่วนตัว: เช่น Brave, Tor หรือ Firefox ซึ่งมาพร้อมกับฟีเจอร์ป้องกันลายนิ้วมือ
อัปเดตเบราว์เซอร์ของคุณเป็นประจำ: เวอร์ชันล่าสุดของเบราว์เซอร์มักจะแก้ไขช่องโหว่ด้านความเป็นส่วนตัวบางประการ
จำกัดการทำงานของ JavaScript: การวาดบน Canvas ขึ้นอยู่กับ JavaScript และการปิดใช้งานมันสามารถบล็อกการตรวจจับได้อย่างมีประสิทธิภาพ。
ติดตั้งปลั๊กอินป้องกันความเป็นส่วนตัว: เช่น CanvasBlocker, Trace, เป็นต้น เพื่อทำให้ผลการระบุตัวตนสุ่มมากขึ้น。
ใช้เครื่องเสมือนหรือสภาพแวดล้อมแบบแซนด์บ็อกซ์: รักษาค่าคอนฟิกของระบบให้เป็นมาตรฐานเพื่อลดความเป็นเอกลักษณ์
แม้ว่าวิธีเหล่านี้จะไม่สามารถทำให้คุณ "มองไม่เห็น" อย่างสมบูรณ์ แต่ก็สามารถเพิ่มความยากในการถูกระบุโดยเว็บไซต์อย่างแม่นยำได้อย่างมาก
ในยุคอินเทอร์เน็ต การรู้จำข้อมูลได้กลายเป็นสิ่งที่แพร่หลาย ลายนิ้วมือบนแคนวาสเป็นหนึ่งในวิธีที่ "มองไม่เห็น" ที่สุด วิธีหนึ่งที่อนุญาตให้เว็บไซต์ติดตามพฤติกรรมของผู้ใช้โดยไม่ต้องใช้คุกกี้
หากคุณต้องการทราบว่าข้อมูลใดที่เบราว์เซอร์ของคุณเปิดเผยจริง ๆ คุณอาจต้องการลองใช้เครื่องมือการตรวจจับลายนิ้วมือเบราว์เซอร์ ToDetect เพื่อดูด้วยตัวเองว่า “ความลับ” ใดที่เว็บรู้เกี่ยวกับคุณบ้าง
AD
วิธีใช้ ToDetect เพื่อตรวจจับลายนิ้วมือ Canvas
Canvas Fingerprinting คืออะไรและสามารถตรวจจับอะไรได้บ้าง?
ปกป้องร้านค้า Amazon หลายแห่งจากการระบุตัวตนด้วย Canvas
วิธีจัดการกับความล่าช้าด้านโลจิสติกส์ในการค้าข้ามพรมแดน: 5 วิธีแก้ง่าย ๆ
Fingerprint Browser กับ Regular Browser: ความแตกต่างคืออะไร?
จะรวมการระบุลายนิ้วมือเบราว์เซอร์มือถือในแอปและเว็บได้อย่างไร?