اثر انگشت مرورگر: جانشین خطرناک‌تر کوکی رهگیری

اشتراک‌گذاری:
اثر انگشت مرورگر: جانشین خطرناک‌تر کوکی رهگیری

برای بیست و پنج سال، کوکی رهگیری ابزار بنیادین تبلیغات دیجیتال بود. یک فایل کوچک در مرورگر ذخیره کنید، در بازدید بعدی آن را بخوانید و کاربر را به یک پروفایل متصل کنید. ساده، مؤثر و — همانطور که مشخص شد — ساده برای مسدود کردن. سافاری در سال ۲۰۲۰ شروع به مسدود کردن کوکی‌های شخص ثالث کرد. فایرفاکس دنبال کرد. کروم اعلام کرد که آنها را حذف می‌کند (سپس دو بار آن را به تعویق انداخت و در نهایت متعهد شد). افزونه‌های مرورگر مانند uBlock Origin و Privacy Badger مسدود کردن کوکی را به جریان اصلی تبدیل کردند. صنعت تبلیغات این را پیش‌بینی کرده بود و یک دهه را صرف ساخت جایگزینی کرد که مبارزه با آن به مراتب سخت‌تر است: اثر انگشت مرورگر.

اثر انگشت مرورگر کاربر را نه با خواندن یک فایل روی دستگاهش، بلکه با پرسیدن تعداد زیادی سؤال از مرورگر شناسایی می‌کند — چه فونت‌هایی نصب شده، چه کارت گرافیکی در دستگاه وجود دارد، چه رزولوشن و عمق رنگی صفحه نمایش است، چه افزونه‌هایی بارگذاری شده، چه تنظیمات زبانی فعال است، مرورگر چگونه یک عنصر canvas خاص را رندر می‌کند — و مجموع را در یک شناسه یکتا هش می‌کند. هیچ کوکی نوشته نمی‌شود. هیچ فایلی ذخیره نمی‌شود. کاربر نمی‌تواند با خالی کردن حافظه نهان آن را پاک کند. این تکنیک در جلسات مرور خصوصی نیز باقی می‌ماند. حتی زمانی که VPN آدرس IP کاربر را مخفی می‌کند، کار می‌کند. و کاملاً نامرئی است.

اثر انگشت چگونه واقعاً کار می‌کند

قدرت اثر انگشت از ویژگیِ خاص بودن ترکیبات محیط مرورگر ناشی می‌شود. ابزار Cover Your Tracks بنیاد مرزهای الکترونیکی (EFF) (که قبلاً Panopticlick نام داشت) در سال ۲۰۲۳ دریافت که ۸۴٫۶٪ از مرورگرها دارای اثر انگشت به اندازه کافی منحصربه‌فرد هستند تا کاربر را از میان نمونه‌ای از میلیون‌ها نفر شناسایی کنند. این رقم با افزایش تنوع سخت‌افزاری — مدل GPU، مقدار RAM، تعداد هسته‌های CPU و فونت‌های نصب شده — افزایش یافته است.

متمایزترین مؤلفه، اثر انگشت canvas است. یک اسکریپت به مرورگر دستور می‌دهد تا یک تصویر پنهان بکشد — معمولاً متنی با یک فونت خاص روی پس‌زمینه رنگی — و داده‌های پیکسلی دقیقی را که GPU رندر کرده است، می‌خواند. سخت‌افزار، درایورها و نسخه‌های مختلف مرورگر، همان دستور را با تفاوت‌های میکروسکوپی رندر می‌کنند. این تفاوت‌ها برای هر دستگاه ثابت و بین دستگاه‌ها منحصربه‌فرد هستند. اثر انگشت AudioContext نیز به روش مشابهی کار می‌کند: یک اسکریپت یک سیگنال صوتی تولید می‌کند، نحوه پردازش آن توسط پشته صوتی مرورگر را ضبط می‌کند و خروجی را هش می‌کند.

اثر انگشت WebGL رشته مدل GPU و اطلاعات رندرکننده را مستقیماً استخراج می‌کند. API های زمان‌بندی ناوبری (Navigation Timing APIs) ویژگی‌های ظریف عملکرد CPU دستگاه را آشکار می‌سازند. حتی فهرست مجوزهای مرورگری که کاربر اعطا کرده است — موقعیت مکانی، دوربین، اعلان‌ها — بخشی از اثر انگشت را تشکیل می‌دهند.

چه کسانی از آن استفاده می‌کنند و در چه مقیاسی

اثر انگشت یک تکنیک حاشیه‌ای نیست. یک مطالعه در سال ۲۰۲۵ توسط محققان دانشگاه KU Leuven نشان داد که ۳۲٫۴٪ از ۱۰٬۰۰۰ وب‌سایت برتر بر اساس رتبه الکسا، نوعی از اثر انگشت مرورگر را به کار می‌برند که نسبت به ۱۲٫۴٪ در سال ۲۰۱۸ افزایش داشته است. شبکه‌های تبلیغاتی بزرگ — جانشین DoubleClick گوگل، The Trade Desk، Criteo — از اثر انگشت به عنوان یک سیگنال در سیستم‌های تفکیک هویت خود استفاده می‌کنند که با آدرس‌های ایمیل هش شده (از طریق دیوارهای ورود) و تطبیق احتمالی بین دستگاه‌ها ترکیب می‌شود.

شرکت‌های تشخیص تقلب استفاده‌های مشروعی از اثر انگشت دارند: شناسایی همان بازیگر مخرب در میان چندین حساب جعلی واقعاً ارزشمند است و اثر انگشت برای این منظور از کوکی‌ها قابل اعتمادتر است. PayPal، Stripe و اکثر بانک‌های بزرگ از اثر انگشت به عنوان یک لایه امنیتی استفاده می‌کنند. همان تکنیکی که از حساب بانکی شما در برابر کلاهبرداران محافظت می‌کند، برای رهگیری رفتار خرید شما در سراسر وب استفاده می‌شود.

دلالان داده — LiveRamp، Neustar، Tapad — گراف‌های هویت بین‌دستگاهی ارائه می‌دهند که اثر انگشت، ایمیل‌های هش شده، آدرس‌های IP و داده‌های موقعیت مکانی را در پروفایل‌های پایدار ترکیب می‌کنند. این پروفایل‌ها به تبلیغ‌کنندگان، شرکت‌های بیمه، کارفرمایان و — در غیاب مقررات قوی برای دلالان داده — به هر کسی که سفارش خرید دارد فروخته می‌شود.

مرورگرها در این باره چه می‌کنند

تولیدکنندگان مرورگر از مشکل آگاه هستند. حفاظت رهگیری هوشمند (ITP) سافاری شامل محافظت‌های اثر انگشت است: جزئیات داده‌های بازگردانده شده توسط چندین API را محدود می‌کند، خروجی canvas را کمی تصادفی می‌کند و شمارش فونت‌ها را محدود می‌کند. فایرفاکس نیز محدودیت‌های مشابهی در حالت سخت حفاظت رهگیری پیشرفته خود دارد. کروم API های Privacy Sandbox را اعلام کرده است که برای جایگزینی رهگیری بین‌سایتی طراحی شده‌اند، هرچند منتقدان (از جمله سازمان رقابت و بازار بریتانیا که برنامه‌های حذف کروم را بررسی کرد) استدلال می‌کنند که این موارد یک لایه رهگیری تحت کنترل گوگل ایجاد می‌کنند، نه اینکه رهگیری را حذف کنند.

مرورگر Brave تهاجمی‌ترین رویکرد را دارد: داده‌های اثر انگشت را به صورت هر سایت و هر جلسه تصادفی می‌کند و هر بار مقادیر کمی متفاوت برمی‌گرداند و اثر انگشت را برای همبستگی بین‌سایتی بی‌استفاده می‌کند در حالی که عملکرد عادی مرور را حفظ می‌کند. مرورگر Tor فراتر می‌رود و محیط مرورگر را برای همه کاربران Tor یکسان می‌کند — مؤثر اما با معاوضه‌های قابل توجه در قابلیت استفاده (بدون فونت‌های سفارشی، جاوااسکریپت محدود، وفاداری UI کاهش یافته).

مشکل اساسی این است که اثر انگشت از همان API هایی بهره‌برداری می‌کند که وب را کاربردی می‌کنند. مسدود کردن دسترسی به canvas، سایت‌هایی را که از canvas برای رندر استفاده می‌کنند، می‌شکند. محدود کردن WebGL، برنامه‌های وب سه‌بعدی را مختل می‌کند. تولیدکنندگان مرورگر سعی می‌کنند به این API ها نویز اضافه کنند، نه اینکه آنها را مسدود کنند، اما نویز را می‌توان با نمونه‌های کافی کالیبره کرد.

شما واقعاً چه کار می‌توانید بکنید

گزینه‌های عملی برای کاربرانی که می‌خواهند اثر انگشت را محدود کنند، در سه سطح قرار می‌گیرند.

در سطح پایه: از فایرفاکس با حفاظت رهگیری پیشرفته تنظیم شده روی حالت سخت استفاده کنید، یا از Brave. هر دو مقاومت معناداری در برابر اثر انگشت بدون شکستن بیشتر وب‌سایت‌ها ارائه می‌دهند. DNS-over-HTTPS (ساخته شده در هر دو مرورگر) را فعال کنید تا از ثبت ترافیک در سطح ISP جلوگیری شود. uBlock Origin را در حالت Medium نصب کنید.

در سطح متوسط: از Brave با محافظت اثر انگشت تنظیم شده روی «سخت (ممکن است سایت‌ها را بشکند)» استفاده کنید. این کار بیشتر بردارهای اثر انگشت را تصادفی می‌کند به قیمت شکستن گاه‌به‌گاه سایت. آن را با یک VPN معتبر ترکیب کنید تا همبستگی مبتنی بر IP حذف شود.

در سطح حداکثر: مرورگر Tor، استفاده شده درون سیستم‌عامل Tails برای جلسات حساس. این قوی‌ترین استانداردسازی اثر انگشت موجود را فراهم می‌کند، به قیمت کاهش قابل توجه سرعت مرور و سازگاری با سایت.

برای سازمان‌ها: اثر انگشت باید بخشی از هر سیاست امنیتی مرورگر باشد. مرورگرهای مدیریت شده می‌توانند محافظت اثر انگشت را به صورت متمرکز پیکربندی کنند. دستگاه‌های کارمندان باید مرورگرهایی با پروفایل‌های سخت‌شده اجرا کنند، به ویژه برای کارکنانی که به سیستم‌های حساس دسترسی دارند — کمپین‌های فیشینگ نیزه‌ای هدفمند به طور فزاینده‌ای از اثر انگشت برای پروفایل‌سازی اهداف قبل از حملات استفاده می‌کنند.

نکات عملی

اگر به حریم خصوصی آنلاین اهمیت می‌دهید، پاک کردن کوکی‌ها و استفاده از مرور خصوصی کافی نیست. اثر انگشت مرورگر بدون دست زدن به فایل‌های شما، یک پروفایل از شما می‌سازد. به مرورگر اصلی خود فایرفاکس یا Brave را تغییر دهید، هر دو با حفاظت رهگیری سخت پیکربندی شده‌اند. از ورود به حساب‌های گوگل یا فیسبوک در مرورگرهایی که برای مرور عمومی وب استفاده می‌شوند خودداری کنید — ایمیل هش شده از ورودها، اثر انگشت را به یک هویت واقعی متصل می‌کند. برای حساس‌ترین جلسات، از مرورگر Tor استفاده کنید. بدانید که VPN به تنهایی از اثر انگشت جلوگیری نمی‌کند — آدرس IP شما را مخفی می‌کند در حالی که اثر انگشت را دست‌نخورده باقی می‌گذارد. دفاع مؤثر، انتخاب و پیکربندی مرورگر است، نه یک محصول حریم خصوصی واحد.

اشتراک‌گذاری:
اثر انگشت مرورگر: جانشین خطرناک‌تر کوکی رهگیری | IRCNF | AIO APEX