Salt la conținut
Fingerprinting

Canvas Fingerprinting

Canvas fingerprinting este o tehnică prin care se randează text sau grafică într-un element canvas HTML5 și se citesc înapoi datele de pixeli rezultate pentru a deriva un identificator specific dispozitivului. Diferențe minuscule la nivelul GPU-ului, al driverului grafic, al rasterizării fonturilor și al netezirii marginilor fac ca aceleași instrucțiuni de desenare să producă pixeli ușor diferiți pe mașini diferite.

Cum funcționează

Cum funcționează Canvas Fingerprinting

Un script creează un canvas în afara ecranului și emite comenzi de desenare, de obicei randând un șir de text în fonturi specifice, împreună cu forme, gradienți și culori. Browserul transmite aceste instrucțiuni către stiva grafică, unde pixelii exacți produși depind de sistemul de operare, GPU, versiunea driverului și motorul de hinting al fonturilor.

Apoi scriptul apelează o metodă precum toDataURL sau getImageData pentru a extrage bufferul de pixeli randat. Acest buffer este redus la o valoare compactă printr-un hash. Deoarece pipeline-ul de randare diferă de la un dispozitiv la altul, hash-ul tinde să fie consecvent pentru un dispozitiv și să varieze între dispozitive, ceea ce îl face un semnal discriminant util.

Ieșirea canvas este relativ stabilă în timp, deoarece hardware-ul și driverele subiacente se schimbă rar. Totuși, ea se poate modifica după o actualizare de driver, o actualizare a sistemului de operare sau o schimbare a comportamentului de randare al browserului, așa că este de obicei combinată cu alte semnale în loc să fie folosită singură.

Instrumentele de confidențialitate și unele browsere contracarează canvas fingerprinting-ul adăugând zgomot aleatoriu la datele de pixeli sau solicitând permisiune înainte de a permite citirea. Această perturbare deliberată este ea însăși detectabilă și poate fi tratată ca un semnal propriu.

De ce contează

De ce contează Canvas Fingerprinting pentru prevenirea fraudei

Canvas fingerprinting furnizează informație cu entropie ridicată despre hardware-ul subiacent, ceea ce îl face valoros pentru a distinge dispozitive care altfel ar părea identice la nivelul browserului. În prevenirea fraudei, ajută la demascarea fermelor de mașini similare, a emulatoarelor și a browserelor anti-detect care falsifică atribute de nivel înalt, dar nu pot imita cu ușurință adevăratul pipeline de randare. Este un semnal esențial pentru recunoașterea dispozitivelor fără cookie-uri.

Cu TRACIO

Cum gestionează TRACIO acest lucru

TRACIO folosește randarea canvas ca unul dintre cele peste 130 de semnale ale sale, ponderând-o în funcție de cât de distinctivă și de stabilă se dovedește pentru un anumit vizitator, în loc să o trateze ca pe un ID unic de sine stătător. Deoarece atacatorii pot injecta zgomot în canvas, TRACIO o confruntă cu alte semnale de randare și de hardware, astfel încât falsificarea unei singure dimensiuni să nu anuleze identificarea. Astfel recunoașterea rămâne robustă, alimentând totodată scorul global de încredere.

ÎNTREBĂRI FRECVENTE

Întrebări frecvente

Identifică fiecare dispozitiv cu încredere

Începe cu un plan gratuit de 2,500 de apeluri API pe lună. Fără card de credit.