Canvas Fingerprinting
Canvas fingerprinting — это метод, который отрисовывает текст или графику в элементе canvas HTML5 и считывает обратно полученные данные пикселей, чтобы вывести идентификатор, специфичный для устройства. Крошечные различия в GPU, графическом драйвере, растеризации шрифтов и сглаживании приводят к тому, что одни и те же инструкции рисования дают едва заметно различающиеся пиксели на разных машинах.
Как работает Canvas Fingerprinting
Скрипт создаёт внеэкранный canvas и выдаёт команды рисования, обычно отрисовывая строку текста определёнными шрифтами вместе с фигурами, градиентами и цветами. Браузер передаёт эти инструкции графическому стеку, где итоговые пиксели зависят от операционной системы, GPU, версии драйвера и движка хинтинга шрифтов.
Затем скрипт вызывает метод вроде toDataURL или getImageData, чтобы извлечь отрисованный буфер пикселей. Этот буфер сворачивается хешем в компактное значение. Поскольку конвейер рендеринга различается между устройствами, хеш обычно остаётся постоянным для одного устройства и варьируется между устройствами, что делает его полезным различающим сигналом.
Вывод canvas относительно стабилен во времени, потому что лежащее в основе оборудование и драйверы меняются нечасто. Однако он может измениться после обновления драйвера, обновления операционной системы или изменения поведения рендеринга браузера, поэтому его обычно сочетают с другими сигналами, а не доверяют ему в одиночку.
Инструменты приватности и некоторые браузеры противодействуют canvas fingerprinting, добавляя случайный шум к данным пикселей или запрашивая разрешение перед считыванием. Это намеренное возмущение само по себе поддаётся обнаружению и может рассматриваться как отдельный сигнал.
Почему Canvas Fingerprinting важен для защиты от мошенничества
Canvas fingerprinting поставляет высокоэнтропийную информацию о лежащем в основе оборудовании, что делает его ценным для различения устройств, которые в остальном выглядят одинаково на уровне браузера. В предотвращении мошенничества он помогает вскрывать фермы схожих машин, эмуляторы и антидетект-браузеры, которые подделывают высокоуровневые атрибуты, но не могут легко сымитировать настоящий конвейер рендеринга. Это рабочая лошадка среди сигналов для распознавания устройств без cookies.
Как TRACIO это обрабатывает
TRACIO использует рендеринг canvas как один из своих более чем 130 сигналов, взвешивая его по тому, насколько отличительным и стабильным он оказывается для конкретного посетителя, вместо того чтобы рассматривать его как уникальный ID сам по себе. Поскольку злоумышленники могут внедрять шум в canvas, TRACIO сверяет его с другими сигналами рендеринга и оборудования, чтобы подделка одного измерения не срывала идентификацию. Это сохраняет распознавание надёжным, питая общую оценку уверенности.
Связанные термины
Изучить подробнее
Частые вопросы
Идентифицируйте каждое устройство с уверенностью
Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.