Headless-браузер
Headless-браузер — это настоящий браузерный движок, который работает без видимого окна или графического интерфейса и управляется целиком кодом. Он легитимно используется для тестирования и рендеринга, но также является распространённым инструментом для скрейпинга и атак ботов.
Как работает Headless-браузер
Headless-браузер использует тот же движок рендеринга, что и обычный браузер, например Chromium или WebKit, но опускает экранное окно. Скрипт управляет им программно, чтобы загружать страницы, выполнять JavaScript, кликать по элементам и читать получившийся DOM. Поскольку он запускает полноценный движок, он справляется с одностраничными приложениями и динамическим контентом, с которыми не может простой HTTP-клиент.
Именно эта мощь делает headless-браузеры привлекательными для атакующих. Они могут выполнять JavaScript, на который опираются скрипты фингерпринтинга и испытаний, поэтому побеждают защиты, предполагающие, что скриптовый клиент не может исполнять код на странице. В масштабе одна машина может управлять множеством headless-экземпляров параллельно, каждый из которых притворяется независимым посетителем.
Однако headless-окружения оставляют обнаруживаемые следы. Исторически они выставляли очевидные маркеры, такие как токен HeadlessChrome в user agent или флаг navigator.webdriver. Даже когда их патчат, остаются более тонкие несогласованности: отсутствующие или заглушённые браузерные API, отсутствующие плагины, необычный рендеринг графики и шрифтов, отсутствующие аппаратные датчики и поведение таймингов, отличное от интерактивной сессии.
Операторы вредоносного headless-трафика пытаются стереть эти следы, патча свойства, подделывая значения и добавляя фальшивый человеческий ввод. Поэтому обнаружение сосредоточено на внутренней согласованности, проверяя, действительно ли множество независимых сигналов, которые выставляет браузер, согласуются друг с другом, поскольку полностью самосогласованную подделку трудно поддерживать на каждой поверхности.
Почему Headless-браузер важен для защиты от мошенничества
Headless-браузеры — рабочая лошадка продвинутого автоматизированного злоупотребления, потому что способны запускать современные веб-приложения от начала до конца, оставаясь дешёвыми в масштабировании. Они питают скрейпинг цен и контента, автоматизированное создание аккаунтов, ботов оформления заказа и охоты за остатками, а также проверку учётных данных, которая переживает испытания на основе JavaScript. Их обнаружение необходимо любой защите, которой нужно выйти за пределы блокировки грубых HTTP-скриптов.
Как TRACIO это обрабатывает
TRACIO ищет несогласованности окружения и рендеринга, которые производят headless-движки, сопоставляя такие сигналы, как рендеринг графики, доступные API и аппаратные характеристики, с браузером, которым сессия себя называет. Когда headless-экземпляр ротирует заявляемую идентичность, лежащая в основе интеллектуальная обработка данных устройства всё равно способна связать попытки. Вердикт об автоматизации доставляется как часть стандартного ответа идентификации, поэтому на него можно реагировать в реальном времени.
Связанные термины
Изучить подробнее
Частые вопросы
Идентифицируйте каждое устройство с уверенностью
Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.