WebGL Fingerprinting
WebGL fingerprinting är en teknik som frågar en enhets GPU och grafikdrivrutin via WebGL-API:et för att härleda identifierande metadata såsom renderer-strängen, tillverkaren, stödda tillägg och shader-precision. Eftersom dessa värden speglar verklig grafikhårdvara och drivrutinsbyggen är WebGL-signaler mycket stabila och särskiljer väl även mellan olika webbläsare på samma maskin.
Så fungerar WebGL Fingerprinting
Ett skript initierar en WebGL-renderingskontext och anropar parameterförfrågningsfunktioner för att läsa hårdvaru- och drivrutinsmetadata. De omaskerade renderer- och tillverkarsträngarna namnger ofta den specifika GPU-modellen och drivrutinen, medan listan över stödda tillägg, maximala texturstorlekar och intervall för shader-precision blottlägger grafikstackens kapacitet.
Utöver statiska metadata kan skript rendera 3D-scener eller köra shader-program och läsa tillbaka utdatan, liknande canvas fingerprinting men genom att belasta hela grafikpipelinen. De exakta flyttalsresultaten och pixelutdatan beror på GPU-arkitekturen och drivrutinen, vilket lägger till ytterligare särskiljande detaljer.
WebGL-metadata tenderar att vara mycket stabila eftersom GPU:er och drivrutiner sällan ändras på en given enhet. De är också till stor del konsekventa mellan webbläsare på samma maskin, eftersom de alla kommunicerar med samma hårdvara, vilket gör WebGL användbart för enhetsigenkänning mellan webbläsare där user agent-baserade signaler skiljer sig.
Vissa webbläsare maskerar eller generaliserar renderer-strängen av integritetsskäl och returnerar ett generiskt värde i stället för den exakta GPU:n. Där detta sker förlorar signalen precision, så implementationer viktar den därefter och faller tillbaka på renderingsbaserade sonder.
Varför WebGL Fingerprinting är viktigt för bedrägeriförebyggande
WebGL fingerprinting tillhandahåller några av de mest stabila och hårdvaruförankrade signaler som finns i en webbläsare, vilket är varför det värderas högt för att koppla en enhet över sessioner, webbläsare och rensade cookies. I antibedrägeriarbete hjälper det till att avslöja anti-detect-webbläsare och virtuella maskiner som förfalskar user agents men blottlägger avslöjande GPU-egenskaper. Dess konsekvens mellan webbläsare är särskilt värdefull för att upptäcka en enskild aktör som driver flera webbläsarprofiler.
Så hanterar TRACIO det
TRACIO införlivar data om WebGL-renderer och kapacitet bland sina 130+ signaler och utnyttjar dess stabilitet för att förankra ett besökar-ID över webbläsarbyten på samma hårdvara. När den rapporterade GPU:n står i konflikt med andra signaler, såsom en påstådd mobil enhet som blottlägger en datacenter-GPU, lyfter TRACIO fram avvikelsen via Smart Signals. Denna skiktade användning håller identifieringen korrekt utan att övervärdera någon enskild stark signal.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.