Глоссарий
Отпечаток TLS
Идентификатор, вычисленный по тому, как клиент открывает TLS-соединение: наборы шифров, расширения и их порядок в ClientHello (TLS fingerprint).
Также встречается как: JA3, JA4.
Ещё до того, как появится хоть один HTTP-запрос, клиент открывает TLS-соединение сообщением ClientHello: поддерживаемые версии протокола, предлагаемые наборы шифров, объявленные расширения, принимаемые эллиптические кривые и — что важно — порядок, в котором всё это перечислено. Разные TLS-библиотеки делают там разный выбор, поэтому хеш этой структуры даёт отпечаток программы, которая соединяется. JA3 и его преемник JA4 — принятые форматы. Снимают его на сетевой границе, ниже браузера, — поэтому ничто из работающего на странице не может его ни изменить, ни увидеть.
Практический смысл — ловить клиентов, выдающих себя не за тех: скрипт на обычной HTTP-библиотеке, посылающий user-agent Chrome, имеет отпечаток TLS, которого ни один Chrome никогда не выдавал, и это несовпадение решает всё. Argus не меняет отпечаток TLS и не заявляет обратного: он поставляет настоящую сборку Chromium, поэтому рукопожатие — настоящее рукопожатие Chromium, соответствующее браузеру, которым он себя называет. Это не пробел, а суть, и во многом поэтому сбор из настоящего браузера проходит там, где headless-клиент не проходит, — как описано на странице о сборе данных.
Ещё из глоссария
Подстановка cookie
Запись сохранённого набора cookie в чистый профиль браузера, чтобы он открылся уже авторизованным, без ввода пароля (cookie injection).
Headless-браузер
Настоящий браузерный движок без видимого окна, обычно под автоматизацией. Дёшев в объёмах — и всё легче опознаётся сайтом (headless browser).
Сбор без браузера
Сбор данных с собственного списочного эндпоинта сайта по обычному HTTP, вообще без браузера: быстро, дёшево — и возможно только там, где данные структурированы (browserless collection).
Решение капчи
Передача проверки стороннему сервису, который на неё отвечает. Иногда полезно — и плохая замена тому, чтобы её не вызывать (CAPTCHA solving).
Подмена часового пояса и геолокации
Заставить браузер сообщать те часы — а иногда и координаты, — которые соответствуют заявленному месту сессии, а не тому, где стоит машина (timezone spoofing).
Антидетект-браузер
Браузер, сделанный для того, чтобы вести на одной машине множество отдельных личностей: у каждой своё хранилище, свои характеристики устройства и свой сетевой адрес (anti-detect browser).
Все статьи перечислены в указателе глоссария.