Глоссарий

Отпечаток TLS

Идентификатор, вычисленный по тому, как клиент открывает TLS-соединение: наборы шифров, расширения и их порядок в ClientHello (TLS fingerprint).

Также встречается как: JA3, JA4.

Ещё до того, как появится хоть один HTTP-запрос, клиент открывает TLS-соединение сообщением ClientHello: поддерживаемые версии протокола, предлагаемые наборы шифров, объявленные расширения, принимаемые эллиптические кривые и — что важно — порядок, в котором всё это перечислено. Разные TLS-библиотеки делают там разный выбор, поэтому хеш этой структуры даёт отпечаток программы, которая соединяется. JA3 и его преемник JA4 — принятые форматы. Снимают его на сетевой границе, ниже браузера, — поэтому ничто из работающего на странице не может его ни изменить, ни увидеть.

Практический смысл — ловить клиентов, выдающих себя не за тех: скрипт на обычной HTTP-библиотеке, посылающий user-agent Chrome, имеет отпечаток TLS, которого ни один Chrome никогда не выдавал, и это несовпадение решает всё. Argus не меняет отпечаток TLS и не заявляет обратного: он поставляет настоящую сборку Chromium, поэтому рукопожатие — настоящее рукопожатие Chromium, соответствующее браузеру, которым он себя называет. Это не пробел, а суть, и во многом поэтому сбор из настоящего браузера проходит там, где headless-клиент не проходит, — как описано на странице о сборе данных.

Ещё из глоссария

Подстановка cookie

Запись сохранённого набора cookie в чистый профиль браузера, чтобы он открылся уже авторизованным, без ввода пароля (cookie injection).

Headless-браузер

Настоящий браузерный движок без видимого окна, обычно под автоматизацией. Дёшев в объёмах — и всё легче опознаётся сайтом (headless browser).

Сбор без браузера

Сбор данных с собственного списочного эндпоинта сайта по обычному HTTP, вообще без браузера: быстро, дёшево — и возможно только там, где данные структурированы (browserless collection).

Решение капчи

Передача проверки стороннему сервису, который на неё отвечает. Иногда полезно — и плохая замена тому, чтобы её не вызывать (CAPTCHA solving).

Подмена часового пояса и геолокации

Заставить браузер сообщать те часы — а иногда и координаты, — которые соответствуют заявленному месту сессии, а не тому, где стоит машина (timezone spoofing).

Антидетект-браузер

Браузер, сделанный для того, чтобы вести на одной машине множество отдельных личностей: у каждой своё хранилище, свои характеристики устройства и свой сетевой адрес (anti-detect browser).

Все статьи перечислены в указателе глоссария.