术语表
验证码代解
把一次挑战交给第三方服务去作答。偶尔有用,但远不能替代「不触发这次挑战」(CAPTCHA solving)。
也称:打码平台。
验证码代解服务接过网站给出的挑战,作答之——过去靠人工,如今越来越多靠模型——再返回一个页面可以提交的 token。它们按千次解算计价,接入方式要么是一个浏览器扩展,要么是从驱动会话的那一端发起的 API 调用。如今的挑战常常是看不见的风险评分而不是图片,所以这类服务返回的是 token 而不是识别结果。
真正要理解的是:一次挑战是症状。反复被挑战,说明上游有什么东西被读成了高风险,而常见的成因是:出口地址落在托管网段上、或者已经进了谁的名单;以及一台各项属性彼此对不上的设备。真正管用的杠杆是把这些修好;买解算,是为一个你仍然没解决的问题按次付费。Argus 在四个内置扩展里提供了一个可选的验证码插件,自身不做任何解算。上游那两个成因分别由代理页面(其后台巡检会点名哪些站点拒绝了某个代理)和指纹页面讲到。
术语表里的更多条目
时区与地理位置伪装
让浏览器报出与会话自称所在地相符的时钟——有时还有坐标——而不是机器实际所在地的(timezone spoofing)。
防关联浏览器
为了在一台机器上运行多个彼此独立的身份而造的浏览器,每个身份都有自己的存储、自己的设备特征和自己的网络出口(anti-detect browser)。
浏览器指纹
网页能在几毫秒内、无需授权就读到的一组浏览器与机器属性,合在一起足以认出这台设备(browser fingerprint)。
Canvas 指纹
让浏览器画一个图形或一行文字,再对回读到的像素做哈希,由此得出的标识(canvas fingerprint)。
WebGL 指纹
由网页通过 WebGL 看到的图形硬件构成的标识:声明的 vendor 与 renderer 字符串,加上三维场景渲染出的像素(WebGL fingerprint)。
音频指纹
把一段合成音送进浏览器的音频栈处理,再对输出的数字做哈希得到的标识(audio fingerprint)。
所有条目都列在术语表索引上。