术语表
时区与地理位置伪装
让浏览器报出与会话自称所在地相符的时钟——有时还有坐标——而不是机器实际所在地的(timezone spoofing)。
也称:时区伪装, 地理位置伪装。
网页读取浏览器的时区不需要问任何人:国际化 API 按名称报出时区,日期对象报出相对 UTC 的偏移。位置则不同——地理位置 API 受权限管辖,网站必须弹窗询问,而你可以拒绝,大多数会话也确实拒绝。这两者被并在一起谈,是因为它们回答同一个问题,但它们根本不是同一类信号。
实操上要紧的是时区,因为它是被静默读取的,而且一旦对不上就能定论:一个呈现华沙设备、却从解析到巴西的地址进来的环境,在页面加载完之前就已经自相矛盾了。Argus 按环境在渲染器里设定时区,并把它作为与平台、语言、屏幕和核心数同一套自洽值一起生成,因此它和分配给该环境的代理彼此吻合。Argus 不伪装地理位置 API——那个弹窗是靠拒绝来回答的——也不合成运动或方向传感器输入,因为那件事做不到令人信服:从脚本创建的事件会被标记为不可信,页面读得到,而脚本改不了。指纹页面讲了哪些东西被落地、又落在哪里。
术语表里的更多条目
防关联浏览器
为了在一台机器上运行多个彼此独立的身份而造的浏览器,每个身份都有自己的存储、自己的设备特征和自己的网络出口(anti-detect browser)。
浏览器指纹
网页能在几毫秒内、无需授权就读到的一组浏览器与机器属性,合在一起足以认出这台设备(browser fingerprint)。
Canvas 指纹
让浏览器画一个图形或一行文字,再对回读到的像素做哈希,由此得出的标识(canvas fingerprint)。
WebGL 指纹
由网页通过 WebGL 看到的图形硬件构成的标识:声明的 vendor 与 renderer 字符串,加上三维场景渲染出的像素(WebGL fingerprint)。
音频指纹
把一段合成音送进浏览器的音频栈处理,再对输出的数字做哈希得到的标识(audio fingerprint)。
WebRTC 泄露
网页从 WebRTC 建立连接的过程里读到你的真实 IP,绕过了浏览器其余部分正在使用的代理(WebRTC leak)。
所有条目都列在术语表索引上。