术语表
WebRTC 泄露
网页从 WebRTC 建立连接的过程里读到你的真实 IP,绕过了浏览器其余部分正在使用的代理(WebRTC leak)。
也称:WebRTC IP 泄露。
WebRTC 是浏览器的点对点栈,要把两端连起来,它必须先弄清各自可以怎样被访问到。这个过程——ICE 候选收集——会枚举本机的网络接口,并向 STUN 服务器询问流量在公网上看起来来自哪个地址。网页不用真的发起通话就能启动这个过程,然后直接读走候选;于是一个其余流量都老老实实走代理的浏览器,照样把真实地址交了出去。
这是绕过代理的经典手法,也是「光有代理还不等于一个网络身份」的原因。它还失败得很安静:会话看起来一切正常,等你发现时,是两个本不该碰面的账号被一起处理了。在 Argus 里,防泄露是作为环境上的浏览器策略强制生效的,位于 JavaScript 层之下,网页关不掉,而且对所有环境一律生效,不是某个人忘了勾的开关——给一个仍在上报真实地址的环境分配代理,它会自动被升级。代理在 Argus 里如何工作一文会连同它顺带堵上的另一处泄露一起讲。
术语表里的更多条目
用户代理客户端提示
Chromium 用来取代 user-agent 字符串的结构化方案:一组 Sec-CH-UA 请求头和一个 JavaScript 接口,分别上报浏览器、平台和硬件(user-agent client hints)。
Cookie 存储区
浏览器存放 Cookie 的那个库。共用一个库的一切也就共用一个身份,所以隔离是库的属性,而不是标签页的属性(cookie jar)。
浏览器环境
磁盘上的一个目录,装着一个浏览身份拥有的一切——Cookie、存储、缓存、历史与设置——在防关联浏览器里还包括它的指纹和代理(browser profile)。
住宅代理
出口地址属于家庭宽带线路的代理,正因如此,从它登录才显得毫不起眼(residential proxy)。
数据中心代理
架设在机房里的代理。快、便宜,而且明摆着能被认出是托管地址——适合抓取公开页面,不适合用来登录(datacenter proxy)。
ISP 代理
登记在家庭运营商名下、却架设在机房里的地址:数据中心的速度与稳定,配上住宅的注册信息(ISP proxy)。
所有条目都列在术语表索引上。