سه دسته دادهای که اثر انگشت منحصربهفرد مرورگر شما را میسازند
با حذف تدریجی کوکیهای سنتی، وبسایتها حالا با ترکیب هدرهای غیرفعال، دادههای سیستم و ویژگیهای خاص رندر سختافزاری، کاربران را از طریق یک امضای دیجیتال دائمی شناسایی میکنند.
به قلم دلناز نورانی
این خبر را به اشتراک بگذارید
- مدافعان حریم خصوصی
- استدلال میکنند که اثر انگشت مرورگر نقض جدی رضایت کاربر است، زیرا به راحتی قابل پاک کردن نیست.
- صنعت پیشگیری از تقلب
- معتقد است که این روش برای شناسایی رباتهای مخرب و جلوگیری از سرقت حسابهای کاربری ضروری است.
- نهادهای استانداردسازی وب
- بر ایجاد تعادل میان حریم خصوصی کاربر و نیاز به حفظ APIهای کاربردی وب برای توسعهدهندگان تمرکز دارند.
دیدگاههایی که این گزارش پوشش نداده
- شبکههای تبلیغاتی
- توسعهدهندگان مستقل وب
نکات کلیدی
- اثر انگشت مرورگر به جای ذخیره کوکیها، کاربران را از طریق جمعآوری ویژگیهای دستگاه ردیابی میکند.
- دادههای جمعآوریشده در سه دسته قرار میگیرند: هدرهای غیرفعال، دادههای فعال سیستم و سیگنالهای رندر سختافزاری.
- ویژگیهای خاص سختافزاری، مانند رندر Canvas و WebGL، بالاترین سطح تمایز را ارائه میدهند.
- از آنجا که این امضا بر ویژگیهای ذاتی دستگاه متکی است، پاک کردن کوکیها مانع از این نوع ردیابی نمیشود.
چرا مهم است
در حالی که کوکیهای ردیابی سنتی به پایان راه خود نزدیک میشوند، «اثر انگشت مرورگر» به استاندارد نامرئی جدیدی برای ردیابی آنلاین تبدیل شده است. درک اینکه دستگاه شما چگونه این دادهها را دو دستی تقدیم میکند، اولین قدم برای بازپسگیری کنترل حریم خصوصی دیجیتال شماست.
برای اینکه یک وبسایت بتواند کاربری را بدون اتکا به فایلهای ذخیرهشده ردیابی کند، باید یک شرط اساسی برآورده شود: مرورگر کاربر باید با میل و رغبت جاوا اسکریپت را اجرا کرده و پیکربندی سختافزاری و نرمافزاری خود را صادقانه به سرور گزارش دهد. در بخش اعظم وب مدرن، این شرایط کاملاً مهیاست. وقتی کاربری در سال ۲۰۲۶ وارد یک صفحه میشود، مرورگر به دهها پرسش خاموش درباره محیط خود پاسخ میدهد و دقیقاً همان دادههایی را که برای شناساییاش لازم است، تحویل میدهد.[5]
این سازوکار با نام «اثر انگشت مرورگر» (Browser Fingerprinting) شناخته میشود. برخلاف کوکیهای ردیابی سنتی — که فایلهای متنی فیزیکی روی دستگاه هستند و کاربر به راحتی میتواند آنها را پاک کند — اثر انگشت به صورت پویا و در لحظه محاسبه میشود. تحقیقات اولیه بنیاد مرزهای الکترونیکی (EFF) نشان داد که بیش از ۸۰ درصد مرورگرها اثر انگشتی تولید میکنند که در میان میلیونها بازدیدکننده کاملاً منحصربهفرد است؛ رقمی که با پیشرفت فناوریهای وب، مدام در حال افزایش است.
این فرآیند بر تجمیع دهها سیگنال ضعیف برای ساخت یک شناسه احتمالی واحد و بسیار دقیق استوار است. به گفته پژوهشگران امنیتی در Lunyb: «یک ویژگی به تنهایی به ندرت شما را شناسایی میکند، اما ترکیب ۲۰ یا ۳۰ مورد از آنها امضایی میسازد که تقریباً همیشه منحصربهفرد است.» برای درک اینکه این نوع ردیابی چگونه ابزارهای مدرن حریم خصوصی را دور میزند، میتوان دادههای جمعآوریشده را به سه دسته مجزا تقسیم کرد.
دسته اول شامل اطلاعات غیرفعال در سطح مرورگر است. این اطلاعات مواردی نظیر رشته User Agent، نسخه مرورگر، تنظیمات زبان ترجیحی و هدرهای HTTP را در بر میگیرد. این نقاط داده به تنهایی سطح پایینی از تمایز را ارائه میدهند. میلیونها نفر از مرورگر Google Chrome روی سیستمعامل Windows با زبان انگلیسی استفاده میکنند، به این معنی که این لایه تنها کاربر را در یک گروه جمعیتی بسیار گسترده قرار میدهد.[1][3]
دسته دوم از هدرهای غیرفعال فراتر رفته و به اطلاعات فعال در سطح سیستم میرسد که نیازمند اجرای جاوا اسکریپت توسط صفحه است. این لایه مواردی چون وضوح صفحهنمایش، عمق رنگ، اختلاف منطقه زمانی، تعداد هستههای پردازنده (CPU)، حافظه در دسترس دستگاه و فهرست کاملی از فونتهای نصبشده روی سیستم را استخراج میکند. از آنجا که کاربران نرمافزارهای مختلفی نصب میکنند و نمایشگرهای خود را شخصیسازی میکنند، این دادههای سیستمی دقت پروفایل ساختهشده را به میزان قابلتوجهی افزایش میدهد.[2][4]
دسته دوم از هدرهای غیرفعال فراتر رفته و به اطلاعات فعال در سطح سیستم میرسد که نیازمند اجرای جاوا اسکریپت توسط صفحه است.
دسته سوم و شناساییکنندهترین بخش، دادههای رندر سختافزاری است که نقصهای فیزیکی تراشههای سیلیکونی دستگاه را برملا میکند. تکنیکهایی مانند اثر انگشت HTML5 Canvas و WebGL مرورگر را مجبور میکنند تا یک شکل پنهان دوبعدی یا یک رشته متن پیچیده سهبعدی را در پسزمینه رندر کند.[1]
از آنجا که واحدهای پردازش گرافیکی (GPU) و درایورهای نمایشگر مختلف، پیکسلها را با تفاوتهای بسیار جزئی محاسبه میکنند، تصویر بهدستآمده برای آن ترکیب سختافزاری خاص به شکلی میکروسکوپی منحصربهفرد است. دو لپتاپ دقیقاً از یک مدل و با نرمافزارهای کاملاً یکسان، به دلیل تغییرات میکروسکوپی در فرآیند تولید سختافزار، میتوانند خروجیهای Canvas متفاوتی تولید کنند.[3]
اثر انگشت AudioContext نیز یک آزمایش مشابه در سطح سختافزار انجام میدهد. اسکریپت یک صدای غیرقابلشنیدن با فرکانس پایین پخش میکند و خروجی دقیق ریاضی تراشه پردازش صوتی دستگاه را اندازه میگیرد. این سیگنالهای سختافزاری در دسته تمایز «بسیار بالا» طبقهبندی میشوند و لنگرگاه گریزناپذیر پروفایل ردیابی را تشکیل میدهند.
وقتی این سه دسته — هدرهای غیرفعال، دادههای فعال سیستم و ویژگیهای خاص رندر سختافزاری — ترکیب، نرمالسازی و هش (Hash) میشوند، یک امضای ۳۲ یا ۶۴ کاراکتری میسازند. پیامدهای این سازوکار برای حریم خصوصی بسیار جدی است. از آنجا که این اثر انگشت از ویژگیهای ذاتی فیزیکی و نرمافزاری دستگاه نشأت میگیرد، پاک کردن کوکیها یا وبگردی در حالت ناشناس (Private Mode) هیچ تأثیری در تغییر این امضا ندارد.[2][4]
مقابله با این روش همچنان یک چالش مهندسی پیچیده است. مرورگرهای متمرکز بر حریم خصوصی مانند Brave و Tor Browser تلاش میکنند این رابطهای برنامهنویسی کاربردی (API) را نرمالسازی کنند تا همه کاربران یکسان به نظر برسند و عملاً در میان جمعیت گم شوند. با این حال، مرورگرهای جریان اصلی برای مسدود کردن کامل اثر انگشت سختافزاری با مشکل مواجهاند، زیرا غیرفعال کردن دادههای Canvas یا WebGL باعث از کار افتادن ویژگیهای کاربردی و مشروع وبسایتها، مانند بازیهای تحت وب و نقشههای تعاملی میشود.[1][3]
در حالی که نهادهای نظارتی در اتحادیه اروپا و کالیفرنیا به سرکوب کوکیهای شخص ثالث ادامه میدهند، صنایع تبلیغات و پیشگیری از تقلب به طور فزایندهای به این شناسههای احتمالی متکی میشوند. تا زمانی که معماری بنیادین وب نحوه گزارشدهی دادههای سختافزاری را تغییر ندهد، اثر انگشت سهگانه همچون سایهای ماندگار به دنبال کاربرانی خواهد بود که در اینترنت میچرخند. میدان نبرد فنی بعدی بر سر فایلهای ذخیرهشده نخواهد بود، بلکه بر سر این است که مرورگر تا چه حد اجازه دارد حقیقت را درباره سیلیکونی که روی آن اجرا میشود، فاش کند.[4][5]
اصطلاحات کلیدی
- اثر انگشت مرورگر (Browser Fingerprinting)
- یک روش ردیابی که با ترکیب ویژگیهای مرورگر و سختافزار، دستگاه را از طریق یک امضای منحصربهفرد و ماندگار شناسایی میکند.
- اچتیامال۵ کانواس (HTML5 Canvas)
- یک استاندارد وب که برای رسم گرافیک در صفحات وب استفاده میشود و اغلب توسط ردیابها برای آزمایش نحوه رندر پیکسلها توسط پردازنده گرافیکی (GPU) دستگاه مورد سوءاستفاده قرار میگیرد.
- رشته عامل کاربر (User Agent String)
- یک خط متن که توسط مرورگر به سرور ارسال میشود و نوع مرورگر، نسخه آن و سیستمعامل را مشخص میکند.
- تابع هش (Hash Function)
- یک الگوریتم ریاضی که حجم زیادی از دادههای جمعآوریشده را به یک رشته کوتاه از کاراکترها با طول ثابت تبدیل میکند.
منابع
[1]PMCنهادهای استانداردسازی وبThe Development of a Data Collection and Browser Fingerprinting System
مطالعه در PMC →
[2]MDN Web Docsمدافعان حریم خصوصیFingerprinting - Glossary
مطالعه در MDN Web Docs →
[3]Didit.meصنعت پیشگیری از تقلبDevice vs. Browser Fingerprinting: A Comprehensive Guide.
مطالعه در Didit.me →
[4]Laramie LedgerWhat Is Browser Fingerprinting? How Websites Identify Your Device
مطالعه در Laramie Ledger →
[5]تیم سردبیری کوهستانتحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
نظرات
بیشتر در فناوری
مشاهده همه →هوش مصنوعی کالبددار
گلوگاه دادههای فیزیکی: چرا چین در حال استانداردسازی هوش مصنوعی کالبددار است؟
5 منبع
شیمی باتری
سازوکار فرسایش تقویمی: چرا شارژ کامل و گرما باتریهای لیتیوم-یونی را نابود میکنند؟
4 منبع
توجه پراکنده
استارتاپ Subquadratic مدعی پنجره متنی ۱۲ میلیون توکنی برای مدلهای زبان بزرگ با استفاده از توجه پراکنده شد
7 منبع
سیاست فناوری جوانان
اکثریت بزرگسالان آمریکایی اکنون از ممنوعیت شبکههای اجتماعی برای کودکان زیر ۱۶ سال حمایت میکنند؛ یافتههای نظرسنجی پیو
7 منبع
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.





