هر بار که وارد اینترنت می‌شوید، اطلاعات مختلفی درباره شما در اختیار وب‌سایت‌ها و سرویس‌های آنلاین قرار می‌گیرد. بخشی از این اطلاعات را خودتان آگاهانه وارد می‌کنید؛ برای مثال زمانی که در یک سایت ثبت‌نام می‌کنید، نام یا ایمیل خود را وارد می‌کنید یا تنظیمات خاصی را انتخاب می‌کنید. بخش دیگری از اطلاعات نیز بدون اینکه مستقیماً متوجه آن باشید، هنگام باز کردن صفحات وب ارسال می‌شود.

حتی اگر نسبت به حریم خصوصی آنلاین حساس باشید و برای محافظت از اطلاعات خود از ابزارهایی مانند VPN استفاده کنید، باز هم میزان اطلاعاتی که مرورگر و کامپیوتر شما در اختیار وب‌سایت‌ها قرار می‌دهند ممکن است بیشتر از چیزی باشد که تصور می‌کنید.

در نگاه اول، بسیاری از این اطلاعات به تنهایی اهمیت چندانی ندارند. برای مثال، یک وب‌سایت ممکن است متوجه شود زبان پیش‌فرض سیستم شما انگلیسی است و به همین دلیل نسخه انگلیسی صفحه را برایتان نمایش دهد. این اطلاعات به تنهایی نمی‌تواند هویت شما را مشخص کند؛ زیرا میلیون‌ها کاربر دیگر نیز از زبان انگلیسی استفاده می‌کنند.

اما شرایط زمانی تغییر می‌کند که ده‌ها اطلاعات ظاهراً بی‌اهمیت در کنار یکدیگر قرار بگیرند. ترکیب این اطلاعات می‌تواند تصویری نسبتاً منحصربه‌فرد از دستگاه و مرورگر شما ایجاد کند. این مجموعه اطلاعات همان چیزی است که به آن اثر انگشت مرورگر (Browser Fingerprint) گفته می‌شود.

اثر انگشت مرورگر می‌تواند در برخی شرایط برای شناسایی و ردیابی شما در اینترنت مورد استفاده قرار گیرد؛ حتی زمانی که بین وب‌سایت‌های مختلف جابه‌جا می‌شوید، مرورگر خود را تغییر می‌دهید یا VPN را فعال کرده‌اید.

اثر انگشت مرورگر چیست؟

اثر انگشت مرورگر

برای درک بهتر مفهوم اثر انگشت مرورگر، باید به اطلاعاتی توجه کنیم که مرورگر شما هنگام باز کردن یک وب‌سایت ارسال می‌کند.

می‌توانید با استفاده از ابزارهایی مانند AmIUnique آزمایشی روی مرورگر خود انجام دهید. این سرویس مجموعه‌ای از اطلاعاتی را که مرورگر شما در اختیار وب‌سایت قرار می‌دهد بررسی می‌کند و سپس بر اساس داده‌های موجود در پایگاه اطلاعاتی خود، میزان شباهت اثر انگشت مرورگر شما با سایر کاربران را نشان می‌دهد.

سازمان Electronic Frontier Foundation یا EFF نیز ابزار مشابهی با نام Cover Your Tracks دارد که اطلاعات مربوط به اثر انگشت مرورگر را با روش متفاوتی نمایش می‌دهد.

اثر انگشت مرورگر

نکته مهم این است که اثر انگشت مرورگر تنها به سیستم‌عامل یا مدل کامپیوتر شما محدود نمی‌شود. این اثر انگشت از مجموعه‌ای از اطلاعات ظاهراً معمولی تشکیل می‌شود که در کنار یکدیگر می‌توانند ترکیبی بسیار خاص ایجاد کنند.

برخی از اطلاعاتی که می‌توانند در اثر انگشت مرورگر وجود داشته باشند عبارت‌اند از:

  • مشخصات سخت‌افزار کامپیوتر
  • سیستم‌عامل
  • نوع مرورگر و نسخه آن
  • نسخه نرم‌افزارهای مختلف مورد استفاده در مرورگر
  • فونت‌های نصب شده روی کامپیوتر
  • منطقه زمانی
  • زبان سیستم
  • چیدمان صفحه‌کلید
  • نحوه رندر شدن گرافیک
  • اطلاعات مربوط به WebGL

هیچ کدام از این اطلاعات به تنهایی لزوماً نمی‌توانند شما را شناسایی کنند. برای مثال، میلیون‌ها نفر از ویندوز استفاده می‌کنند و تعداد زیادی از کاربران نیز مرورگر کروم دارند. بنابراین اینکه یک سایت بداند شما از ویندوز و کروم استفاده می‌کنید، به تنهایی اطلاعات چندان منحصربه‌فردی نیست. اما اگر همین اطلاعات با ده‌ها مشخصه دیگر ترکیب شوند، نتیجه می‌تواند بسیار متفاوت باشد.

WebGL چگونه به ساخت اثر انگشت مرورگر کمک می‌کند؟

یکی از نمونه‌های جالب، WebGL است. WebGL به نحوه نمایش و پردازش گرافیک در مرورگر مربوط می‌شود. تفاوت‌های موجود در سخت‌افزار و نحوه رندر شدن گرافیک می‌توانند اطلاعاتی ارائه کنند که در کنار سایر مشخصات، به ساخت یک اثر انگشت منحصربه‌فرد کمک می‌کند.

برای نمونه، ممکن است مشخصات عمومی کامپیوتر شما با تعداد زیادی از کاربران یکسان باشد، اما ترکیب نحوه رندر شدن گرافیک، مرورگر، فونت‌ها، زبان، منطقه زمانی و سایر اطلاعات، شما را از بخش بزرگی از کاربران متمایز کند. به همین دلیل است که اثر انگشت مرورگر را نباید مجموعه‌ای از یک یا دو مشخصه دانست. این مفهوم در واقع به ترکیب تعداد زیادی داده کوچک اشاره دارد که در کنار یکدیگر می‌توانند یک شناسه احتمالی برای دستگاه شما ایجاد کنند.

چرا اثر انگشت مرورگر اهمیت دارد؟

اثر انگشت مرورگر

اثر انگشت مرورگر در برخی شرایط می‌تواند برای اهداف امنیتی مورد استفاده قرار گیرد. تصور کنید فردی بسیار شناخته‌شده باشید و به دلیل موقعیت یا فعالیت خود، هدف مهمی برای حملات سایبری محسوب شوید. در چنین شرایطی، شناسایی دستگاه مورد استفاده شما می‌تواند برای مهاجم ارزشمند باشد.

با این حال، بیشتر کاربران اینترنت با چنین شرایطی مواجه نیستند. برای کاربران عادی، یکی از مهم‌ترین کاربردهای اثر انگشت مرورگر به تبلیغات و ردیابی آنلاین مربوط می‌شود.

بسیاری از سیستم‌های تبلیغاتی برای شناسایی کاربران از کوکی‌ها استفاده می‌کنند. وقتی وارد یک سایت می‌شوید، کوکی‌ها می‌توانند اطلاعاتی را در مرورگر ذخیره کنند و در مراجعه‌های بعدی به سایت، کاربر را تشخیص دهند. اما اثر انگشت مرورگر می‌تواند روش دیگری برای ردیابی فراهم کند که وابستگی کمتری به کوکی‌ها دارد. در این روش، به جای اینکه یک شناسه مشخص مانند کوکی روی دستگاه ذخیره شود، مجموعه ویژگی‌های مرورگر و دستگاه به عنوان یک الگوی نسبتاً منحصربه‌فرد مورد استفاده قرار می‌گیرد.

Canvas Fingerprinting چیست؟

یکی از روش‌های شناخته‌شده در این حوزه، Canvas Fingerprinting است. در این روش، مرورگر می‌تواند تصویری نامرئی یا غیرقابل مشاهده برای کاربر ایجاد کند و سپس نحوه پردازش و نمایش آن تصویر را بررسی کند. از آنجا که دستگاه‌ها و مرورگرهای مختلف ممکن است این تصویر را با تفاوت‌های جزئی رندر کنند، نتیجه می‌تواند به ایجاد یک شناسه نسبتاً منحصربه‌فرد کمک کند.

در یک گزارش تحقیقی ProPublica مشخص شد که شرکت AddThis، که ابزارهای اشتراک‌گذاری اجتماعی ارائه می‌کرد، از Canvas Fingerprinting در پشت صحنه استفاده می‌کرد. بر اساس آن گزارش، ابزارهای این شرکت در وب‌سایت‌های مختلفی مورد استفاده قرار گرفته بودند و Canvas Fingerprinting بدون اطلاع برخی از وب‌سایت‌هایی که از این ابزارها استفاده می‌کردند، به کار گرفته شده بود.

این نمونه نشان می‌دهد که ردیابی مبتنی بر اثر انگشت مرورگر می‌تواند بدون آنکه کاربر مستقیماً متوجه شود، در پشت صحنه یک وب‌سایت انجام شود.

آیا اثر انگشت مرورگر قانونی است؟

یکی از پرسش‌های مهم درباره این روش، وضعیت قانونی آن است. به طور کلی، قانونی وجود ندارد که به طور مشخص و کامل اثر انگشت مرورگر را ممنوع کرده باشد. با این حال، موضوع زمانی پیچیده‌تر می‌شود که اطلاعات جمع‌آوری‌شده برای ایجاد یک شناسه منحصربه‌فرد مورد استفاده قرار گیرد.

قوانین حریم خصوصی مانند GDPR ممکن است خود اجزای جداگانه اثر انگشت مرورگر را به عنوان اطلاعات شخصی قابل شناسایی در نظر نگیرند، اما جمع‌آوری و پردازش مجموعه این اطلاعات می‌تواند مشمول مقررات حریم خصوصی شود.

به عبارت دیگر، ممکن است زبان سیستم، نوع مرورگر یا منطقه زمانی به تنهایی نتوانند هویت شما را مشخص کنند، اما اگر یک شرکت از ترکیب این اطلاعات برای ایجاد یک شناسه منحصربه‌فرد استفاده کند، ممکن است لازم باشد الزامات قانونی مربوط به پردازش داده‌ها و دریافت رضایت کاربر را رعایت کند.

بنابراین، بحث قانونی درباره اثر انگشت مرورگر بیشتر به نحوه جمع‌آوری، ترکیب و استفاده از داده‌ها مربوط می‌شود تا وجود یا نبود یک مشخصه خاص.

اثر انگشت مرورگر چقدر دقیق است؟

اثر انگشت مرورگر مانند یک کوکی، یک شناسه قطعی نیست. یک کوکی می‌تواند شناسه مشخصی داشته باشد که به طور مستقیم در مرورگر ذخیره شده و در مراجعه‌های بعدی مورد استفاده قرار گیرد.

اما اثر انگشت مرورگر ماهیت احتمالی یا Probabilistic دارد. هر یک از داده‌های تشکیل دهنده آن ممکن است در دستگاه‌های بسیار زیادی تکرار شود. با این حال، ترکیب این اطلاعات می‌تواند در بسیاری از موارد به اندازه‌ای خاص باشد که امکان شناسایی یا ردیابی کاربر را فراهم کند.

تعیین یک درصد دقیق برای میزان دقت اثر انگشت مرورگر دشوار است. یک تحلیل انجام شده در سال 2019، دامنه‌ای از حدود 35 درصد تا بیش از 95 درصد دقت را در مطالعات مختلف گزارش کرده است. این اختلاف زیاد نشان می‌دهد که دقت اثر انگشت مرورگر به عوامل مختلفی وابسته است؛ از جمله نوع دستگاه و وب‌سایت‌هایی که کاربر معمولاً از آن‌ها بازدید می‌کند.

در نتیجه، نباید اثر انگشت مرورگر را ابزاری دانست که در تمام شرایط با دقت 100 درصدی کاربران را شناسایی می‌کند. در عوض، این روش با بررسی مجموعه بزرگی از اطلاعات تلاش می‌کند احتمال تعلق داده‌ها به یک کاربر یا دستگاه خاص را افزایش دهد.

اثر انگشت مرورگر

کدام مرورگرها از اثر انگشت مرورگر جلوگیری می‌کنند؟

برخی مرورگرها تمرکز بیشتری روی مقابله با Browser Fingerprinting دارند. از جمله شناخته‌شده‌ترین گزینه‌ها می‌توان به Brave و Firefox اشاره کرد. هر دو مرورگر از روش‌هایی برای کاهش قدرت ردیابی اثر انگشت استفاده می‌کنند، اما این محافظت لزوماً به معنای پنهان کردن کامل تمام اطلاعات مرورگر نیست.

رویکرد این مرورگرها تا حدی متعادل است. بخشی از اطلاعات همچنان در اختیار وب‌سایت‌ها قرار می‌گیرد، اما بخشی از داده‌ها برای کاهش دقت اثر انگشت یا دشوارتر کردن ردیابی تغییر داده می‌شوند. مزیت این رویکرد آن است که تجربه وب‌گردی را چندان محدود نمی‌کند.

مرورگرهایی مانند Tor و LibreWolf نیز مقاومت بیشتری در برابر روش‌های مختلف ردیابی دارند، اما استفاده از آن‌ها می‌تواند محدودیت‌هایی ایجاد کند. کاهش سرعت یا ناسازگاری برخی وب‌سایت‌ها از جمله مشکلات احتمالی هستند.

اثر انگشت مرورگر کجا استفاده می‌شود؟

ثبت اثر انگشت مرورگر همیشه با اهداف مخرب انجام نمی‌شود. یکی از شناخته‌شده‌ترین سرویس‌های این حوزه FingerprintJS است که توسط شرکت Fingerprint ارائه می‌شود. طبق اطلاعات ارائه شده توسط Fingerprint، فناوری‌های این شرکت در مجموعه‌ای از کسب‌وکارها مانند Dropbox، Western Union، TikTok و Trustpilot مورد استفاده قرار گرفته‌اند.

یکی از کاربردهای اصلی این فناوری می‌تواند جلوگیری از تقلب باشد. برای مثال، یک سرویس پرداخت یا ورود به حساب می‌تواند علاوه بر بررسی موقعیت مکانی کاربر، ویژگی‌های دستگاه و مرورگر او را نیز در نظر بگیرد. در چنین شرایطی، سیستم امنیتی صرفاً بر اساس آدرس IP تصمیم نمی‌گیرد که یک ورود مشکوک است یا خیر. اثر انگشت دستگاه می‌تواند اطلاعات بیشتری برای ارزیابی رفتار کاربر فراهم کند. در بازی‌های آنلاین نیز چنین فناوری‌ای می‌تواند برای مقابله با تقلب و جلوگیری از جعل هویت حساب‌های واقعی مورد استفاده قرار گیرد.

البته، همین فناوری می‌تواند برای اهدافی که از دید کاربر مطلوب نیستند نیز استفاده شود؛ برای مثال، سرویس‌ها ممکن است از آن برای شناسایی حساب‌های مختلفی که روی یک دستگاه استفاده می‌شوند بهره ببرند.

چرا VPN به تنهایی کافی نیست؟

بسیاری از کاربران برای افزایش حریم خصوصی خود از VPN استفاده می‌کنند. VPN می‌تواند آدرس IP و در نتیجه موقعیت مکانی تقریبی شما را پنهان کند. اما این موضوع به معنی ناشناس شدن کامل در اینترنت نیست.

فرض کنید VPN آدرس IP شما را تغییر داده و وب‌سایت تصور کند در کشور یا شهر دیگری قرار دارید. اگر سایر ویژگی‌های مرورگر شما بدون تغییر باقی بمانند، همچنان ممکن است ترکیب آن‌ها برای ایجاد یک اثر انگشت مشابه کافی باشد. به زبان ساده، VPN یکی از مهم‌ترین بخش‌های حفظ حریم خصوصی است، اما تمام مشکل را حل نمی‌کند.

ممکن است آدرس IP شما تغییر کند، اما زبان سیستم، منطقه زمانی، نوع مرورگر، نسخه نرم‌افزار، فونت‌ها و سایر مشخصات همچنان همان باشند. به همین دلیل، برای مقابله بهتر با ردیابی باید علاوه بر VPN، ابزارهای دیگری را نیز در نظر گرفت.

اثر انگشت مرورگر

چگونه اثر انگشت مرورگر را مسدود کنیم؟

جلوگیری کامل از اثر انگشت مرورگر بدون ایجاد محدودیت در تجربه وب‌گردی بسیار دشوار است. هدف منطقی‌تر این نیست که تمام اطلاعات مرورگر را کاملاً مخفی کنید، بلکه باید تلاش کنید کمتر از دیگران متمایز باشید.

اگر مرورگر شما اطلاعات کاملاً متفاوتی نسبت به میلیون‌ها کاربر دیگر ارسال کند، ممکن است شناسایی آن ساده‌تر شود. بنابراین، یکی از روش‌های مقابله این است که اطلاعاتی که باعث متمایز شدن بیش از حد مرورگر می‌شوند، کاهش پیدا کنند یا تغییر کنند.

استفاده از VPN و مسدودکننده ردیاب

اولین گام می‌تواند استفاده از یک VPN مناسب باشد. VPN آدرس IP و موقعیت مکانی شما را پنهان می‌کند و برخی سرویس‌ها نیز ابزارهای اضافی برای مسدود کردن ردیاب‌ها ارائه می‌دهند.

استفاده از Brave یا Firefox

در کنار VPN، استفاده از مرورگری که در برابر ردیابی مقاوم‌تر است نیز می‌تواند کمک کننده باشد.

Brave برای مقابله با Fingerprinting برخی مقادیر ارسال‌شده به ردیاب‌ها را مسدود یا تصادفی می‌کند. هدف این است که نمونه‌های مختلف مرورگر Brave تا حد امکان شبیه یکدیگر باشند و در عین حال شناسه‌ها نتوانند کاربر را در وب‌سایت‌های مختلف دنبال کنند.

Firefox نیز قابلیت‌های مشابهی دارد. یکی از امکانات مفید این مرورگر Multi-Account Containers است. با استفاده از این قابلیت می‌توانید چند محیط مستقل در یک پنجره مرورگر ایجاد کنید. برای مثال، می‌توانید شبکه‌های اجتماعی را در یک Container، خرید اینترنتی را در Container دیگر و وب‌سایت‌های خبری را در محیط دیگری باز کنید. این جداسازی باعث می‌شود اطلاعات مربوط به فعالیت شما در یک بخش، کمتر روی تجربه شما در بخش دیگر تأثیر بگذارد.

مرورگرهای Anti-Detect چه هستند؟

در اینترنت مرورگرهایی با عنوان Anti-Detect Browser نیز وجود دارند. این مرورگرها بیشتر برای افرادی طراحی شده‌اند که می‌خواهند چند حساب کاربری را مدیریت کنند یا محدودیت‌های مربوط به شناسایی دستگاه را دور بزنند.

این ابزارها الزاماً با هدف حفاظت از حریم خصوصی کاربران عادی ساخته نشده‌اند و برخی از آن‌ها بیشتر برای دور زدن قوانین استفاده از سرویس‌های مختلف به کار می‌روند.

معمولاً چنین مرورگرهایی رایگان نیستند و برای استفاده از آن‌ها باید هزینه ماهانه پرداخت کنید.

آیا می‌توان کاملاً از ردیابی اینترنتی فرار کرد؟

پاسخ کوتاه این است که تقریباً نه، حداقل بدون قربانی کردن بخش بزرگی از تجربه وب‌گردی، این کار امکان‌پذیر نیست. هرچه بیشتر تلاش کنید تمام اطلاعات مربوط به مرورگر و دستگاه خود را پنهان کرده یا تغییر دهید، احتمال اینکه با وب‌سایت‌هایی مواجه شوید که درست کار نمی‌کنند نیز افزایش پیدا می‌کند.

اگر JavaScript را غیرفعال کنید، ردیاب‌ها را مسدود کنید و تنظیمات زیادی را تغییر دهید، سطح حریم خصوصی شما افزایش پیدا می‌کند؛ اما در مقابل، سرعت و سازگاری وب‌سایت‌ها کاهش می‌یابد. علاوه بر این، مشکل تنها مرورگر نیست. افزونه‌های مرورگر، نرم‌افزارهای متصل به اینترنت و حتی خود سیستم‌عامل نیز می‌توانند داده‌هایی درباره فعالیت کاربر تولید کنند.

در نهایت، برای بیشتر کاربران رویکرد منطقی این است که به جای تلاش برای ناشناس شدن کامل در اینترنت، میزان اطلاعاتی را که در اختیار ردیاب‌ها قرار می‌گیرد کاهش دهند. استفاده از VPN، مرورگرهای مقاوم‌تر در برابر Fingerprinting، مسدود کردن ردیاب‌های شناخته‌شده و جداسازی فعالیت‌های مختلف در مرورگر می‌تواند حریم خصوصی را تا حد قابل توجهی بهبود دهد.

اثر انگشت مرورگر واقعیتی است که بسیاری از کاربران هنگام وب‌گردی به آن توجه نمی‌کنند. حتی اگر کوکی‌ها را پاک کنید یا VPN روشن باشد، ترکیبی از مشخصات سخت‌افزاری و نرم‌افزاری دستگاه می‌تواند الگویی نسبتاً منحصربه‌فرد ایجاد کند. با این حال، لازم نیست برای مقابله با آن تجربه وب‌گردی خود را کاملاً قربانی کنید. برای اکثر کاربران، ترکیبی متعادل از VPN، مرورگر مناسب و ابزارهای مسدودکننده ردیاب، راهکار منطقی‌تری نسبت به تلاش برای حذف کامل تمام ردپاهای آنلاین است.