Cloaking.House

防关联浏览器与隐私模式:真正的区别是什么

有一个长期存在的误区,导致联盟营销人员丢失账号、损失资金和整个设置。听起来很简单:“我打开了无痕模式,所以我不会被追踪”。事实上,隐私窗口只能保护你免受一个人的监视 - 之后使用同一台笔记本电脑的伴侣或母亲。对于 Facebook、Google 或任何联盟网络的反欺诈系统来说,你在无痕模式下就像在普通窗口中一样容易被识别。

要了解原因,你需要超越营销话术,深入了解网站实际上是如何区分不同用户的。管理浏览器 fingerprint 正是基于这个原理:网站早就不能仅仅依赖 cookies 了。

1.jpg

网站实际上是如何识别你的

想象一下每个浏览器都有一个声音。不是你能听到的声音,而是技术性的:页面加载后前几毫秒内网站读取的一组参数。单独来看,每个参数毫无意义,但它们组合在一起形成了一个几乎独一无二的签名。这就是 fingerprint - 浏览器的数字指纹。

它由以下部分组成:

  • Canvas. 网站要求浏览器在隐藏的画布上绘制不可见的图像并获取其哈希值。由于字体、驱动程序和抗锯齿的差异,每台机器上的渲染结果都略有不同。
  • WebGL. 原理相同,但用于 3D 图形:网站请求有关 GPU、渲染器和驱动程序版本的数据,然后记录显卡如何处理测试场景。
  • WebRTC. 一种浏览器内的通话技术,即使在使用 proxy 时也能暴露你的真实 IP,因为它在常规 HTTP 堆栈之外运行。
  • 字体和 Audio. 已安装字体的列表以及音频堆栈处理测试信号的方式也提供了独特的值。
  • 硬件配置文件. CPU 核心数、RAM 容量、屏幕分辨率、平台、时区和语言。

让我们来看一个真实的案例。在同一台笔记本电脑上的普通 Chrome 窗口中打开了两个 Facebook Ads Manager 配置文件。它们有不同的电子邮件地址和密码,但在 WebGL 报告中具有相同的 Canvas 哈希、字体集和 GPU。这足以让反欺诈系统将这两个账号标记为属于同一个操作员,即使没有任何共享的 cookie。

综合起来,这些参数形成了一个 fingerprint,让你在数百万用户中脱颖而出。Cookies 在这里是次要的。即使删除所有 cookies,反欺诈系统也能通过 Canvas、WebGL 和其他信号识别出同一台设备。这就是为什么“清除 cookies 并重新登录”的方法对付严格的系统不起作用的原因。

2.jpg

无痕模式剖析:它清除了什么以及暴露了什么

隐私模式只是一个本地清理功能,仅此而已。当你关闭窗口时,浏览器会忘记设备上的这个会话。创建该模式的初衷是为了防止浏览历史记录留在共享计算机上,而不是为了改变网站看待你的方式。

无痕模式实际上做了什么:

  • 在关闭窗口后,不保存历史记录、表单数据和新的 cookies;
  • 在没有主配置文件 cookies 的情况下启动,因此在大多数网站上你会处于未登录状态;
  • 在窗口打开期间,将会话与主配置文件隔离。

仅此而已。关键词是 - 本地。隐私模式改变了你计算机记住的内容,几乎不会影响外部世界看到的内容。

但是,无痕模式在你没有注意到的情况下暴露了以下数据:

  • 你的真实 IP。 网站看到它的方式与普通窗口完全相同;
  • 完整的 fingerprint。 Canvas、WebGL、字体、音频和硬件配置文件保持不变。隐私窗口具有与主窗口完全相同的 fingerprint;
  • 账号之间的关联。 如果在同一台机器上的两个隐私窗口中打开两个账号,它们将具有相同的 fingerprint 和 IP。对于平台来说,很明显它们是由同一个人管理的。

因此,在多开账号时,两个无痕窗口救不了你。你抹去了本地内存,但保留了相同的数字声音。反欺诈系统在两个窗口中听到的声音是一样的。

3.jpg

防关联浏览器剖析:在系统层面替换 fingerprint

防关联浏览器在连接的另一端运行。它不清除本地历史记录,而是管理你的浏览器向每个网站展示的那个数字声音。它的任务不是忘记会话,而是维护几个独立的、内部一致的数字身份,这些身份永远不会交叉。

与其简单地隐藏参数 - 这本身就很可疑,因为“空白”的 fingerprint 已经是一个警告信号 - 优秀的防关联浏览器会用看似合理的值来替换它们。为此,使用了受控的失真,业内称之为噪音。

  • Canvas 和 WebGL 噪音。 浏览器在渲染结果中添加微小的偏差,这些偏差在配置文件内是稳定的。哈希值与你真实机器的哈希值不同,但保持恒定:在每次访问时,网站看到的是同一个“设备”。
  • Audio 和 Rects 噪音。 同样的原理应用于音频指纹和页面上元素的几何形状。这关闭了另外两个可以用来关联会话的向量。
  • 硬件配置文件。 可以为每个配置文件设置 CPU 核心数和 RAM 容量。在真实机器上,由于超线程,hardwareConcurrency 的值几乎总是偶数,并且在 Chromium 中 navigator.deviceMemory 具有 8 GB 的硬限制,即使物理安装了 32 或 64 GB。一个报告 16 GB 设备内存的配置文件会立即暴露替换:真正的 Chromium 不会这样响应。

核心原则是一致性,而不是隐藏。一个配置文件应该看起来像一个拥有稳定设备的真实人物。因此,不同层面之间的匹配与替换本身同样重要:如果 proxy 指向柏林,而配置文件的时区是纽约,浏览器语言是俄语,那么反欺诈系统在 offer 加载之前就会注意到逻辑上的不一致。

失败启动的例子:proxy 在马来西亚,时区 Europe/Warsaw,浏览器语言 pt-BR。单独来看,每个参数似乎都很正常,但它们组合在一起会在会话的前几秒钟内暴露替换行为。

4.jpg

无痕模式与防关联浏览器:技术对比

参数隐私模式防关联浏览器
它改变了什么设备的本地内存网站看到的内容
IP 地址你的真实 IP为每个配置文件分配专用 proxy
Canvas / WebGL无变化,完全可访问为每个配置文件提供受控噪音
Audio / Rects无变化为每个配置文件提供单独的噪音
WebRTC可能暴露真实 IP受到控制或被禁用
硬件配置文件整台机器只有一个可自定义 (CPU, RAM)
数字身份的数量一个临时窗口许多持久的配置文件
Cookies 隔离直到窗口关闭持久的,每个配置文件独立
用途共享计算机上的隐私多开账号、联盟营销、QA

无痕模式回答了这样一个问题:“我的计算机会记住这个吗?”防关联浏览器回答了另一个问题:“网站会将这些账号视为独立的真实用户吗?”这是两个不同的任务,一个解决方案不能替代另一个。

Proxy: 数字身份的网络部分

替换 fingerprint 只是成功的一半。另一半是网络路由。即使配置文件完美隔离,如果它们都通过同一个 IP 访问网络,反欺诈系统也会毫不费力地通过地址将它们联系起来。

因此,每个配置文件都需要一个单独的 proxy,其地理位置应与 fingerprint 的其余参数相匹配。这里也有一些技术细节,决定了整个设置的命运:

  • HTTP 和 HTTPS 非常适合标准的 TCP 连接;
  • SOCKS5 在 UDP 很重要的地方是必需的,特别是为了 WebRTC 的正常运行。支持真正 UDP 的高质量 SOCKS5 proxy 允许 WebRTC 自然运行,而不是保持禁用状态;
  • 通过 WebRTC 泄露. 如果 proxy 不服务于 WebRTC,浏览器可以通过 RTCPeerConnection 传输你的真实 IP。因此,WebRTC 要么通过 proxy 路由,要么被强制禁用,以确保真实地址永远不会被暴露。

如果一个配置文件的时区和语言属于一个国家,但从另一个国家的 IP 连接,看起来就会自相矛盾。对于联盟营销人员来说,这意味着需要人工验证、要求提供文件,或者在获得第一个潜在客户之前就遭受暗中封禁。

5.jpg

这类工具在实践中是什么样子的

当你管理的不是三个而是三百个账号时,手动配置每个配置文件就不再是可行的选择:一天的日常工作会拖延成整整一周。因此,出现了单独的一类软件 - 防关联浏览器,例如 Afina、Multilogin、GoLogin 或 Dolphin{anty}。它们在界面和价格上有所不同,但都解决了一个问题:将一致的 fingerprints 和相应的 proxies 逻辑不只应用于一个配置文件,而是一次性应用于数百个配置文件。

Afina Browser 配置文件 为例:可以批量选择一组配置文件,然后通过一个操作“根据 IP”设置时区和语言,同时为每个配置文件分别随机化 CPU 和 RAM。没有历史记录的新账号看起来也很可疑,因此会有一个单独的模块,例如 Cookie Robot,在首次登录目标平台之前,通过配置文件预先访问相关网站并收集自然 cookies。

这只是一种方法的说明,而不是对特定品牌的推荐。了解清理会话和分离数字身份之间的区别,可以让你为任务选择正确的工具,而不是依赖模式名称中的“隐私”一词。

6.jpg

实践:什么时候它真正重要

以下是联盟营销和多开账号中几种典型情况,在这些情况下,无痕模式和防关联浏览器之间的界限就成了利润和封号之间的界限:

  • 为 Facebook 或 Google Ads 养号。 每个账号都是一个独立的设备,具有独立的 IP 和预热过的 cookies。在无痕模式下,它们在第一天就会合并成一个明显的账号农场;
  • 在不同的 GEO 中测试 offer。 一个 offer,五个国家,五个具有相应 proxies、时区和语言的配置文件。正是通过这种方式,你可以看到每个地区的真实 SERP 和 cloaking 的行为;
  • 与对多开账号敏感的联盟网络合作。 按照规则必须保持独立的客户或区域账号;
  • QA 和反欺诈系统研究。 检查活动的漏斗如何针对不同的访客配置文件表现。

在所有情况下,任务只有一个:可靠地将多个会话分开数周,而不是只能撑到第一次检查。这就是数字身份的管理 - 防关联浏览器正是为此而存在的。

7.jpg

哪种适合谁

一个值得记住的简单模型:

  • 隐私模式 改变你的设备记忆的内容。它是本地历史记录的扫帚;
  • 防关联浏览器 改变网站看到的内容,并分离数字身份。它是一套独立的房间,每个房间都有自己通向互联网的门。

如果你只是需要对下一个使用同一台笔记本电脑的人隐藏活动,无痕模式就能搞定。如果你使用多个账号工作、在不同的 GEO 中测试 offer、或者执行任何无法关联会话的任务,那么隐私模式将毫无帮助,无论你打开多少个窗口。为此,你需要替换 fingerprint 并为每个数字身份提供单独的 proxy。

下载 Afina Browser

新用户的促销代码:

  • SALE20 - 除 Max 之外的所有套餐享 20% 折扣
  • SALE30 - Max 套餐享 30% 折扣

FAQ

无痕模式会隐藏我的 IP 地址吗?

不会。隐私模式仅在关闭窗口后删除本地历史记录和 cookies。被访问的网站看到你的真实 IP 地址和完整的浏览器 fingerprint 的方式与普通窗口完全相同。

为什么不能在两个隐私窗口中操作两个账号?

两个窗口使用相同的 fingerprint 和 IP,因此平台会将这些账号与同一个操作员关联起来。要实现真正的分离,你需要不同的 Canvas 和 WebGL fingerprints,以及每个账号单独的 proxy。

Canvas 和 WebGL 噪音是什么?

这些是对渲染结果的受控微失真。浏览器向网站发送一个哈希值,该哈希值与你真实机器的哈希值不同,但对于特定配置文件保持稳定。因此,网站看到的是一个独立的、一致的设备,而不是你的真实设备。

如果我已经使用了防关联浏览器,我还需要 proxy 吗?

需要。浏览器负责替换 fingerprint,而 proxy 负责网络路由。这两个层面必须一致:proxy 的地理位置、配置文件的时区和语言必须相互匹配,否则 fingerprint 将显得自相矛盾。

防关联浏览器如何防止 IP 通过 WebRTC 泄露?

WebRTC 可以在绕过 proxy 的情况下传输真实的 IP。防关联浏览器要么通过支持 UDP 的 SOCKS5 协议将 WebRTC 引导通过 proxy,要么完全禁用 RTCPeerConnection,确保真实地址不会被暴露。

那么我该选择什么?

无痕模式 - 用于在共享设备上进行简单的个人隐私保护。防关联浏览器 - 用于操作多个账号、在不同的 GEO 中测试 offer 以及管理必须保持分开数周的数字身份。

测试浏览器

您觉得这篇文章如何?

请从 1 到 5 星评分——您的意见对我们很重要!

0 / 5

评论 0

想要发表评论?请登录您的账户
Cloaking.House

成为第一个分享看法的人!

我们重视您的反馈——欢迎分享您的看法。