Cloaking.House

Browser Antidetect vs Modo Privado: qual é a verdadeira diferença

Há um mito persistente que faz com que os profissionais de arbitragem percam contas, esgotem depósitos e arruínem configurações inteiras. Parece simples: «Abri o modo anónimo, por isso não posso ser rastreado». Na realidade, a janela privada protege-o de exatamente uma pessoa - do seu parceiro ou da sua mãe, que mais tarde usarão o mesmo portátil. Para o sistema antifraude do Facebook, Google ou de qualquer rede de afiliados, você é tão reconhecível no modo anónimo quanto numa janela normal.

Para perceber porquê, é preciso ir além das formulações de marketing e entender como os sites realmente distinguem os utilizadores uns dos outros. É neste princípio que se baseia a gestão do fingerprint do browser: as cookies há muito que já não são suficientes para os sites.

1.jpg

Como os sites realmente o reconhecem

Imagine que cada browser tem uma voz. Não uma que se possa ouvir, mas técnica: um conjunto de parâmetros lidos pelo site nos primeiros milissegundos após o carregamento da página. Individualmente, cada parâmetro não significa nada, mas juntos formam uma assinatura quase única. Este é o fingerprint - a impressão digital do browser.

Aqui está do que é composto:

  • Canvas. O site pede ao browser para desenhar uma imagem invisível numa tela oculta e recebe o seu hash. Devido a diferenças em fontes, drivers e anti-aliasing, o resultado da renderização em cada máquina é ligeiramente diferente.

  • WebGL. O princípio é o mesmo, mas para gráficos 3D: o site solicita dados sobre a GPU, renderizador e versão do driver, e depois regista como a placa gráfica processa uma cena de teste.

  • WebRTC. Uma tecnologia para chamadas no browser, que pode revelar o seu IP real mesmo ao usar um proxy, uma vez que funciona fora da pilha HTTP normal.

  • Fontes e Audio. A lista de fontes instaladas e a forma como a pilha de áudio processa um sinal de teste também fornecem valores únicos.

  • Perfil de hardware. Número de núcleos do CPU, quantidade de RAM, resolução do ecrã, plataforma, fuso horário e idioma.

Consideremos um caso real. Dois perfis do Facebook Ads Manager estão abertos em janelas normais do Chrome no mesmo portátil. Têm endereços de e-mail e palavras-passe diferentes, mas o mesmo hash Canvas, conjunto de fontes e GPU no relatório WebGL. Isto é suficiente para que o sistema antifraude marque ambas as contas como pertencentes ao mesmo operador, mesmo sem uma única cookie em comum.

No seu conjunto, estes parâmetros formam um fingerprint que o destaca entre milhões de utilizadores. As cookies aqui são secundárias. Mesmo que as elimine a todas, o sistema antifraude reconhecerá o mesmo dispositivo através do Canvas, WebGL e dos restantes sinais. É exatamente por isso que a abordagem de «limpar as cookies e entrar novamente» não funciona contra sistemas sérios.

2.jpg

Anatomia do modo anónimo: o que elimina e o que revela

O modo privado é uma função de limpeza local, e nada mais. Quando fecha a janela, o browser esquece essa sessão no seu dispositivo. O modo foi criado para que o histórico de navegação não permanecesse num computador partilhado, e não para alterar a forma como o site o vê.

O que o modo anónimo realmente faz:

  • não guarda o histórico, dados de formulários e novas cookies após fechar a janela;

  • é iniciado sem as cookies do perfil principal, pelo que na maioria dos sites você não estará com sessão iniciada;

  • isola a sessão do perfil principal enquanto a janela estiver aberta.

E é tudo. A palavra-chave é - localmente. O modo privado altera o que o seu computador memoriza e não tem quase nenhum impacto na forma como o mundo exterior o vê.

Eis os dados que o modo anónimo revela, embora não o note:

  • o seu IP real. O site vê-o exatamente da mesma forma que numa janela normal;

  • o fingerprint completo. Canvas, WebGL, fontes, áudio e o perfil de hardware permanecem inalterados. A janela privada tem exatamente o mesmo fingerprint que a principal;

  • a ligação entre contas. Se abrir duas contas em duas janelas privadas na mesma máquina, elas terão o mesmo fingerprint e IP. Para a plataforma, é óbvio que são geridas pela mesma pessoa.

Portanto, duas janelas anónimas não o salvarão no multi-accounting. Você apagou a memória local, mas manteve a mesma voz digital. O sistema antifraude ouve-a de forma idêntica em ambas as janelas.

3.jpg

Anatomia do antidetect: substituição do fingerprint a nível do sistema

Um browser antidetect funciona do outro lado da ligação. Não limpa o histórico local, mas gere a tal voz digital que o seu browser apresenta a cada site. O seu objetivo - não é esquecer a sessão, mas manter várias identidades digitais separadas, internamente coerentes e que nunca se cruzam.

Em vez de simplesmente ocultar os parâmetros - o que por si só é suspeito, pois um fingerprint «vazio» já é um sinal de alarme - um bom browser antidetect substitui-os por valores plausíveis. Para isso, utiliza-se uma distorção controlada, que na indústria é chamada de ruído.

  • Ruído de Canvas e WebGL. O browser adiciona ao resultado da renderização desvios microscópicos, que são estáveis dentro do perfil. O hash difere do hash da sua máquina real, mas permanece constante: a cada visita o site vê o mesmo «dispositivo».

  • Ruído de Audio e Rects. O mesmo princípio aplica-se à impressão digital de áudio e à geometria dos elementos na página. Assim fecham-se mais dois vetores através dos quais as sessões poderiam ser ligadas.

  • Perfil de hardware. Para cada perfil, pode definir o número de núcleos do CPU e a quantidade de RAM. Em máquinas reais, o valor de hardwareConcurrency é quase sempre par devido ao hyper-threading, e a navigator.deviceMemory no Chromium tem um limite rígido de 8 GB, mesmo que haja 32 ou 64 GB fisicamente instalados. Um perfil que reporte 16 GB de memória de dispositivo revela imediatamente a falsificação: o verdadeiro Chromium não responde assim.

O princípio principal é a coerência, e não a ocultação. Um perfil deve parecer-se com uma pessoa real com um dispositivo estável. Por isso, a correspondência entre os diferentes níveis não é menos importante do que a própria substituição: se o proxy aponta para Berlim, e o fuso horário do perfil é Nova Iorque e o idioma do browser é russo, o sistema antifraude notará a inconsistência lógica mais rapidamente do que a oferta carregará.

Exemplo de um lançamento malsucedido: proxy na Malásia, fuso horário Europe/Warsaw, idioma do browser pt-BR. Cada parâmetro individualmente parece normal, mas juntos revelam a substituição nos primeiros segundos da sessão.

4.jpg

Inocógnito e antidetect: comparação técnica

ParâmetroModo privadoBrowser antidetect
O que alteraA memória local do dispositivo O que o site vê
Endereço IPO seu IP real Proxy dedicado para cada perfil
Canvas / WebGLSem alterações, totalmente acessíveis Ruído controlado para cada perfil
Audio / RectsSem alterações Ruído separado para cada perfil
WebRTCPode revelar o IP real Controlado ou desativado
Perfil de hardwareUm para toda a máquina Personalizável (CPU, RAM)
Número de identidades digitaisUma janela temporária Muitos perfis permanentes
Isolamento de cookiesAté fechar a janela Permanente, separado para cada perfil
ObjetivoPrivacidade num computador partilhado Multi-accounting, arbitragem, QA

O modo anónimo responde à pergunta: «O meu computador vai memorizar isto?». O antidetect responde a outra pergunta: «Os sites verão estas contas como utilizadores separados e reais?». São duas tarefas diferentes, e uma solução não substitui a outra.

Proxy: a metade de rede da identidade digital

A substituição do fingerprint - é apenas metade do trabalho. A segunda metade - é a rota de rede. Mesmo com um isolamento perfeito dos perfis, o sistema antifraude unirá facilmente todos eles pelo endereço se todos acederem à rede através de um único IP.

Por isso, cada perfil necessita de um proxy separado, e a sua geografia deve corresponder aos restantes parâmetros do fingerprint. Aqui também há detalhes técnicos dos quais depende o destino de toda a configuração:

  • HTTP e HTTPS são bem adequados para uma ligação TCP padrão;

  • SOCKS5 é necessário onde o UDP é importante, em particular para o funcionamento correto do WebRTC. Um proxy SOCKS5 de qualidade com suporte real para UDP permite que o WebRTC funcione naturalmente, e não permaneça desativado;

  • Fuga através de WebRTC. Se o proxy não servir o WebRTC, o browser pode transmitir o seu IP real através de RTCPeerConnection. Portanto, o WebRTC é direcionado através de um proxy, ou desativado à força para que o endereço real nunca seja revelado.

Um perfil que pelo fuso horário e idioma pertence a um país, mas se liga com um IP de outro, parece contraditório. Para o profissional de arbitragem isto significa uma verificação manual, pedido de documentos ou um banimento oculto mesmo antes de obter a primeira lead.

5.jpg

Como esta classe de ferramentas se parece na prática

Quando você gere não três, mas trezentas contas, a configuração manual de cada perfil deixa de ser uma opção: um dia de trabalho rotineiro estende-se por uma semana inteira. É por isso que existe uma categoria separada de software - browsers antidetect, como Afina, Multilogin, GoLogin ou Dolphin{anty}. Eles diferem na interface e no preço, mas resolvem uma única tarefa: aplicam a lógica de fingerprints coerentes e os seus respetivos proxies não a um, mas a centenas de perfis de uma só vez.

Vejamos como exemplo os perfis do Afina Browser: um grupo de perfis pode ser selecionado num único lote, e depois numa única ação definir o fuso horário e o idioma «pelo IP», ao mesmo tempo randomizando a CPU e RAM separadamente para cada perfil. Uma conta recente sem histórico também parece suspeita, por isso um módulo separado, como o Cookie Robot, visita previamente através do perfil sites relevantes e recolhe cookies orgânicas antes do primeiro login na plataforma de destino.

Esta é uma ilustração da abordagem, e não uma recomendação de uma marca específica. Compreender a diferença entre a limpeza da sessão e a separação de identidades digitais permite escolher a ferramenta certa para a tarefa, e não depender da palavra «privado» no nome do modo.

6.jpg

Prática: quando isto é realmente importante

Aqui estão algumas situações típicas da arbitragem e do multi-accounting, em que a fronteira entre o modo anónimo e o antidetect se torna a fronteira entre o lucro e o banimento:

  • Farming de contas para o Facebook ou Google Ads. Cada conta - é um dispositivo separado com um IP separado e cookies aquecidas. No modo anónimo, todas elas unir-se-ão logo no primeiro dia numa óbvia quinta;

  • Teste de ofertas em diferentes GEOs. Uma oferta, cinco países, cinco perfis com os respetivos proxies, fusos horários e idiomas. Só assim é possível ver a verdadeira SERP e o comportamento do cloaking para cada região;

  • Trabalho com redes de afiliados sensíveis ao multi-accounting. Contas de clientes ou regionais, que pelas regras devem permanecer separadas;

  • QA e pesquisa de sistemas antifraude. Verificação de como a campanha ou o funil se comporta para diferentes perfis de visitantes.

Em todos os casos a tarefa é uma só: separar de forma fiável dezenas de sessões durante semanas, e não apenas até à primeira verificação. Isto é gestão de identidades digitais - e é exatamente para isto que existe o antidetect.

7.jpg

O que se adequa a quem

Um modelo simples que vale a pena memorizar:

  • modo privado altera o que o seu dispositivo memoriza. É uma vassoura para o histórico local;

  • browser antidetect altera o que os sites veem, e separa as identidades digitais. É um conjunto de salas separadas, cada uma com a sua porta para a internet.

Se apenas precisa de ocultar a atividade da pessoa que se sentará a seguir no mesmo portátil, o modo anónimo resolve. Se trabalha com múltiplas contas, testa ofertas em diferentes GEOs ou realiza qualquer tarefa em que as sessões não possam ser ligadas, o modo privado não ajudará, por mais janelas que abra. Para isso, são necessários a substituição do fingerprint e um proxy separado para cada identidade digital.

Descarregar o Afina Browser

Códigos promocionais para novos utilizadores:

  • SALE20 - 20% de desconto em todos os planos, exceto Max

  • SALE30 - 30% de desconto no plano Max

FAQ

O modo anónimo oculta o meu endereço IP?

Não. O modo privado apenas elimina o histórico local e as cookies após fechar a janela. Os sites visitados veem o seu endereço IP real e o fingerprint completo do browser exatamente da mesma forma que numa janela normal.

Porque não posso trabalhar com duas contas em duas janelas privadas?

Ambas as janelas utilizam o mesmo fingerprint e IP, por isso a plataforma associa as contas a um único operador. Para uma verdadeira separação, são necessários diferentes fingerprints de Canvas e WebGL, bem como um proxy separado para cada conta.

O que é o ruído de Canvas e WebGL?

São microdistorções controladas do resultado da renderização. O browser transmite ao site um hash que difere do hash da sua máquina real, mas permanece estável para um perfil específico. Por isso, o site vê um dispositivo separado e coerente, e não o seu dispositivo verdadeiro.

Preciso de um proxy se já utilizo um browser antidetect?

Sim. O browser é responsável pela substituição do fingerprint, e o proxy - pela rota de rede. Ambos os níveis devem ser coerentes: a geografia do proxy, o fuso horário e o idioma do perfil devem corresponder entre si, caso contrário o fingerprint parecerá contraditório.

Como o antidetect evita a fuga de IP através de WebRTC?

O WebRTC pode transmitir o IP real contornando o proxy. O antidetect direciona o WebRTC através de um proxy com suporte UDP pelo protocolo SOCKS5, ou desativa completamente o RTCPeerConnection para que o endereço real não seja revelado.

Então, o que devo escolher?

O modo anónimo - para simples privacidade pessoal num dispositivo partilhado. O browser antidetect - para trabalhar com múltiplas contas, testar ofertas em diferentes GEOs e gerir identidades digitais que devem permanecer separadas durante semanas.

Testar o browser

O que você achou do artigo?

Avalie de 1 a 5 estrelas — sua opinião é importante!

0 / 5

Comentários 0

Quer deixar um comentário? Entre na sua conta.
Cloaking.House

Seja o primeiro a compartilhar sua opinião!

Valorizamos seu feedback — compartilhe sua opinião.