สายเช็กคะแนนกับ Whoer คงเคยเจอแบบนี้: คะแนน 90+ ดูแล้วอุ่นใจ แต่บัญชีก็ยังมีปัญหาเหมือนเดิม สาเหตุไม่ซับซ้อน —— เครื่องมือแบบให้คะแนนเช็กแค่ "ค่าผิวเผิน" ขณะที่ระบบคุมเสี่ยงของแพลตฟอร์มมองลึกกว่าคะแนนเดียวมาก อยากจับชัดว่าสภาพแวดล้อมเป็นยังไงจริง ๆ คุณต้องมีเครื่องมือ ตรวจลึกรายรายการ และ BrowserLeaks ก็คือตัวแทนระดับต้น ๆ ของสายนี้
วางตำแหน่งให้ชัดก่อน: BrowserLeaks ไม่ได้ "ให้คะแนน" เบราว์เซอร์ แต่เป็นศูนย์ตรวจร่างกายเฉพาะทางที่แยกตามรายการตรวจ —— รั่ว IP, Canvas, WebGL, ฟอนต์, ลายนิ้วมือ TLS……หนึ่งรายการหนึ่งหน้าเว็บอิสระ หนึ่งหน้าตรวจลึกหนึ่งมิติ บทความนี้พาคุณเดินทีละหน้า: แต่ละหน้าดูอะไร สถานะแบบไหนถือว่าสะอาด เจอปัญหาแก้ยังไง สุดท้ายคือใส่มันเข้าไปในขั้นตอนตรวจสอบสภาพแวดล้อมของคุณ
เครื่องมือตรวจเบราว์เซอร์มีสามสไตล์ (เทียบกันครบในบทความ รวมเครื่องมือตรวจจับลายนิ้วมือ): สายให้คะแนน (Whoer ให้คะแนนรวมความปลอมตัวเดียว), สายตรวจความจริง (CreepJS เช็กพารามิเตอร์โกหกไหม), สายตรวจลึกรายรายการ —— BrowserLeaks อยู่สายที่สาม หน้าแรกเว็บทางการแยกการตรวจออกเป็นสิบกว่าหน้าอิสระ แต่ละหน้าตรวจลึกมิติเดียว ฟรีไม่ต้องสมัคร

สามสไตล์นี้เติมเต็มกัน ไม่ใช่แทนกัน: สายคะแนนเร็ว (เหมาะลาดตระเวนประจำวัน) สายตรวจความจริงเด็ดขาด (เหมาะก่อนสภาพแวดล้อมสำคัญขึ้นระบบ) สายรายรายการลึก (เหมาะตอน "คะแนนเพี้ยนแต่ไม่รู้ปัญหาอยู่ตรงไหน" ต้องแยกชิ้นตรวจ) —— คุณค่าของ BrowserLeaks อยู่ที่การ "แยกชิ้นตรวจ" นั่นแหละ: มันแยกสภาพแวดล้อมที่น่าสงสัยลงไปถึงพารามิเตอร์ไหนที่โผล่
สิบหน้าไม่ต้องวิ่งให้ครบทุกครั้ง การตรวจประจำวันจับสามหน้าก็ครอบคลุมความเสี่ยงส่วนใหญ่แล้ว:
ตรรกะตรวจร่วมของสามหน้า: ไม่ใช่แค่ "มีค่าไหม" แต่ "ค่ากับค่ามันเข้ากันไหม" —— นี่แหละที่ตรวจลึกรายรายการมีประโยชน์กว่าดูคะแนนรวม
พื้นฐานของสภาพแวดล้อมสะอาดหมดแต่บัญชียังเพี้ยน หน้าขั้นสูงมักซ่อนคำตอบไว้:
ตรรกะตรวจของหน้าขั้นสูงกินคำเดียว: ยิ่งไม่ซ้ำใครยิ่งอันตราย —— แก่นของความปลอดภัยลายนิ้วมือไม่ใช่พารามิเตอร์สวยแค่ไหน แต่คือ "คุณหน้าเหมือนผู้ใช้ปกติหนึ่งล้านคน"
ผลตรวจของ BrowserLeaks สุดท้ายต้องลงมือแก้ จับคู่ประเภทปัญหาเข้ากับชั้นของมัน:
จังหวะแก้และตรวจยืนยันที่แนะนำ: แก้หนึ่งจุด ตรวจหนึ่งหน้า —— แก้ห้าคอนฟิกพร้อมกันแล้วค่อยตรวจ เจอปัญหาคุณก็ไม่รู้ว่าการแก้ไหนก่อนบาป
สอด BrowserLeaks เข้าระบบตรวจสอบสภาพแวดล้อมแบบครบวงจร (สามชั้นแรกมีขั้นตอนละเอียดในสองบทความ ทดสอบการแยกด้วยสองเครื่องมือ กับ เจาะลึก CreepJS):

ลำดับสี่ชั้นมีที่มา: สามชั้นแรกคัดกรองเร็ว ชั้นที่สี่ตรวจลึก —— สภาพแวดล้อมใหม่ประจำวันเดินสามชั้นแรก (ไม่กี่นาที) บัญชีมูลค่าสูงก่อนขึ้น หรือสภาพแวดล้อมที่ "ตัวชี้วัดผ่านหมดแต่ก็ยังไม่อิ่มใจ" เพิ่มวิ่งสามหน้า IP, TLS, Fonts ของ BrowserLeaks สิบกว่านาทีแลกฐานที่ตรวจจัดเต็ม การแบ่งงานกับ Whoer ก็เกิดขึ้นเอง: Whoer ดูแลเช็กเร็วประจำวัน BrowserLeaks ดูแลแยกชิ้นเชิงลึก (วิธีใช้ Whoer อยู่ในบทความ ถอดรหัสคะแนนปกปิดตัวตน Whoer)
ฟรีและไม่ต้องสมัคร —— เปิดหน้าตรวจที่ต้องการแล้วรันเอง ผลแสดงตรงหน้าเว็บเลย เขาหาเงินจากบริการ API ฟังก์ชันตรวจทั่วไปเปิดให้ผู้ใช้เต็มที่ นี่ก็เป็นหนึ่งเหตุผลที่มันเหมาะเป็นเครื่องมือตรวจประจำ
ไม่ขัดกัน เม็ดความละเอียดต่างกัน Whoer ให้คะแนนรวม เร็ว เหมาะลาดตระเวนรายวัน; BrowserLeaks แยกทีละรายการ ลึก เหมาะไล่ปัญหาเฉพาะจุด "อันไหนแม่นกว่า" เป็นคำถามปลอม —— คะแนนเพี้ยนก็ใช้ BrowserLeaks แยกดู ใช้คู่กันถึงเป็นทางแก้ครบ
ลายนิ้วมือ TLS คือชุดลักษณะทางเทคนิคที่เบราว์เซอร์รายงานตอนสร้างการเชื่อมต่อเข้ารหัสกับเว็บ เว็บใช้มันตัดสินได้ว่า "คุณใช้ไคลเอนต์อะไรกันแน่" สำหรับคนทำหลายบัญชี: สภาพแวดล้อมเบราว์เซอร์ลายนิ้วมือบนคอร์หลักตลาดแทบไม่ต้องกังวล; แต่ถ้าจับเบราว์เซอร์สายรอง ไคลเอนต์พิเศษ หรือสคริปต์คู่พร็อกซี ลายนิ้วมือ TLS คือรอยโหว่ที่มองเห็น —— เห็นชัดหน้าเดียวที่ /tls
ดูเป็นหน้า ๆ: แฮช Canvas ลิสต์ฟอนต์ ข้อมูล IP ควรนิ่ง (สภาพแวดล้อมเดียวกันตรวจหลายรอบไม่ตรงกันบอกว่าคอนฟิกมีปัญหา); บางรายการแสดงผลแบบไดนามิก (อย่างข้อมูลตัวระบุโฆษณา) แกว่งนิดหน่อยเป็นเรื่องปกติ "รายการที่ควรนิ่งแต่ไม่นิ่ง" น่าตระหนักกว่า "มีเตือน" —— มันบอกว่าคอนฟิกสภาพแวดล้อมกำลังสุ่มจนหลุดมือ
ไล่ตามลำดับ: ①ยืนยันก่อนว่ารั่วที่ชั้นไหน (ชั้นเครือข่ายกลับไปหน้า IP ดูรายการย่อยเฉพาะ); ②รั่วชั้นเครือข่ายเก้าในสิบอยู่ที่คอนฟิกพร็อกซีหรือการตั้งค่า WebRTC ของสภาพแวดล้อม ตรวจซ้ำสองจุดนี้ก่อน; ③รั่วชั้นพารามิเตอร์ ไปหน้าคอนฟิกที่ตรงกันของเบราว์เซอร์ลายนิ้วมือที่ใช้ ปรับแล้วตรวจซ้ำ —— แก้หนึ่งจุดตรวจหนึ่งครั้ง อย่าแก้เป็นชุดแล้วค่อยตรวจ
คุณค่าของ BrowserLeaks คือการแยกแนวคิดหมั่นไส้ ๆ อย่าง "ความปลอดภัยเบราว์เซอร์" ออกเป็น หน้าเว็บที่จับตำแหน่งได้ แก้ไขได้ —— หน้า IP จับพร็อกซีรั่ว หน้า Canvas/WebGL เช็กพารามิเตอร์เข้ากัน หน้า TLS เปิดโปงตัวตนจริงของไคลเอนต์ หน้า Fonts เฝ้าความไม่ซ้ำใคร มันไม่ให้คะแนนคุณ แต่ตอนคะแนนเพี้ยน มันบอกได้ว่าปัญหาอยู่ชั้นไหนเป๊ะ ๆ
สอดมันเข้าขั้นตอนตรวจของคุณ: สามชั้นแรกคัดกรองเร็ว (ip-api → BrowserScan → CreepJS) ชั้นที่สี่ตรวจลึก (สามหน้า IP, TLS, Fonts ของ BrowserLeaks) —— สภาพแวดล้อมประจำไม่กี่นาที สภาพแวดล้อมสำคัญสิบกว่านาที แลกความมั่นใจที่ว่า "ทุกพารามิเตอร์เองตรวจมาแล้วทุกตัว"
โควตาฟรี 2 สภาพแวดล้อม เหมาะจะใช้ฝึกขั้นตอนนี้พอดี: สร้างสองสภาพแวดล้อมแล้ววิ่งกรวยสี่ชั้นแยกกัน ดูว่าความต่างอยู่ชั้นไหน —— ดาวน์โหลด MasBrowser อัปเกรดการตรวจสภาพแวดล้อมของคุณจาก "ดูคะแนน" สู่ "แยกชิ้นดูรายละเอียด"