Действительно ли браузерная печать отпечатков пальцев уникальна? - PullRequest
0 голосов
/ 14 сентября 2018

Играет ли версия браузера какую-либо роль в определении уникальности браузера?Есть ли другой способ идентифицировать пользователей при обновлении браузера с использованием отпечатка пальца?

Ответы [ 2 ]

0 голосов
/ 18 ноября 2018

Хотя, на самом деле, это очень похоже на существующий и принятый ответ, я хотел бы добавить другое представление по этой теме: вы можете фактически опустить "браузер" из "отпечатков пальцев браузера".Аналогия остается в силе даже для биометрии:

При каждом «создании» отпечатка пальца вы можете получить несколько разные результаты, точно так же, как разные сканы одного и того же пальца будут создавать разные изображения.Затем вы решаете, насколько хорошим должно быть совпадение, чтобы сигнализировать о «идентичности».Если вы берете слишком мало функций отсканированного отпечатка пальца, вы можете быть далеко не уникальными (например, генерировать ложных срабатываний ).Если вы принимаете во внимание слишком много функций, вы можете сгенерировать ложных негативов , например предположить, что это не тот же палец / браузер, который вы видели ранее.

Не существует неправильного или правильного способа судить - вам придётся придумать результат, настроенный на ваш вариант использования.Например, когда я беру ноутбук с собой в дорогу, разрешение экрана будет таким же, как у дисплея.Когда я нахожусь в офисе, к нему подключен другой монитор, меняющий разрешение экрана.Иногда я устанавливаю или обновляю плагин.Или браузер.Или любой другой компонент в системе, который может повлиять на различные методы снятия отпечатков в браузере.

И как в реальной жизни, независимо от того, насколько детализирован ваш чек, вы можете найти близнецов - законные уникальные отпечатки пальцев, которые относятся к двум разным людям / браузерам.

0 голосов
/ 14 сентября 2018

Краткий ответ: это зависит от того, как вы реализуете дактилоскопию в браузере.

Длинный ответ: Вы можете включить версию браузера в отпечаток пальца или не указывать ее. Если ваша система снятия отпечатков пальцев, например, просто использует хеш неизмененного заголовка «user-agent» для идентификации браузеров, то yes , обновления будут менять отпечаток пальца (по крайней мере, в Chrome; я полагаю, что большинство, если не все, другие браузеры будут одинаковыми в этом отношении). Возможно, вы могли бы использовать регулярное выражение, чтобы избавиться от номеров версий, но я не знаю, насколько легко это было бы надежно сделать, и это сделало бы его менее уникальным.

Отпечатки в браузере - это баланс между разнообразием и стабильностью - чем больше информации вы включаете в отпечаток, тем больше будет уникальных отдельных браузеров, но с большей вероятностью они будут меняться (т.е. когда пользователь обновит свой браузер). Помните, что установленные на заводе браузеры часто идентичны между машинами одной модели.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...