• 请不要在回答技术问题时复制粘贴 AI 生成的内容
kkgogo
V2EX  ›  程序员

canvas fingerprinting 真没法破?

  •  1
     
  •   kkgogo · Dec 11, 2015 · 6381 views
    This topic created in 3835 days ago, the information mentioned may be changed or developed.

    采集数据时碰到的一种技术:
    https://www.browserleaks.com/canvas
    这个真没办法?目前我查到的资料,只和 GPU ,刷新频率,浏览器的渲染算法(和浏览器版本有关),如果我想绕过去,貌似无解呢(虚拟机应该也不可以)……

    7 replies    2015-12-14 21:16:29 +08:00
    morethansean
        1
    morethansean  
       Dec 11, 2015
    我一直觉得,他能利用的拿来算 hash 的东西是很少的,而且大多数情况下肯定是个有限集
    oott123
        2
    oott123  
       Dec 11, 2015
    反正是客户端计算,报个假的上去就好了((
    Mirana
        3
    Mirana  
       Dec 11, 2015
    碰撞概率很大 这个要好一点: https://panopticlick.eff.org/
    xiaoding
        4
    xiaoding  
       Dec 11, 2015
    kkgogo
        5
    kkgogo  
    OP
       Dec 11, 2015
    @morethansean
    @Mirana
    的确是,重复概率很大,误伤的机率很大。但也的确把我挡在门外,而且目前绕不过去……

    @oott123 啥意思?是抓包改内容吗?加密了咋办?

    @xiaoding 这个没试过,感谢,我会研究一下。但是有个同样的问题,刚才我用 PD 装了 XP 和 win7 ,在虚拟机里用了同样版本的 firefox 测试 browserleaks.com ,指纹一样……这是不是可以说,除非能分配不同的 GPU 运算能力或算法,否则 docker 也无力?
    Do
        6
    Do  
       Dec 11, 2015
    https://github.com/kkapsner/CanvasBlocker
    无节操推荐一下,楼主可以试试这个
    kkgogo
        7
    kkgogo  
    OP
       Dec 14, 2015
    @Do 谢谢,这个能起作用。
    我又用 ipad 上的 safari 和 chrome 试了下,同样的内核,结果还是一样。
    总结了一下,如果不算屏蔽,只说绕过的话,可能以下方法起作用:
    1 、下载各种不同小版本的浏览器,估计也够用了。
    2 、自己定制 Chromium ,可能会彻底解决。类似于 @xiaoding 的办法。
    3 、 GPU 超频、降频。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1179 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 23:33 · PVG 07:33 · LAX 16:33 · JFK 19:33
    ♥ Do have faith in what you're doing.