การพิมพ์ลายนิ้วมืออักษรเป็นเพียงส่วนเล็ก ๆ ของการพิมพ์ลายนิ้วมือบนเบราว์เซอร์ การปิดกั้นมันแทบจะเป็นไปไม่ได้เลยหากวัตถุประสงค์คือการออกจากเบราว์เซอร์ที่ยังใช้งานได้ มีการกล่าวถึงการป้องกันลายนิ้วมือทั่วไปที่ดีที่สุดใน Tor Browser
ในการทดสอบภาคปฏิบัติพบว่าการพยายามปิดกั้นการพิมพ์ลายนิ้วมือแบบอักษรจะเพิ่มความเป็นเอกลักษณ์ของลายนิ้วมือคอมพิวเตอร์เนื่องจากผู้ใช้ส่วนใหญ่ไม่ทำเช่นนั้น วิธีที่ดีที่สุดในการหลีกเลี่ยงการพิมพ์ลายนิ้วมือคือการไม่ทำอะไรเป็นพิเศษและผสมผสานกับผู้ใช้รายอื่น ๆ
ขั้นตอนแรกสำหรับการพิมพ์ลายนิ้วมือแบบอักษรคือการทดสอบประสิทธิภาพของมาตรการป้องกันที่คุณจะทำ เครื่องมือที่ดีที่นี่เป็นhttps://browserleaks.com/fonts เครื่องมือที่ดีสำหรับเอกลักษณ์ของลายนิ้วมือทั่วไปจะ
https://panopticlick.eff.org/ (เบราว์เซอร์ของตัวเองขึ้นมาเป็นที่ไม่ซ้ำกันในหมู่ 199,984 ทดสอบใน 45 วันที่ผ่านมา) หรือ
ฉันที่ไม่ซ้ำกัน
เพื่อการป้องกันใน Chromeมาตรการที่คุณอาจปฏิบัติคือ:
- ติดตั้ง Chromium ที่แข็งขึ้นแทน
- ใช้ส่วนขยาย (ฉันยังไม่ได้ทดสอบประสิทธิภาพ):
เพื่อการป้องกันใน Firefox
Mozilla กำลังทำงานในโครงการ Tor Uplift ซึ่งมีเป้าหมายคือสร้างขึ้นใน Firefox ระดับความต้านทานลายนิ้วมือเช่นเดียวกับในเบราว์เซอร์ของ Tor โครงการนี้อยู่ในความคืบหน้าและอธิบายไว้ในบทความ
การรักษาความปลอดภัย / พิมพ์ลายนิ้วมือ
คุณสามารถลองใช้สคริปต์การชุบแข็ง Firefox ใน
Github ghacks-user.jsแม้ว่าโดยรายงานทั้งหมดอาจมากเกินไปและเป็นอันตรายต่อการเรียกดู
เท่าที่ add-on ไปมีรายการที่มีประโยชน์ add-on คำแนะนำอื่น ๆ และเก็บรักษาไว้ในหน้า
Firefox-ปรับแต่ง
ในขณะนี้การวัดที่ฉันรู้สำหรับการพิมพ์ลายนิ้วมือโดยเฉพาะนั้น
เกี่ยวกับ: การตั้งค่าคอนฟิก :
คลิกขวาและเลือกใหม่> สตริงสร้างพารามิเตอร์ใหม่
font.system.whitelist
ซึ่งจะแสดงรายการแบบอักษรที่ JavaScript จะเห็น Helvetica, Courier, Verdana
ตัวอย่างค่าที่ถูกต้องคือ การเปลี่ยนแปลงจะมีผลทันที
ในกรณีของฉันสิ่งนี้ได้ลดลายนิ้วมือแบบอักษรของฉันเอง
จากแบบอักษร 266 และ 238 ตัวชี้วัดที่ไม่ซ้ำกันที่พบในรายการแบบอักษร 512 เป็นแบบอักษร "เท่านั้น" 28 แบบอักษรและ 9 ตัวชี้วัดที่ไม่ซ้ำกัน (ฉันไม่รู้ว่าสิ่งนี้จะส่งผลกระทบต่อการค้นหาอย่างไร)
privacy.resistFingerprinting=true
เป็นสวิตช์ทั่วไปที่จะเปิดใช้งานมาตรการความเป็นส่วนตัวจากโครงการ Tor Uplift ตามที่มีการใช้งาน มันช่วยให้รายการแบบอักษรสม่ำเสมอที่จะกระจาย Mozilla ไม่แนะนำให้เปิดใช้งานเพราะจะทำให้บางเว็บไซต์เสียหาย
ปิดการใช้งานตัวเลือกของ "อนุญาตให้เว็บไซต์ใช้แบบอักษรของตนเอง" และ CSS Font Loading API โดยเปลี่ยนค่าเหล่านี้:
browser.display.use_document_fonts = 0
layout.css.font-loading-api.enabled = false
font.blacklist.underline_offset = (empty string)
gfx.downloadable_fonts.enabled = true
gfx.font_rendering.opentype_svg.enabled = false
gfx.font_rendering.graphite.enabled = false
(ซึ่งอาจเป็นการลดระดับการเรียกดู)
เพียงสังเกตว่าฉันได้เห็นวิธีการที่กล่าวถึงสำหรับการพิมพ์ลายนิ้วมือและแบบอักษรที่ซับซ้อนซึ่งสามารถระบุการ์ดแสดงผลและไดรเวอร์กราฟิกได้
ความคิดเห็นของฉัน:เป็นไปไม่ได้ที่จะหลีกเลี่ยงการพิมพ์ลายนิ้วมือ - แบบอักษรไม่ใช่ทุกสิ่ง แม้ว่าคุณจะ:
- ใช้ VPN
- ทำการเบราส์จากเครื่องเสมือน Vanilla Windows
- ติดตั้งแบบอักษรหรือซอฟต์แวร์อื่น ๆ
- ติดตั้งเบราว์เซอร์ที่ใช้กันอย่างแพร่หลาย - Chrome โดยไม่มีส่วนขยาย
- ทำการเรียกดูในโหมดไม่ระบุตัวตนที่ปิดใช้งานคุกกี้และส่วนขยายทั้งหมด
วิธีการป้องกันที่เป็นเอกลักษณ์เหล่านี้ส่วนใหญ่แล้วรวมถึงองค์ประกอบของฮาร์ดแวร์ที่ตรวจจับได้ในเครื่องเสมือนจะยังคงใช้ลายนิ้วมือที่ไม่เหมือนใครหรือแทบไม่เหมือนกัน ไม่ต้องพูดถึงว่าสภาพแวดล้อมนี้จะใช้งานค่อนข้างยาก
สำหรับการสนทนาของวิธีการพิมพ์ลายนิ้วมือที่รู้จักกันบางส่วนให้ดูบทความต่อไปนี้: