• 搜索
官方微信群 扫码添加,拉你进群
订阅号
服务号
跨境资讯

为你推送和解读最前沿、最有料的跨境电商资讯

90% 亚马逊卖家都在关注的微信公众号

精选今日跨境电商头条资讯

Wish关联后,应该怎么办?

网商动力
跨境电商,致力于提供一手资讯、干货知识。
2021-12-27 15:00:17
7

指纹是一个人的身份信息,在网络上你通过浏览器访问网站,也会在网站留下自己的信息。有的人会觉得自己没有登录账号,网站就不知道自己是谁。其实真有很多种方法知道你是谁。最简单的就是记录下你的ip地址。ip地址就含有足够多的信息。其实关键还是因为ip是稳定的,可以通过关联分析、交叉分析确定你的身份。那可以想一下,除了ip还有其他稳定的信息吗?

其实有的,例如你的上网习惯,只要有足够多的数据,足以分析出来是否是你。这些信息是潜在的而且不容易察觉的。但是这篇文章主要想讲一个是,浏览器指纹,偏向技术类的文章。ip你有很多方式可以更换,但是只要你不是每次访问这个网站就换一个浏览器,而且也没这么多浏览器给你换,所以浏览器指纹可以算是一个稳定的特征。


有些人把浏览器指纹分为1代、2代、2.5代,我是不太习惯这种说法,因为如果按代去区分的话,应该是相互替代的关系的,但是其实它们是可以共用的。

怎么防止网页跟踪,浏览器指纹追踪修改

最简化版本的浏览器指纹就是cookie,就是网站可以设置一个文件在你的浏览器上,并且可以读取到它,也就是说即使你换了ip,只要有cookie在,你就能被认出来。但是cookie是可以清除的,或者使用无痕模式,退出后轻松清除cookie。


在HTTP协议中,header包含了客户端信息,内容如下
{
"headers": {
"Accept": "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8,application/signed-exchange;v=b3",
"Accept-Encoding": "gzip, deflate, br",
"Accept-Language": "zh-CN,zh;q=0.9,en;q=0.8",
"Host": "http://httpbin.org",
"Sec-Fetch-Mode": "navigate",
"Sec-Fetch-Site": "none",
"Sec-Fetch-User": "1",
"Upgrade-Insecure-Requests": "1",
"User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/77.0.3865.90 Safari/537.36"
}
}
解析一下这header头的内容:
Accept:客户端可以接受的内容,常见的html文件、图片等。
Accept-Encoding : 客户端可以接受的压缩编码类型。
Accept-Language :客户端语言,其中q=0.9的意思是客户端偏向的语言,越大表示客户端越希望获得的语言。
Host:请求的域名。
Sec-Fetch-Mode、Sec-Fetch-Site、Sec-Fetch-User这三个是chrome特有的,所以当出现了这三个的时候就可以知道客户端为chrome浏览器。Sec-Fetch-Mode标识访问类型,例如navigate表示自然访问,Sec-Fetch-Site标识来源网站,可以知道是同源还是跨域,Sec-Fetch-User标识请求是否来自互动,例如点击了按钮。如果是通过机器发出的请求,这个参数就是false,也就是0,则可以判断是否是机器恶意请求。
Upgrade-Insecure-Requests :标识客户端乐于接受并且可以处理安全链接(https);
User-Agent:这个是最为丰富的信息了,包含客户端类型、系统平台、软件版本等信息。通过这条信息可以用来处理例如区分各个浏览器、系统的访客。通过这条可以模糊的判断身份。但是这个信息却是可以随便伪造和篡改的。所以也不可信。
那难道没有牢靠的方法锁定你的身份了吗?当然是有,这表主要介绍一种最简单有效的方法——canvas指纹。任何普通开发者都可以掌握。

怎么防止网页跟踪,浏览器指纹追踪修改

canvas指纹的原理如下


相同的HTML5 Canvas元素绘制操作,在不同操作系统、不同浏览器上,产生的图片内容不完全相同。在图片格式上,不同浏览器使用了不同的图形处理引擎、不同的图片导出选项、不同的默认压缩级别等。在像素级别来看,操作系统各自使用了不同的设置和算法来进行抗锯齿和子像素渲染操作。即使相同的绘图操作,产生的图片数据的CRC检验也不相同。


知道了原理,就懂得怎么实现了。很简单,只要创建一个canvas,然后绘制一个任意突然,然后获取它的base64编码,就可以了。相同的浏览器,访问不同的网站,得到的编码是一致的。而且这个特征是无法清除的。
防范的办法也很简单,换个浏览器就行了。但是因为浏览器的可选范围比较少,而且用户换浏览器的习惯也比较少,所以这个方法的还算是比较可靠。


至于应用场景,就有很多了。例如你访问了某个评测网站,看某款产品的评测,这个网站记录下了你的canvas指纹,然后卖给电商网站。等你上电商网站的时候,你就能看到给你推荐你刚刚看到的产品了。

怎么进行浏览器指纹追踪修改

可以使用第三方指纹浏览器,生成浏览器指纹的那种,比如巨象浏览器。
巨象指纹浏览器基于Chromium,除了设置代理 -IP,还可以修改基础的指纹信息UA、时区、语言、GEO、分辨率、字体等等。

最值得关注的是,它可以通过浏览器底层的调整,支持修改Canvas,WebGL,Audio等硬件指纹信息。

巨象防关联指纹浏览器网址:https://jxexplorer.com/home.html

联系客服领取试用:17602399866


二维码
我们建了一个亚马逊卖家交流群,里面不乏很多大卖家。
现在扫码回复“ 加群 ”,拉你进群。
目前30万+人已关注加入我们
声明:此文章来源于网络,不代表网商动力立场。如有侵权,请联系我们。
快给朋友分享吧!
0 赞
最新
【卖方通跨境早报】亚马逊占据德国电商市场56%份额;亚马逊销售额大多来自于第三方卖家;eBay发布有害物质刊登新规
【卖方通跨境早报】亚马逊占据德国电商市场56%份额;亚马逊销售额大多来自于第三方卖家;eBay发布有害物质刊登新规
5月29日 周一《卖方通》>>>跨境早报60秒 知晓跨境电商大小事情!【05.31】-【舞动八闽 品耀全球】亚马逊全球开店卖家峰会报名链接:http://mtw.so/68757h 1.根据HDE...
冲上亚马逊热销榜!TikTok又带火一波家居产品!
冲上亚马逊热销榜!TikTok又带火一波家居产品!
卖方通获悉,在TikTok病毒式短视频的传播下,亚马逊上的一些创意家居产品持续爆火。以下这几款产品,销量呈持续上升趋势。 一、Shave Well防雾浴室镜 这款产品凭借其优...
Tokopedia美容和个人护理类目销量翻倍!热卖产品公布!
Tokopedia美容和个人护理类目销量翻倍!热卖产品公布!
卖方通获悉,近日,Tokopedia报告说,由于防疫措施解除,人们恢复户外活动,彩妆和护肤品的需求大增。 虽然疫情已经结束,但印尼人仍然依赖网上购物。一项调查显示,2023年,印尼...
Asos达成再融资协议!融资7500万英镑!
Asos达成再融资协议!融资7500万英镑!
卖方通获悉,Asos已从股东那里筹集了7500万英镑,并达成了一项基于资产的贷款再融资协议,以加强其资产负债表。这家零售商目前正处于巨额亏损的扭亏为盈计划中,已与专业...
全是商标维权案!GBC新代理CHRYSLER 克莱斯勒汽车超多商标维权和化妆品商标COLOURPOP立案维权!
全是商标维权案!GBC新代理CHRYSLER 克莱斯勒汽车超多商标维权和化妆品商标COLOURPOP立案维权!
CHRYSLER 克莱斯勒汽车23-cv-3304/3308 CHRYSLER 克莱斯勒汽车FCA US LLCGBC品牌介绍原告FCA US LLC是一家跨国汽车制造公司,是世界上最大的汽车制造商之一,在美国...
干货|活动期间网站如何配合烘托促销气氛
干货|活动期间网站如何配合烘托促销气氛
旺季来临,大多独立站都在为产品提供优惠,这是提高网站转化率以及培养客户忠诚度的有效途径。不过我们发现,尽管有些独立站折扣力度高达60%,但是进入网站后并没有凸显...
Copyright ? 2016-2022 ? ? 亚马逊卖家导航? ? 晋ICP备20005961号-2 声明:网站上的服务均为第三方提供,与网商动力无关。请用户注意甄别服务质量,避免上当受骗。