• 搜索
官方微信群 扫码添加,拉你进群
订阅号
服务号
跨境资讯

为你推送和解读最前沿、最有料的跨境电商资讯

90% 亚马逊卖家都在关注的微信公众号

精选今日跨境电商头条资讯

Wish关联后,应该怎么办?

网商动力
(eceky.cn)实用跨境电商导航工具,致力打造集全球开店服务、 !。
2021-12-27 15:00:17
29

指纹是一个人的身份信息,在网络上你通过浏览器访问网站,也会在网站留下自己的信息。有的人会觉得自己没有登录账号,网站就不知道自己是谁。其实真有很多种方法知道你是谁。最简单的就是记录下你的ip地址。ip地址就含有足够多的信息。其实关键还是因为ip是稳定的,可以通过关联分析、交叉分析确定你的身份。那可以想一下,除了ip还有其他稳定的信息吗?

其实有的,例如你的上网习惯,只要有足够多的数据,足以分析出来是否是你。这些信息是潜在的而且不容易察觉的。但是这篇文章主要想讲一个是,浏览器指纹,偏向技术类的文章。ip你有很多方式可以更换,但是只要你不是每次访问这个网站就换一个浏览器,而且也没这么多浏览器给你换,所以浏览器指纹可以算是一个稳定的特征。


有些人把浏览器指纹分为1代、2代、2.5代,我是不太习惯这种说法,因为如果按代去区分的话,应该是相互替代的关系的,但是其实它们是可以共用的。

怎么防止网页跟踪,浏览器指纹追踪修改

最简化版本的浏览器指纹就是cookie,就是网站可以设置一个文件在你的浏览器上,并且可以读取到它,也就是说即使你换了ip,只要有cookie在,你就能被认出来。但是cookie是可以清除的,或者使用无痕模式,退出后轻松清除cookie。


在HTTP协议中,header包含了客户端信息,内容如下
{
"headers": {
"Accept": "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8,application/signed-exchange;v=b3",
"Accept-Encoding": "gzip, deflate, br",
"Accept-Language": "zh-CN,zh;q=0.9,en;q=0.8",
"Host": "http://httpbin.org",
"Sec-Fetch-Mode": "navigate",
"Sec-Fetch-Site": "none",
"Sec-Fetch-User": "1",
"Upgrade-Insecure-Requests": "1",
"User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/77.0.3865.90 Safari/537.36"
}
}
解析一下这header头的内容:
Accept:客户端可以接受的内容,常见的html文件、图片等。
Accept-Encoding : 客户端可以接受的压缩编码类型。
Accept-Language :客户端语言,其中q=0.9的意思是客户端偏向的语言,越大表示客户端越希望获得的语言。
Host:请求的域名。
Sec-Fetch-Mode、Sec-Fetch-Site、Sec-Fetch-User这三个是chrome特有的,所以当出现了这三个的时候就可以知道客户端为chrome浏览器。Sec-Fetch-Mode标识访问类型,例如navigate表示自然访问,Sec-Fetch-Site标识来源网站,可以知道是同源还是跨域,Sec-Fetch-User标识请求是否来自互动,例如点击了按钮。如果是通过机器发出的请求,这个参数就是false,也就是0,则可以判断是否是机器恶意请求。
Upgrade-Insecure-Requests :标识客户端乐于接受并且可以处理安全链接(https);
User-Agent:这个是最为丰富的信息了,包含客户端类型、系统平台、软件版本等信息。通过这条信息可以用来处理例如区分各个浏览器、系统的访客。通过这条可以模糊的判断身份。但是这个信息却是可以随便伪造和篡改的。所以也不可信。
那难道没有牢靠的方法锁定你的身份了吗?当然是有,这表主要介绍一种最简单有效的方法——canvas指纹。任何普通开发者都可以掌握。

怎么防止网页跟踪,浏览器指纹追踪修改

canvas指纹的原理如下


相同的HTML5 Canvas元素绘制操作,在不同操作系统、不同浏览器上,产生的图片内容不完全相同。在图片格式上,不同浏览器使用了不同的图形处理引擎、不同的图片导出选项、不同的默认压缩级别等。在像素级别来看,操作系统各自使用了不同的设置和算法来进行抗锯齿和子像素渲染操作。即使相同的绘图操作,产生的图片数据的CRC检验也不相同。


知道了原理,就懂得怎么实现了。很简单,只要创建一个canvas,然后绘制一个任意突然,然后获取它的base64编码,就可以了。相同的浏览器,访问不同的网站,得到的编码是一致的。而且这个特征是无法清除的。
防范的办法也很简单,换个浏览器就行了。但是因为浏览器的可选范围比较少,而且用户换浏览器的习惯也比较少,所以这个方法的还算是比较可靠。


至于应用场景,就有很多了。例如你访问了某个评测网站,看某款产品的评测,这个网站记录下了你的canvas指纹,然后卖给电商网站。等你上电商网站的时候,你就能看到给你推荐你刚刚看到的产品了。

怎么进行浏览器指纹追踪修改

可以使用第三方指纹浏览器,生成浏览器指纹的那种,比如巨象浏览器。
巨象指纹浏览器基于Chromium,除了设置代理 -IP,还可以修改基础的指纹信息UA、时区、语言、GEO、分辨率、字体等等。

最值得关注的是,它可以通过浏览器底层的调整,支持修改Canvas,WebGL,Audio等硬件指纹信息。

巨象防关联指纹浏览器网址:https://jxexplorer.com/home.html

联系客服领取试用:17602399866


二维码
我们建了一个亚马逊卖家交流群,里面不乏很多大卖家。
现在扫码回复“ 加群 ”,拉你进群。
目前30万+人已关注加入我们
声明:此文章来源于网络,不代表网商动力立场。如有侵权,请联系我们。
快给朋友分享吧!
0 赞
最新
跨境电商入门指南:如何入驻Mercadolibre平台全解析
跨境电商入门指南:如何入驻Mercadolibre平台全解析
跨境电商入门指南:如何入驻Mercadolibre平台全解析 正文: 在全球化的大背景下,越来越多的国内卖家开始寻求跨境电商的机会。Mercadolibre作为拉丁美洲最大的电子商...
Ozon平台合法性解析:探究Ozon跨境电商业务的可行性与合规性
Ozon平台合法性解析:探究Ozon跨境电商业务的可行性与合规性
Ozon平台运营规范:揭秘Ozon跨境电商平台的规则与标准 在跨境电商日益繁荣的当下,Ozon平台凭借其良好的口碑和优质的服务,吸引了众多商家和消费者的关注。为了确保平...
Shein平台入驻揭秘:深入了解Shein入驻模式和注册流程要点
Shein平台入驻揭秘:深入了解Shein入驻模式和注册流程要点
Shein注册指南:轻松上手:Shein详细注册流程全攻略 在追求时尚与便捷购物的时代,Shein作为一家领先的时尚购物网站,不仅提供了丰富的潮流服饰和配饰,还支持全球快速发...
gmarket官网新用户注册攻略:一步步教你完成注册流程
gmarket官网新用户注册攻略:一步步教你完成注册流程
Gemini交易平台注册全攻略:松创建账户+身份验证流程详解 在全球数字货币交易领域,Gemini平台以其安全可靠和合规性著称。想要加入Gemini进行数字货币交易?本文将为您...
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析
2024年Ozon跨境电商市场新机遇:卖家现状与运营策略解析 随着跨境电商的蓬勃发展,Ozon平台作为俄罗斯最大的在线购物平台之一,吸引了全球众多卖家的目光。面对2024年...
亚马逊官网登录入口:快速链接及详细登录步骤
亚马逊官网登录入口:快速链接及详细登录步骤
亚马逊全解析:深度揭秘平台优势与全球站点运营策略 摘要:亚马逊,作为全球最大的电子商务平台之一,以其卓越的平台优势和多站点布局吸引了无数卖家。本文将对亚马逊的...
Copyright ? 2016-2022 ? ? 亚马逊卖家导航? ? 晋ICP备20005961号-2 声明:网站上的服务均为第三方提供,与网商动力无关。请用户注意甄别服务质量,避免上当受骗。