如何屏蔽Canvas指纹跟踪

如何屏蔽Canvas指纹跟踪

研究人员发现,有许多流行网站正在使用一种难以被屏蔽的在线跟踪技术: AddThis  Canvas指纹跟踪。

这项跟踪技术是基于一个事实:相同的HTML5 Canvas元素在不同的浏览器上产生出独特的可作为指纹使用的像素——因为浏览器可能使用了不同的图像处理引擎、输出选项和压缩水平,操作系统在抗锯齿和子像素渲染上可能使用了不同的算法和设置。

感兴趣的用户可以访问browserleaks.com测试浏览器是否支持 Canvas,是否容易受到Canvas指纹的跟踪。

Canvas指纹跟踪并不难屏蔽,Tor项目早在2012年就在Tor Browser Bundle中实现了Canvas指纹屏蔽器,电子前哨基金会称,它最近更新了Privacy Badger扩展,将能屏蔽AddThis 跟踪器和其它基于社交媒体的跟踪器。禁用JavaScript或使用NoScrip扩展也能屏蔽此类跟踪。

原文发布时间:2014-07-24

本文来自云栖合作伙伴“linux中国”

时间: 2024-09-22 04:46:19

如何屏蔽Canvas指纹跟踪的相关文章

谷歌验证码就这样被轻易破解

利用cookie和浏览器检查的不严谨,再辅以一点儿人工智能,破解谷歌的验证码(Captcha)非常容易. 安全研究人员刚刚发现,精心设计的自动化攻击能够以七成的概率破解谷歌的reCaptcha安全系统.需要注意的是,脸书也使用这一套验证码系统. 研究人员对2235个验证码进行了测试,破解了其中的70.1%,平均耗时仅为19.2秒.对脸书使用的验证码,研究人员取得了更大的成功,破解了200个验证码中的83.5%. 此外,研究人员估计,黑客具有部署专门破解验证码的系统的动机.这样的一套自动化系统每天

HTML 5 APIs 是如何跟踪用户轨迹的

如果你认为 IP 地址.cookies 和 HTTP 头是在 web 上唯一标识和跟踪用户的要素的话,那么你就大错特错了! 新的现代化特征辨别技术依赖于以下多种要素: IP地址 Cookies 语言 时区 HTTP 头(用户代理, 参考页等) HTML5 APIs(WebRTC, Battery API等) HTML5 和 CSS3 特征检测 CSS 媒体查询 WebGL 浏览器插件(Flash, Silverlight, Java等) 浏览器加载项 浏览器选项(阻止浏览器追踪等) 浏览器存储

HTML5 Canvas性能分析与提升技巧

canvas代码也是有一些优化技巧的,我之前的几篇canvas的文章单纯涉及如何做使用canvas,下面看看别人是怎么说优化canvas性能的. 一:使用缓存技术实现预绘制,减少重复绘制Canvs内容 很多时候我们在Canvas上绘制与更新,总是会保留一些不变的内容,对于这些内容 应该预先绘制缓存,而不是每次刷新. 直接绘制代码如下: context.font="24px Arial"; context.fillStyle="blue"; context.fillT

Firefox 跟踪保护技术将页面加载时间减少 44%

Mozilla开发者获得了Web 2.0 Security and Privacy 2015会议的最佳论文奖,他们的论文(PDF) 介绍了Firefox的跟踪保护技术.跟踪保护技术是一项新的隐私保护技术,通过屏蔽请求和跟踪域名去弱化侵入式的在线用户行为跟踪.Mozilla开发 者称,跟踪保护技术减少了Alexa Top 200新闻网站67.5%的HTTP cookies数量. 由于Firefox没有从跟踪域名下载和渲染内容,跟踪保护技术将Alexa Top 200新闻网站的页面加载时间减少了4

爬虫需谨慎!那些你不知道的爬虫反爬虫套路 学起来

前言 爬虫与反爬虫,是一个很不阳光的行业. 这里说的不阳光,有两个含义. 第一是,这个行业是隐藏在地下的,一般很少被曝光出来.很多公司对外都不会宣称自己有爬虫团队,甚至隐瞒自己有反爬虫团队的事实.这可能是出于公司战略角度来看的,与技术无关. 第二是,这个行业并不是一个很积极向上的行业.很多人在这个行业摸爬滚打了多年,积攒了大量的经验,但是悲哀的发现,这些经验很难兑换成闪光的简历.面试的时候,因为双方爬虫理念或者反爬虫理念不同,也很可能互不认可,影响自己的求职之路.本来程序员就有"文人相轻&quo

菜鸟站长SEO如何将Nofollow进行到底?

不知道你是否同意"SEO,从模仿开始!"?作为菜鸟SEO的我,是挺同意的.为什么呢?在刚开始接触的时候,接触到知识都是闻所未闻,只能够硬着头皮上,每天找不同的案例.教程模仿.花了很长时间才走上道,总而言之,那段时间是焦头烂额的.菜鸟的水平是一样的,但从菜鸟到老鸟的蜕变过程各有各的不同,也许模仿这一个低级的方法也不失为学习SEO的一种方法. 刚开始学习到nofollow方面知识时候,第一思维局限在:使用nofollow是一个重要的权重导向手段,大部分是在各种留言板和导出链接放置nofol

企业要如何防御恶意 bot 流量?

本文讲的是企业要如何防御恶意 bot 流量?, 前言 互联网安全公司 Imperva Incapsula 公布的<2016年机器流量报告>(Bot Traffic Report 2016)显示恶意 bot 流量( bot :即"机器人"流量,即自动化程序流量)占整体网络流量的比例高达 28.9% . 恶意 bot 流量造成的业务网站平台服务不可用.用户体验降低.网站漏洞安全问题.业务故障等问题,导致企业数据被爬.接口被刷.CC攻击导致服务不可用等,给企业带来极高的风险及难以

取代cookie的网站追踪技术:”帆布指纹识别”初探

[ 前言]498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="取代cookie的网站追踪技术:"帆布指纹识别"初探" width="576" height="262" src="http://s6.51cto.com/wyfs02/M01/42/83/wKiom1PYWTfAnhyHAA

网站追踪技术将用”帆布指纹识别”取代cookie

[前言] 一般情况下,网站或者广告联盟都会非常想要一种技术方式可以在网络上精确定位到每一个个体,这样可以通过收集这些个体的数据,通过分析后更加精准的去推送广告(精准化营销)或其他有针对性的一些活动.Cookie技术是非常受欢迎的一种.当用户访问一个网站时,网站可以在用户当前的浏览器 Cookie中永久植入一个含有唯一标示符(UUID)的信息,并通过这个信息将用户所有行为(浏览了哪些页面?搜索了哪些关键字?对什么感兴趣?点了哪些按钮?用了哪些功能?看了哪些商品?把哪些放入了购物车等等)关联起来.