Browser Fingerprinting: วิธีที่เว็บไซต์ติดตามคุณโดยไม่ต้องใช้ Cookies

คนส่วนใหญ่รู้ดีว่าเว็บไซต์ใช้ cookies เพื่อติดตามพวกเขา แต่มีคนน้อยกว่านั้นมากที่ตระหนักว่ามีวิธีการติดตามที่ทรงพลังกว่ามาก ซึ่งทำงานได้แม้ว่า cookies จะถูกบล็อก ลบทิ้ง หรือไม่เคยถูกจัดเก็บเลยก็ตาม วิธีนั้นเรียกว่า browser fingerprinting และมันสามารถติดตามคุณไปทั่วทั้งเว็บในแบบที่ VPN เพียงอย่างเดียวไม่สามารถหยุดมันได้

Browser Fingerprinting คืออะไร?

Browser fingerprinting คือกระบวนการรวบรวมคุณลักษณะต่าง ๆ จาก browser และอุปกรณ์ของคุณ เพื่อสร้างตัวระบุเฉพาะตัว หรือที่เรียกว่า "fingerprint" ของคุณ ลองนึกภาพว่ามันเหมือนภาพเหมือนดิจิทัลที่ประกอบขึ้นจากรายละเอียดเล็ก ๆ น้อย ๆ นับสิบชิ้น แต่ละชิ้นเพียงอย่างเดียวไม่สามารถระบุตัวตนคุณได้ แต่เมื่อรวมกันแล้วจะสร้างภาพที่มีความเฉพาะตัวทางสถิติสำหรับคุณท่ามกลางผู้ใช้นับล้านคน

ต่างจาก cookies ตรงที่ fingerprinting ไม่จำเป็นต้องจัดเก็บข้อมูลใด ๆ ไว้ในอุปกรณ์ของคุณ มันเกิดขึ้นอย่างเงียบ ๆ มองไม่เห็น และต่อเนื่อง ทุกครั้งที่คุณเข้าเยี่ยมชมเว็บไซต์ที่ใช้เทคนิคนี้

มันทำงานอย่างไร?

เมื่อคุณโหลดหน้าเว็บ browser ของคุณจะแชร์ข้อมูลจำนวนมากอย่างน่าประหลาดใจให้กับ server โดยอัตโนมัติ สคริปต์ที่รันอยู่บนหน้าเว็บสามารถสืบค้นและรวบรวมข้อมูลต่าง ๆ ได้แก่:

  • User agent string – ประเภท browser เวอร์ชัน และระบบปฏิบัติการของคุณ
  • ความละเอียดหน้าจอและความลึกของสี
  • ฟอนต์ที่ติดตั้งไว้ – browser สามารถตรวจจับได้ว่าฟอนต์ใดมีอยู่ในระบบของคุณ
  • Plugins และส่วนขยาย
  • การตั้งค่าเขตเวลาและภาษา
  • รายละเอียดฮาร์ดแวร์ – จำนวนคอร์ CPU หน่วยความจำของอุปกรณ์ และข้อมูล GPU
  • Canvas fingerprinting – เทคนิคที่ให้ browser เรนเดอร์ภาพที่มองไม่เห็น โดยความแตกต่างเล็กน้อยในวิธีที่ฮาร์ดแวร์และไดรเวอร์ของคุณเรนเดอร์กราฟิกจะสร้างผลลัพธ์ที่เฉพาะตัว
  • WebGL fingerprinting – คล้ายกับ canvas แต่ใช้ความสามารถในการเรนเดอร์ 3 มิติ
  • Audio context fingerprinting – วัดวิธีที่ระบบของคุณประมวลผลสัญญาณเสียง

ข้อมูลแต่ละจุดเหล่านี้ช่วยจำกัดขอบเขตว่าคุณคือใคร เมื่อนำมารวมกันและแฮชเข้าด้วยกัน จะสร้าง fingerprint ที่มักมีความแม่นยำมากกว่า 90% ในการระบุตัวผู้ใช้คนเดิมซ้ำ ๆ ข้ามเซสชัน และแม้แต่ข้าม browser ต่าง ๆ บนอุปกรณ์เครื่องเดียวกัน

ทำไมมันจึงสำคัญสำหรับผู้ใช้ VPN

นี่คือจุดที่ผู้ใช้ VPN หลายคนต้องตกใจ VPN ซ่อน IP address ของคุณและเข้ารหัสการรับส่งข้อมูล แต่ไม่ได้ทำอะไรเพื่อเปลี่ยน browser fingerprint ของคุณเลย หาก tracker ได้ทำการ fingerprint browser ของคุณไว้แล้ว มันสามารถจดจำคุณได้โดยไม่คำนึงว่าคุณเชื่อมต่อกับ VPN server ใด IP ของคุณดูเหมือนอยู่ในประเทศใด หรือคุณกำลังใช้เครือข่ายที่บ้านหรือเครือข่ายสาธารณะ

ซึ่งหมายความว่า browser fingerprinting สามารถลบล้างความเป็นนิรนามในส่วนสำคัญที่ VPN มอบให้ได้อย่างมีประสิทธิภาพ ผู้โฆษณา นายหน้าข้อมูล และแม้แต่รัฐบาลใช้ fingerprinting เพื่อติดตามผู้ใช้ที่คิดว่าตนเองไม่สามารถถูกระบุตัวตนได้

สำหรับผู้ใช้ที่พยายามเลี่ยงข้อจำกัดทางภูมิศาสตร์หรือเข้าถึงเนื้อหาในภูมิภาคอื่น fingerprinting ยังสามารถส่งสัญญาณความไม่สอดคล้องกันได้อีกด้วย ตัวอย่างเช่น IP ของคุณบอกว่าคุณอยู่ในเยอรมนี แต่การตั้งค่าเขตเวลา ภาษา และฟอนต์ในระบบของคุณกลับบ่งชี้ว่าคุณอยู่ในเกาหลีใต้จริง ๆ

ตัวอย่างในโลกความเป็นจริง

  • เครือข่ายโฆษณา ใช้ fingerprinting เพื่อแสดงโฆษณาแบบกำหนดเป้าหมาย แม้หลังจากที่คุณล้าง cookies หรือยกเลิกการติดตามแล้วก็ตาม
  • ระบบตรวจจับการฉ้อโกง ใช้มันอย่างถูกต้องตามกฎหมาย โดยธนาคารและแพลตฟอร์มอีคอมเมิร์ซทำการ fingerprint อุปกรณ์เพื่อตรวจจับการยึดครองบัญชี
  • แพลตฟอร์มสตรีมมิง อาจใช้มันเพื่อตรวจจับการใช้ VPN โดยการอ้างอิงข้ามคุณลักษณะของ browser กับ IP ของ VPN server ที่รู้จัก
  • เว็บไซต์ข่าว ใช้มันเพื่อบังคับใช้ขีดจำกัดจำนวนบทความ โดยจดจำผู้เยี่ยมชมที่กลับมาแม้ในโหมด private/incognito

คุณจะทำอะไรได้บ้าง?

การป้องกันอย่างสมบูรณ์นั้นเป็นเรื่องยาก แต่คุณสามารถลดความเสี่ยงได้:

  • ใช้ Tor Browser หรือ Brave ซึ่งทั้งคู่ทำงานอย่างจริงจังเพื่อทำให้คุณลักษณะ fingerprint เป็นมาตรฐานหรือสุ่มค่า
  • เปิดใช้งาน ส่วนขยายที่เน้นความเป็นส่วนตัว เช่น Canvas Blocker
  • ใช้ Firefox ที่เปิดการตั้งค่าความเป็นส่วนตัวแบบเข้มงวด
  • จับคู่ VPN ของคุณกับ dedicated IP เพื่อลดความไม่สอดคล้องกันระหว่าง IP และคุณลักษณะของ browser
  • ตรวจสอบ fingerprint ของคุณเป็นประจำที่เว็บไซต์อย่าง coveryourtracks.eff.org

Browser fingerprinting คือหนึ่งในภัยคุกคามความเป็นส่วนตัวออนไลน์ที่ซับซ้อนและถูกประเมินต่ำที่สุด การทำความเข้าใจมันคือก้าวแรกสู่การสร้างการปกป้องความเป็นส่วนตัวที่ครอบคลุมยิ่งขึ้น ซึ่งเป็นการปกป้องที่ VPN ของคุณเป็นส่วนหนึ่งของคำตอบ ไม่ใช่คำตอบทั้งหมด