Антидетект-браузер: что это такое и как он работает
Словом «антидетект» называют инструмент, который делает несколько аккаунтов на одном компьютере похожими на несколько разных людей. Название неудачное: оно обещает невидимость, которой не бывает. Разберём по-честному — что там внутри, что это даёт и где проходит граница возможного.
Что вообще детектируют
Когда вы открываете сайт, браузер сам, без вашего ведома, сообщает о себе десятки характеристик: версия и система, часовой пояс, язык, разрешение экрана, число ядер, объём памяти, модель видеокарты, набор шрифтов, мелкие особенности отрисовки картинки и обработки звука. Каждое значение по отдельности ничего не значит — их миллионы совпадают. А вот сочетание сужает круг до нескольких машин, а иногда до одной.
Это и есть отпечаток браузера. Сайту не нужно ставить куку, чтобы узнать вас снова: достаточно посчитать отпечаток и сравнить с тем, что он видел вчера.
Отпечаток — только одна из трёх связок. Полностью аккаунты связывают:
- куки и хранилище сайта — прямые следы прошлых заходов;
- отпечаток браузера — кто вы для сайта, даже без кук;
- IP-адрес — откуда вы пришли.
Подробный разбор всех трёх — в статье как вести несколько аккаунтов с одного компьютера.
Что делает антидетект-браузер
Три вещи, и все три обязательны — по отдельности они не работают.
Разделяет хранилища. Каждый аккаунт живёт в своём профиле: свои куки, своё хранилище, свои расширения. Это фундамент, и он же самая простая часть — раздельные профили умеет и обычный Chrome.
Даёт каждому профилю свой прокси. Не один адрес на всю программу, а свой на каждое окно.
Подменяет отпечаток так, чтобы он не противоречил прокси. Вот здесь и начинается разница между инструментами.
Ключевое слово — согласованность, а не «подмена». Немецкий прокси с московским часовым поясом и русским языком браузера подозрительнее, чем полное отсутствие подмены: обычных пользователей с таким сочетанием не бывает. Работающий подход — брать часовой пояс, язык, геопозицию и заголовки от той страны, куда реально выходит прокси, и не менять их от запуска к запуску.
Чего подменять не надо
У инструментов этого класса принято обещать «подменяем всё». На деле подмена, которую видно, вредит больше, чем её отсутствие, и разумный набор выглядит так:
| Подменять стоит | Трогать не стоит |
|---|---|
| часовой пояс, язык, геопозиция | разрешение экрана |
| ядра, память, видеокарта | набор шрифтов |
| canvas, WebGL, аудио | TLS-рукопожатие |
Правило одно: подменять имеет смысл то, что вас выделяет; то, что делает вас как все, лучше оставить в покое.
Шрифты на обычной Windows одинаковы у миллионов машин — они вас не выделяют, а свой случайный набор у каждого профиля сделал бы ровно обратное: каждый профиль стал бы редким и потому заметным. Экран не подменяют потому, что окно тянется мышью, и подмена на изменяемом окне рано или поздно разойдётся с настоящим размером. TLS-рукопожатие — это то, как браузер здоровается с сервером; у настоящего Chrome оно совпадает с миллионами живых браузеров, и лучшего укрытия не придумать, а вот у самодельной сборки оно своё и потому приметное.
Оговорка, без которой довод про шрифты был бы полуправдой: он верен для обычной системы. Если на компьютере стоят экзотические наборы — дизайнерские, редкие рукописные, — набор становится редким сам по себе, и профили на такой машине действительно похожи друг на друга. На рабочей машине такие шрифты лучше не ставить.
Два устройства: облачная сборка и программа поверх Chrome
Инструменты делятся на два вида, и это самое важное различие между ними.
Облачный сервис со своей сборкой Chromium. Профили и куки хранятся у сервиса, браузер — собственный. Плюсы: работает на любой системе, профиль открывается на другом компьютере, есть командная работа. Минусы: данные лежат не у вас, сборка всегда немного отстаёт от свежего Chrome, а платить приходится за количество профилей и ежемесячно.
Программа на вашем компьютере поверх настоящего Chrome. Профили лежат на вашем диске, запускается тот самый Chrome, который вы поставили с сайта Google. Плюсы: данные никуда не уходят, браузер обновляется сам и снаружи выглядит как обычный Chrome, потому что он им и является. Минусы: одно рабочее место, своя операционная система, перенос на другую машину — руками.
Ни один из двух вариантов не лучше вообще: они про разное. Команде из пяти человек на разных системах нужен первый. Одному человеку, который не хочет отдавать свои куки в чужое облако, — второй.
Отладочный канал и вход в Google
Есть техническая деталь, о которой почти нигде не пишут, а она решает, получится ли у вас вообще войти в аккаунт Google.
Подмену отпечатка обычно ставят через отладочный канал браузера — тот же, которым пользуются Playwright и Puppeteer. Google видит сам факт такого канала и отвечает «This browser or app may not be secure». Мы проверяли это прямо: дело не в командах, которые по каналу идут, и не в качестве подмены — достаточно того, что канал открыт.
Обойти это подкруткой отпечатка нельзя, и если вход в Google вам нужен, спрашивайте у инструмента не «какой у вас антидетект», а как именно он ставит подмену. Способ без отладочного канала есть: расширение внутри самого профиля имеет те же возможности изнутри, а снаружи браузер выглядит обычным.
Как проверить, что подмена работает
Проверочные сайты — iphey, browserleaks, creepjs — показывают, что видит страница. Пользоваться ими стоит, но с двумя поправками.
Смотреть надо не на общую оценку, а на противоречия. Зелёная надпись «вы выглядите обычно» мало что значит; значат расхождения между собой — страна IP и часовой пояс, язык браузера и регион, значения на самой странице и в фоновых процессах.
Одной проверки мало. Часть данных страница снимает в первое мгновение загрузки, часть — из фоновых процессов, и подмена, которая встаёт с опозданием или не доходит до фона, даст на одной вкладке два разных ответа. Такая перемена говорит проверяющему сервису больше, чем любое отдельное значение.
Главное разочарование
К нему лучше прийти заранее: чаще всего дело в прокси, а не в отпечатке.
Мы ловили это на живой защите Cloudflare. Профиль с безупречными настройками ходил по кругу через капчу просто потому, что адрес был из известной серверной подсети. Ни смена отпечатка, ни переключение между HTTP и SOCKS ничего не меняли — помог только переход на резидентный прокси. Разбор видов прокси и их цен — в отдельной статье.
И вторая половина той же правды: ни один инструмент не отменяет правил площадки и не делает вас невидимым. Изоляция профилей решает ровно одну задачу — разные аккаунты выглядят как разные посетители, а не как один человек с десятью вкладками. Аккаунт, нарушающий правила, получит бан независимо от того, чем его открывали.
Как это устроено в Morfiade
Morfiade — менеджер профилей Chrome для Windows: программа на вашем компьютере, а не облако.
- профили создаются пачками, у каждого свой прокси из общей библиотеки;
- подмена включается галочкой на профиле и сама подтягивает страну, часовой пояс и язык от прокси;
- отпечаток встаёт до первой строки кода страницы и действует в фоновых процессах;
- при проверке прокси программа спрашивает страну у двух независимых баз и красит светофор: если базы называют разные страны, ни одна настройка это не исправит;
- подмену ставит расширение внутри профиля, отладочных флагов в командной строке нет — вход в Google на таком профиле проходит;
- отдельная кнопка показывает, что реально видит страница: задумано, видит вкладка, видит фоновый процесс.
