Morfiade
简体中文
试用

网站看到了你的什么信息

在你要检测的那个配置文件里打开这个页面,然后点按钮。不用安装任何东西。

检测完全在你的浏览器里进行。 我们不保存结果,不记录日志,也不设置任何计数器 —— 这个网站上根本就没有这些东西。唯一发出去的请求是发给我们自己的域名,为了拿到出口地址和国家:没有它就没有什么可以拿来和时区对比了。

为什么比对结果比数值列表更重要

所有检测网站都会给出一份数据列表,而这份列表本身说明不了太多。单个数值几乎从不会暴露一个人:数百万台机器报告的是同一个值。真正暴露问题的是矛盾 —— 我们检测的是最常出现的三种矛盾。

地址所在国家与时区的矛盾

验证码出现最常见的原因,而且几乎从来不是因为「指纹不好」。代理出口在德国,浏览器却报告莫斯科时间:普通用户几乎不会出现这种组合,检测网站立刻就能看出来。

由此得出一条规则:时区、语言和地理位置应该取自代理实际出口所在的国家,而不是随便设定。而且只设定一次 —— 每次启动都变化的时区同样容易引起注意。

⚠️ 这项检测查不出的一种特殊情况:有时两个数据库对同一个地址给出不同的国家。这种情况下无论怎么调整,比对都不会一致 —— 对上了一个数据库,另一个就会显示不一致。这通常出现在被转卖过的机房地址上;只能靠更换代理来解决。

标签页与后台进程的矛盾

页面读取的数据,一部分是加载时立刻拿到的,一部分来自和它同时存在的后台进程。如果伪装的信息传到了标签页却没传到后台,网站就会在同一个标签页里读到两个不同的答案。这种矛盾比任何单一数值都更能说明问题,检测服务对此非常敏感。

我们检测的正是这一点:在主线程和后台进程里分别读取数据项,然后进行比较。

受控浏览器的标志

当浏览器被外部控制时 —— 通过调试端口、Selenium、Playwright —— navigator.webdriver 的值就是 true。任何检测都能看到这一点,用这样的配置文件登录 Google 账号也不会成功。

如果你只是手动打开了页面,而这个标志却被置位了,说明浏览器是带着调试密钥启动的。处理账号相关的工作时不应该这样做。

这里不检测什么,为什么

WebRTC 泄漏是另一项独立的检测,原理不同:那种检测里浏览器会自己绕过代理去寻找你的真实地址。我们会把它做成单独的一个页面。

字体。 我们有意不把字体集合算作指纹的一部分,也不建议伪装它:在普通的 Windows 电脑上,字体在数百万台机器上都是一样的 —— 它们不会让你显得特殊。反而是每个配置文件都用一套随机字体,效果正好相反:每个配置文件都会变得独特,因而变得显眼。

同一台机器上的多个配置文件拥有相同的 canvas 指纹,这不是故障。 只要你没有故意伪装它,这就是应有的样子:canvas 是由显卡绘制的,而同一台机器上的配置文件共用同一块显卡。

如果某项比对变红了

国家和时区对不上 —— 把时区和语言调整成代理所在国家的设置。在 Morfiade 里这一步是自动完成的:程序会向代理询问所在国家,并据此自动设置时区、语言和地理位置;检测代理时还会显示一个信号灯 —— 表示两个独立数据库对该地址所属国家的判断是否一致。

标签页和后台对不上 —— 说明你使用的工具里的伪装没有传到后台进程。这只能从工具那一侧修复。

出现了自动化标志 —— 从浏览器的启动方式里去掉调试密钥。去掉它之后指纹伪装照样能正常工作。

关于这个页面的诚实说明

我们不会用百分比展示「匿名程度评分」,也不会写「你已经被保护」这样的话。这类评分都是各家服务自己编出来的,每家都不一样,意义也不大:真正检测你的网站计算的是匹配和矛盾,而不是百分比。

什么是反指纹检测浏览器 · Morfiade 能做什么 · 免费试用 7 天