Существует множество способов обнаружения «уникального» пользователя. Многие из этих методов используются нашими друзьями в области маркетинга. Это получить еще проще, когда у вас есть плагины включены, такие как Java, Flash и т.д.
В настоящее время моя любимая презентация отслеживанию на основе печенья является evercookie (http://samy.pl/evercookie/).Это создает "постоянное" печенье с помощью нескольких механизмов хранения, средний пользователь не может очистить, в частности, он использует:
- Стандартный HTTP Cookies
- Локальные общие объекты (Flash Cookies)
- Silverlight Isolated Storage
- Сохранение куки в значениях RGB в автоматически сгенерированных, бессиловых кэшируются в формате PNG с использованием HTML5 Canvas тег для чтения пикселей (печенье) обратно
- Сохранение куки в веб-истории
- Сохранение куки в HTTP ETags
- Сохранение куки в веб-кэша
- window.name кэширование
- Internet Explorer USERDATA хранения
- HTML5 Session Storage
- HTML5 Local Storage
- HTML5 Global Storage
- Хранение баз данных HTML5 через SQLite
Я не могу вспомнить URL-адрес, но есть также сайт, который рассказывает вам, как «анонимный» вы основаны на всем, что он может собрать из вашего веб-браузера: какие плагины вы загрузили, какую версию, какой язык, ... Затем вы можете использовать плагины, о которых я говорил ранее (Flash, Java, ...), чтобы узнать больше о пользователе. Я отредактирую этот пост, когда найду страницу, на которой вы показали «насколько вы уникальны», или, может быть, кто-то знает » » На самом деле все выглядит так, как будто каждый пользователь уникален!
- EDIT -
Найдено страницу я говорил: Panopticlick - "How Unique and trackable is your browser".
Он собирает вещи, как User Agent, HTTP_ACCEPT заголовки, браузер плагин, часовой пояс, размер экрана и глубина, системные шрифты (через Java?), Печенье ...
Мой результат: Ваш браузер отпечаток рисуется быть уникальным среди 1 221 154 проверенных до сих пор.
Предполагаю, вы говорите о ситуации без входа? – Ben
@Steve - да, несанкционированный, не-логин, не аутентифицированный и т. Д. Обновленный вопрос, чтобы указать это. – Omar
Подделка IP-адресов не является проблемой, так как они не получили ответ и, следовательно, не могут просматривать вашу веб-страницу. – jgauffin