1. ActiveX คืออะไรในการพิมพ์ลายนิ้วมือของเบราว์เซอร์
ActiveX เป็นเทคโนโลยีเบราว์เซอร์ที่เป็นกรรมสิทธิ์ของ Microsoft ซึ่งใช้ใน Internet Explorer (IE) เพื่อฝังออบเจกต์หรือเปิดใช้งานการโต้ตอบระดับระบบโดยอิงจาก COM (Component Object Model) เบราว์เซอร์สมัยใหม่ส่วนใหญ่ รวมถึงเบราว์เซอร์ทั้งหมดที่ใช้ Blink หรือ Gecko (เช่น เอ็นจินของ FlashID) ไม่มีการรองรับ ActiveX โดยค่าเริ่มต้น
อย่างไรก็ตาม ระบบตรวจจับเบราว์เซอร์แบบเดิมบางระบบ — โดยเฉพาะในภาคธนาคาร, ERP หรือสภาพแวดล้อมองค์กรของจีน — ยังคงตรวจสอบสิ่งประดิษฐ์ของ ActiveX เพื่อพิจารณาว่าเบราว์เซอร์มีลักษณะคล้าย IE หรือปฏิบัติตามระบบนิเวศซอฟต์แวร์เดสก์ท็อปแบบดั้งเดิมหรือไม่
แม้ว่าวันนี้จะไร้ประโยชน์โดยสิ้นเชิง แต่ ActiveX ยังคงเปิดเผยว่าเบราว์เซอร์นั้นถูกปลอมแปลงแบบสมัยใหม่หรือได้รับการรองรับแบบเดิม ดังนั้นจึงกลายเป็น สิ่งลวงตาสำหรับอัลกอริทึมการตรวจจับ
2. แพลตฟอร์มตรวจจับการพิมพ์ลายนิ้วมือของ ActiveX อย่างไร
แพลตฟอร์มที่ยังคงพึ่งพาการตรวจจับ ActiveX มักจะ:
- ตรวจสอบ
ActiveXObject
ในสภาพแวดล้อม (เช่น ถ้าtypeof ActiveXObject == "function"
ให้สันนิษฐานว่าเป็นผู้ใช้ IE บนเดสก์ท็อป) - ตรวจสอบการควบคุม COM เช่น:
new ActiveXObject("WScript.Shell") new ActiveXObject("Scripting.FileSystemObject")
- ตรวจจับพฤติกรรมการนำทางเฉพาะของ IE เช่น:
- โหมดเอกสาร (
document.documentMode
) - สิ่งประดิษฐ์ UserAgent จาก WinINET หรือ Trident รุ่นเก่า
- โหมดเอกสาร (
- บังคับใช้สคริปต์การตรวจจับที่ทำให้เบราว์เซอร์สมัยใหม่เกิดข้อผิดพลาด
- พฤติกรรมนี้แอบแฝง: แพลตฟอร์มอาจบันทึกข้อผิดพลาด JavaScript หรือพฤติกรรมผิดปกติที่เกิดจากการขาดคุณสมบัติ ActiveX เช่น
"Automation Server"
ไม่พร้อมใช้งาน
- พฤติกรรมนี้แอบแฝง: แพลตฟอร์มอาจบันทึกข้อผิดพลาด JavaScript หรือพฤติกรรมผิดปกติที่เกิดจากการขาดคุณสมบัติ ActiveX เช่น
นอกจากนี้ เวิร์กโฟลว์กึ่งอัตโนมัติ บางอย่างที่ใช้ในระบบยืนยันตัวตน (เช่น ในภาคโทรคมนาคมหรือการเงินของจีน) ได้ฉีดความสามารถของเบราว์เซอร์สไตล์ FlashID ด้วยเงื่อนไขที่ไม่คาดคิด – เช่น สมมติว่าเบราว์เซอร์ของคุณควรจะล้มเหลวอย่างเงียบ ๆ แต่เบราว์เซอร์ของคุณพยายามที่จะดูเป็นของแท้ – ดังนั้นการจำลองข้อผิดพลาดจึงกลายเป็นสิ่งสำคัญ
3. FlashID จัดการกับการพิมพ์ลายนิ้วมือของ ActiveX อย่างไร
เนื่องจาก FlashID ใช้เคอร์เนลที่อิง Chromium และ Firefox และ ไม่ รองรับ ActiveX (ตามสถาปัตยกรรม) เราจึงมุ่งเน้นที่การช่วยโปรไฟล์ ผ่านการตรวจสอบอย่างปลอดภัย โดยไม่เปิดเผยการขาดความเข้ากันได้ที่อาจบ่งชี้ถึงระบบอัตโนมัติ
คุณอาจชอบ