1. Що таке ActiveX у відбитках пальців браузера

ActiveX — це була власна браузерна технологія Microsoft, яка використовувалася в Internet Explorer (IE) для вбудовування об’єктів або забезпечення взаємодії на системному рівні на основі COM (Component Object Model). Більшість сучасних браузерів, включаючи всі, засновані на Blink або Gecko (наприклад, двигуни FlashID), не мають підтримки ActiveX за замовчуванням.

Однак деякі застарілі системи виявлення браузерів — особливо в банківській сфері Китаю, ERP або корпоративних середовищах — все ще перевіряють артефакти ActiveX, щоб визначити, чи має браузер характеристики, подібні до IE, або чи сумісний він з традиційними екосистемами настільного програмного забезпечення.

Хоча сьогодні він абсолютно марний, ActiveX все ще показує, чи є браузер сучасним, імітованим, чи підтримується застарілим програмним забезпеченням, тому він став відволікаючим маневром для алгоритмів виявлення.


2. Як платформи виявляють відбитки пальців ActiveX

Платформи, які все ще покладаються на виявлення ActiveX, часто:

  1. Перевіряють наявність ActiveXObject у середовищі (тобто, якщо typeof ActiveXObject == "function", припускають, що це користувач IE для настільних ПК)
  2. Досліджують елементи керування COM, такі як:
    new ActiveXObject("WScript.Shell")
    new ActiveXObject("Scripting.FileSystemObject")
    
  3. Виявляють поведінку навігації, специфічну для IE, таку як:
  • Режими документа (document.documentMode)
  • Артефакти UserAgent від WinINET або застарілого Trident
  1. Запускають скрипти виявлення, які викликають помилки в сучасних браузерах
  • Ця поведінка є хитрою: платформи можуть реєструвати помилки JavaScript або незвичайну поведінку, спричинену відсутністю функцій ActiveX, таких як недоступність "Automation Server".

Крім того, деякі напівавтоматизовані робочі процеси, що використовуються в системах перевірки особи (таких як телекомунікаційний або фінансовий сектор Китаю), вводять можливості браузера в стилі FlashID з несподіваними умовами – наприклад, припускаючи, що ваш браузер має тихо завершитися з помилкою, але ваш намагається виглядати автентично — тому симуляція помилок стає ключовою.


3. Як FlashID обробляє відбитки пальців ActiveX

Оскільки FlashID використовує ядра на базі Chromium та Firefox і не підтримує ActiveX (за архітектурою), ми зосереджені на допомозі профілям безпечно проходити перевірки, не викриваючи відсутність сумісності, що могло б свідчити про автоматизацію.


Вам також може сподобатися

Run multiple accounts without bans and blocks
Спробуйте безкоштовно

Захист безпеки кількох облікових записів, починаючи з FlashID

Завдяки нашій технології відбитків пальців, залишайтеся непоміченими.

Захист безпеки кількох облікових записів, починаючи з FlashID