1. ActiveX trong dấu vân tay trình duyệt là gì

ActiveX là một công nghệ trình duyệt độc quyền của Microsoft được sử dụng trong Internet Explorer (IE) để nhúng đối tượng hoặc cho phép tương tác cấp hệ thống dựa trên COM (Component Object Model). Hầu hết các trình duyệt hiện đại, bao gồm tất cả các trình duyệt dựa trên Blink hoặc Gecko (như các công cụ của FlashID), không hỗ trợ ActiveX theo mặc định.

Tuy nhiên, một số hệ thống phát hiện trình duyệt cũ — đặc biệt là trong môi trường ngân hàng, ERP hoặc doanh nghiệp của Trung Quốc — vẫn kiểm tra các dấu vết ActiveX để xác định xem trình duyệt có các đặc điểm giống IE hay tuân thủ các hệ sinh thái phần mềm máy tính để bàn truyền thống hay không.

Mặc dù hoàn toàn vô dụng ngày nay, ActiveX vẫn tiết lộ liệu trình duyệt có phải là trình duyệt hiện đại được giả mạo hay được hỗ trợ kế thừa hay không, vì vậy nó đã trở thành một yếu tố gây hiểu lầm cho các thuật toán phát hiện.


2. Cách các nền tảng phát hiện dấu vân tay ActiveX

Các nền tảng vẫn dựa vào phát hiện ActiveX thường:

  1. Kiểm tra ActiveXObject trong môi trường (tức là, nếu typeof ActiveXObject == "function", giả sử người dùng máy tính để bàn IE)
  2. Kiểm tra các điều khiển COM, chẳng hạn như:
    new ActiveXObject("WScript.Shell")
    new ActiveXObject("Scripting.FileSystemObject")
    
  3. Phát hiện các hành vi điều hướng dành riêng cho IE, chẳng hạn như:
    • Chế độ tài liệu (document.documentMode)
    • Các dấu vết UserAgent từ WinINET hoặc Trident cũ
  4. Buộc các tập lệnh phát hiện gây lỗi cho các trình duyệt hiện đại
    • Hành vi này rất tinh vi: các nền tảng có thể ghi lại lỗi JavaScript hoặc hành vi bất thường do thiếu các tính năng ActiveX như "Automation Server" không khả dụng.

Ngoài ra, một số quy trình làm việc bán tự động được sử dụng trong các hệ thống xác minh danh tính (như trong lĩnh vực viễn thông hoặc tài chính của Trung Quốc) tiêm các khả năng trình duyệt kiểu FlashID với các điều kiện không mong muốn – chẳng hạn như giả định trình duyệt của bạn sẽ lỗi âm thầm, nhưng của bạn lại cố gắng trông giống thật — vì vậy mô phỏng lỗi trở thành yếu tố then chốt.


3. Cách FlashID xử lý dấu vân tay ActiveX

Vì FlashID sử dụng các nhân dựa trên Chromium và Firefox và không hỗ trợ ActiveX (theo kiến trúc), chúng tôi tập trung vào việc giúp các hồ sơ vượt qua các kiểm tra một cách an toàn, mà không để lộ sự thiếu tương thích có thể cho thấy tự động hóa.


Bạn Cũng Có Thể Thích

Run multiple accounts without bans and blocks
Dùng Thử Miễn Phí

Bảo vệ bảo mật đa tài khoản, bắt đầu với FlashID

Thông qua công nghệ dấu vân tay của chúng tôi, bạn sẽ không bị theo dõi.

Bảo vệ bảo mật đa tài khoản, bắt đầu với FlashID