How to align with fingerprinting policies while running multiple accounts

Çoklu hesap kullanımı, birçok işletmenin pazarlama stratejisinin temelidir; araştırma yapmalarını, etkili reklam kampanyaları yürütmelerini, kitleleriyle bağlantı kurmalarını ve rakiplerinin önünde kalmalarını sağlar. Öte yandan platformlar ve sosyal medya siteleri, dolandırıcılık faaliyetleri çoğu zaman bunun arkasına gizlendiği için çoklu hesap kullanımıyla aktif olarak mücadele eder. Bu nedenle, ilginiz ve niyetiniz tamamen meşru olsa bile, her gün gelişen ve daha isabetli hâle gelen yeni tespit yöntemleri nedeniyle birden fazla profili yönetmek zorlaşabilir. Bu makalede, bu yöntemleri ve gizliliğinizi korumanın yollarını ele alıyoruz. 

Parmak izi alma nedir, sizi nasıl ele verir ve platformlar gerçekte tüm hesaplarınızı size nasıl bağlar?

Instagram’da birden fazla profil oluşturduğunuzda, temsilcileri arkanızda durup sizi izlemez. Ancak bazen gizleseniz bile sosyal medya platformları, görünüşte bağlantısız birkaç profilin aynı kişiye ait olduğunu bir şekilde anlar. Bunun nedeni, çevrimiçi yaptığınız her eylemin onlarca küçük iz bırakmasıdır. Bu sinyaller bir araya geldiğinde, web sitelerinin her kullanıcı hakkında oldukça doğru bir tablo oluşturmasını ve çoklu hesap kullanımından kolayca şüphelenmesini sağlar. 

İlki tarayıcı parmak izi almadır: tarayıcınızın bir web sayfasına açıkladığı veri parçalarının (ekran boyutu, yüklü yazı tipleri, tarayıcı sürümü vb.) toplanıp birleştirilerek tarayıcının tanımlanması tekniğidir. Her tarayıcı için oturumlar boyunca tutarlı kalan benzersiz bir tanımlayıcı oluşturur. Çerezler olmasa bile böyle bir tanımlayıcı, tarayıcının siteler arasında takip edilmesini mümkün kılar. 

Sonra cihaz parmak izi alma gelir. Bu, işletim sistemi sürümü ve donanım özellikleri gibi cihaz niteliklerinin takibini içeren, benzer ancak daha geniş kapsamlı bir kavramdır. Aynı cihazdaki birden fazla tarayıcı ve uygulama arasındaki etkinliklerin bağlanmasını sağlar. 

Her veri parçası tek başına kimliğinizi doğrulayamaz; ancak birlikte ele alındıklarında bir tarayıcıyı veya cihazı istatistiksel olarak benzersiz kılabilir ve kimliğinizin belirlenmesine yardımcı olabilirler. 

Parmak izleri ve çerezler aynı şey mi?

Kısa yanıt: Hayır. 

Parmak izi alma ve çerezler birbirini tamamlar, ancak aynı şey değildir. Çerezler, bir web sayfasının tarayıcınızda sakladığı küçük veri parçalarıdır ve web sitelerinin sizi tanımasına yardımcı olur. Çerezler deterministik tanımlayıcılardır; bir oturumun size ait olduğuna dair açık ve doğrudan işaretlerdir. Ancak çerezleri reddetseniz veya silseniz bile parmak izleri varlığını sürdürür. Parmak izleri ise bir oturumun aynı kullanıcıya veya cihaza ait olma olasılığını artırabilen ya da azaltabilen dolaylı işaretler, yani olasılıksal tanımlayıcılardır ve bunları reddedemezsiniz. Dahası, web siteleri bunları genellikle doğrudan onayınızı istemeden toplar. Dolayısıyla parmak izleri, siz farkında olmadan sizin hakkınızda çerezlerden bile daha fazla bilgi verebilir. Yine de platformlar, yalnızca parmak izi almaya güvenmek yetkili kullanıcılara zarar verecek yanlış eşleşmelere ya da kötü niyetli kişilerin fark edilmeden kalmasına yol açacak gözden kaçan eşleşmelere neden olabileceğinden, meşru bir kullanıcı olup olmadığınıza karar verirken her iki tanımlayıcı türünü de birleştirir.  

Hangi parmak izi türleri vardır ve bunların üstesinden nasıl gelinir?

Peki parmak izi alma yöntemleri güçlenirken çoklu hesap kullanımı mahkûm mu? Rahat olun, değil. Tespit sistemleri gelişirken gizliliğinizi koruma yolları da gelişir. Özellikle parmak izleri sizin onayınız olmadan toplandığı düşünüldüğünde, bu ayrıntı tek başına gizlilik ve meşruiyet konusunda endişe yaratır. Neler yapabileceğinize daha yakından bakalım.

Feragatname: Aşağıdaki bilgiler yalnızca eğitim amaçlı sunulmaktadır. DataImpulse sizi herhangi bir eylemde bulunmaya veya yasa dışı faaliyetlere katılmaya teşvik etmez ve olası sonuçlardan sorumluluk kabul etmez. Web sitelerinin Gizlilik Politikası ve Hizmet Koşulları’nı her zaman okumanızı, yalnızca meşru araçları ve yaklaşımları benimsemenizi, ayrıca GDPR, CCPA gibi veri koruma düzenlemelerine uygun hareket etmenizi önemle tavsiye ederiz. 

Ağ&IP meta verileri

Meta veri, veri hakkındaki veridir. Bir istek gönderdiğinizde, IP adresiniz, bağlantı noktası davranışı ve yönlendirme meta verileri gibi pek çok bilgi ona eşlik eder. Ayrıca coğrafi konumunuzu ve internet hizmet sağlayıcınızın adını da açığa çıkarır. Bazen birden fazla oturumun aynı üst ağ geçidini paylaşıp paylaşmadığını gösterebilir. 

Nasıl önlenir: proxy’ler, IP’nizi hedef sunucudan gizlemenize yardımcı oldukları için güvenilir bir çözümdür. Bunları kullandığınızda istekleri doğrudan bir sunucuya değil, bir proxy’ye gönderirsiniz; proxy de isteğinizi bağlanmak istediğiniz web sitesine iletir. Ek olarak tutarlı küresel erişim sağlamanıza yardımcı olur. 

HTTP üst bilgileri ve TLS parametreleri 

Her istek, doğru yanıtın gönderilmesi için gerekli olan tarayıcı tercihleri gibi üst bilgileri ve başka istek tanımlayıcılarını içerir. TLS, şifreli bağlantılardan sorumlu bir güvenlik protokolüdür (HTTPS’deki S). Tarayıcınız bir istek gönderdiğinde, desteklenen protokol sürümlerini, şifreleme algoritmalarını ve bunların sırasını, uzantıları ve el sıkışma davranışını bildirir. Ortaya çıkan birleşim, TLS parmak izi denen bir örüntü oluşturur. Üst bilgilerle birlikte tarayıcı ailesini ve sürümünü, dil tercihlerini ve kullandığınız yazılımla ilgili ipuçlarını açığa çıkarabilir. 

Nasıl önlenir: Farklı web siteleri erişim izni vermek için kendi veritabanlarını ve çeşitli ölçütleri kullanır; bu nedenle TLS parmak izi alma için her derde deva bir çözüm yoktur. Dahası, TLS parmak izi almayı tamamen atlatmak mümkün değildir. Bunun yerine, bunları hedef sunucu için daha kabul edilebilir hâle getirmelisiniz. Bir web sitesinin temel TLS protokolünü nasıl özelleştirdiğini bilirseniz daha iyi ayarlamalar yapabilirsiniz. 

Ayrıca başsız tarayıcılar; Puppeteer veya Playwright gibi araçlar, Puppeteer Stealth veya Playwright Stealth gibi ek kütüphanelerle birlikte bu konuda size yardımcı olabilir. Ayrıca spoofing adı verilen, yani şifre takımları sırasını ve HTTP2/2 ile HTTP/1.1 görüşmesini kontrol etmenize olanak tanıyan özel araçları uygulama çözümü de vardır. Ancak sunucu tarafında TLS parmak izi almayı neyin tetiklediğini belirlemeli ve bunu %100 taklit etmenin imkânsız olduğunu unutmamalısınız. 

Tarayıcı depolaması 

localStorage ve sessionStorage gibi küçük veri kümeleri, tarayıcı depolama API’sinden gelir. Web siteleri bunları sonraki ziyaretlerinizde okuyabilir. 

LocalStorage oturumlar boyunca kalıcıdır; sessionStorage ise sekmeler boyunca kalıcıdır. Tercih işaretlerini ve deterministik oturum belirteçlerini açığa çıkarırlar; genel olarak bir tarayıcının eskisiyle aynı olduğuna dair çok net kanıt sağlayan açık tanımlayıcılardır.

Nasıl önlenir: Bunun birkaç yolu vardır. İlk olarak, Multilogin veya GoLogin gibi çoklu hesap kullanımı için tasarlanmış özel tarayıcılar, aynı verileri paylaşmayan benzersiz profiller oluşturmanıza yardımcı olur.

İkinci olarak Privacy Badger gibi tarayıcı uzantıları, platformların etkinliklerinizi takip etmesini engellemenizi sağlar. Üçüncü olarak, gizlenmek mümkün değilse spoofing’i deneyin. Bu teknik, farklı bir cihaz, işletim sistemi veya tarayıcı kullanıyormuşsunuz gibi görünmek için tarayıcı verilerinizi değiştirerek takip edilmenizi zorlaştırır. Mozilla gibi bazı tarayıcılar bazı verileri elle değiştirmenize olanak tanır. Veri değiştirmek için Chameleon gibi spoofing uzantıları da vardır. 

Canvas&WebGL sinyalleri 

Bir web sayfasını ziyaret ettiğinizde, sayfa tarayıcınızdan bir metin parçasını, şekilleri (canvas parmak izi alma) veya GPU gölgelerini (WebGL parmak izi alma) oluşturmasını isteyebilir. Bu işlem milisaniyeler içinde gerçekleşir ve sizin için görünmez kalır: ekran dışında veya 1×1 piksel boyutunda yapılır. Farklı donanım, işletim sistemi ve tarayıcı kombinasyonları sonucunda aynı resim biraz farklı biçimde oluşturulur ve farklı canvas özetleri üretilir. Bu, CPU (merkezî işlem birimi) ve GPU (grafik işlem birimi) modelleri, işletim sistemi, sürücüler vb. hakkında çok fazla bilgi açığa çıkarır. 

Nasıl önlenir: Canvas ve WebGL parmak izi almadan kaçınmak zordur; çünkü yukarıda belirtilen yazılım düzeyi sinyallerinin aksine donanım düzeyi sinyallere dayanırlar. Bazı değerleri taklit etmek için betikler veya tarayıcı uzantıları kullansanız bile, oluşturulan çıktı göstermeye çalıştığınızdan farklı olacaktır ve bu tutarsızlıklar sizi ele verecektir. Yine de benzer GPU parametrelerine sahip sanallaştırılmış ortamları kullanmak gibi bazı yöntemler yardımcı olabilir. Ancak bu yöntem pahalıdır, güçlü teknik beceriler gerektirir ve ölçeklendirilmesi zordur. 

Davranışsal ve zamanlama sinyalleri 

Farenizin hareketleri, yazma ritminiz, kaydırma hızınız ve eylemler arasındaki zamanlama birlikte ele alındığında, ekranın diğer tarafında insan mı yoksa bot mu olduğunu belirlemeye yardımcı olur. Bu tür özellikler oturumlar boyunca devam edebilir. 

Nasıl önlenir: eylemler arasında rastgele gecikmeler uygulayan gizlilik odaklı tarayıcılar ve güvenilir otomasyon araçları kullanın. Önbelleği ve çerezleri düzenli olarak temizleyin, tarayıcınızın gizlilik ayarlarını düzenleyin. VPN’ler ve proxy’ler de yararlıdır.

Parmak izleri toplandıktan sonra ne olur? 

Her parmak izi türünün avantajları ve dezavantajları vardır. Çerezler sağlam kanıttır, ancak onları kolayca silebilirsiniz. Canvas özetleri sürücü güncellemelerinden sonra değişebilir ve davranışsal sinyaller gürültülüdür. Bu nedenle söz edilen türlerden yalnızca birine güvenmek pratik değildir. Platformlar bu yüzden verileri topladıktan sonra tüm bu zayıf ve güçlü sinyalleri tutarlı bağlantılarda birleştirir ve kimlik grafikleri, yani sinyaller arasındaki ilişkileri temsil eden veri yapıları oluşturur. Örneğin bu IP şu çerezle görülmüştür veya şu canvas özeti o hesapla fark edilmiştir; biraz ünlü dedikodularına benzer. Bu grafikler, görünüşte birbirinden farklı oturum kümelerinin aynı kullanıcıya ait olup olmadığını yakalamaya yardımcı olan yoğun ağlara dönüşür. Ayrıca bu ağlar sayesinde ani değişiklikler ve hesap davranışındaki anormallikler çoklu hesap kullanımına işaret edebilir. 

Bu nedenle takip edilebileceğiniz tüm yolların farkında olmak ve anonimliği artırmak için çok sayıda aracı birleştirmek çok önemlidir. en iyi anti-detect tarayıcıyı kullansanız ve proxy’leri ya da otomasyon araçlarını göz ardı etseniz bile sorun yaşarsınız; çünkü birçok sinyal hâlâ tüm bu çok sayıdaki hesabı sizin yönettiğinize işaret edecektir. Sizi ele veren ateş değil, dumandır. 

Önemli çıkarımlar 

  • Çevrimiçi etkinlikleriniz, platformların topladığı ve birleştirdiği onlarca küçük iz bırakır. Bu, çoklu hesap kullanımından şüphelenilmesine yardımcı olur.
  • Bu sürece parmak izi alma denir. Tarayıcı parmak izi alma, tarayıcınızın bir web sayfasına açıkladığı verilerin toplanmasıdır; cihaz parmak izi alma ise cihazla bağlantılı bilgilerin toplanmasını içeren benzer bir kavramdır.
  • Çerezler ve parmak izleri bütünüyle aynı değildir. Çerezler daha sağlam kanıt olsa da onları reddedebilir veya silebilirsiniz. Parmak izleri bu kadar açık olmayabilir, ancak platformlar çoğunlukla doğrudan onayınızı istemeden parmak izlerini toplar. Web siteleri genellikle her iki veri türünü de birleştirir. 
  • Web sayfaları canvas özetleri, davranışsal örüntüler ve TLS parametreleri gibi çeşitli veri türleri toplar. Genel olarak, tarayıcı depolama verileri gibi yazılım düzeyi sinyalleri gizlemek, taklit etmek veya değiştirmek; WebGL oluşturma gibi donanım düzeyi sinyallere kıyasla daha kolaydır. Yine de anti-detect tarayıcılar, VPN’ler ve proxy’ler gibi özel araçlar yardımcı olur. 
  • Platformların birden fazla sinyali takip edip değerlendirdiğini bilmek önemlidir; bu nedenle birden fazla hesabı başarıyla yönetmek istiyorsanız hepsini kapsamalısınız. Bunun için muhtemelen farklı amaçlara hizmet eden birkaç güvenilir aracı birleştirmeniz gerekecektir. Birlikte gizliliğinizi iyi korurlar. 
Share article: