这个浏览器扩展一口气管了十几类指纹防护
乌鸦小编 发表于:2026-8-1 00:38 复制链接 发表新帖
阅读数:118
开发者社区最近一周出现了一个浏览器扩展叫 Privacy Thing,作者 Tomasz 自己定位是「减少浏览器指纹追踪」——也就是不用 cookie 也能追踪你的那套方法。这个扩展最早是他一个内部项目,本来是个简单的位置模拟器,后来他把它扩展到更多指纹防护维度。

目前这个扩展覆盖十几类防护,影响 50 多个浏览器接口:地理位置、时间和语言区域、Canvas、WebGL、音频、Navigator、Screen、Client Hints、电池状态、WebRTC、专用 Worker、Service Worker、共享 Worker。这份列表还在持续增长。

配置层面做得相当细致。用户可以创建地区档案,分配给不同域名规则,每个域名单独设置保护强度。或者也可以不用域名规则,靠全局配置。作者的态度很明确——他不会替用户决定哪种方案更好。

底层用了 Manifest V3,这是 Chrome 必走的一代扩展规范。Chrome 和 Firefox 表面上扩展接口差不多,但在 Privacy Thing 工作的那一层差异巨大,因为它的脚本必须尽可能早地加载才能起到拦截作用。这是细节里藏的工程难题。

Privacy Thing 的 X-Ray 模块很有意思——它能跟页面里的脚本通信,展示某个网站用了哪些 API、调用频率是多少。默认在扩展工具栏的徽章上显示一个聚合计数。这意味着用户能直接看到某个网站在背后调用了多少追踪类 API,自己「看见」而不是被告知。

每个版本都内嵌加工过的紧凑数据集,包括 Chrome 版本号、支持的语言代码、语言到国家的映射、热门屏幕分辨率、硬件配置。这些数据集成在扩展里,不依赖外部服务。作者判断没必要为这件事另起一套基础设施。

例外是地区预设向导——它用 OpenStreetMap 的 Nominatim 地理编码服务,但只在用户同意发送查询后才用。地图展示用 OpenFreeMap。手动预设的话,知道坐标的用户可以直接输入,不用联系任何外部服务。

作者特别强调「扩展不发任何遥测或使用数据」。他说这让开发更难,但这是 Privacy Thing 的核心身份——用户数据属于用户。配置可以导出、编辑、导入。

目前 Preview 版本是专有许可证,作者说他最终目标是把源代码以开源协议(很可能是 AGPL)发布出去。

这个项目有意思的地方在于,作者从「位置模拟」这种小工具起步,最后做成一个跨十几个维度的完整防护扩展。中间他每加一类都需要重新考虑要不要做、怎么做、覆盖到什么程度——这种「小步快走+持续打磨」的路径比一开始就做完整方案要现实。

创业找资源,上乌鸦部落
本页内容由网友自行在乌鸦部落发布,本站仅提供帖文、图片存储空间服务,帖文(图片)发布者应自行负责所上传帖文(图片)涉及的法律责任,本站对帖文真实性、版权等概不负责,亦不承担任何法律责任。
条评论
您需要登录后才可以回帖 登录 | 立即注册
高级
相关推荐

关闭

乌鸦部落