Cancellare i cookie elimina un identificatore salvato. Da solo, però, non impedisce a un sito di chiedere al browser di disegnare un'immagine, indicare una capacità grafica o elaborare un segnale audio. I valori ottenuti possono aiutare a collegare le visite, ma non sono identificatori universali né provano che il sito abbia riconosciuto una persona precisa.
Canvas, WebGL e Web Audio sono tre fonti di informazioni sul browser. I risultati grafici e audio possono dipendere da software, caratteri, impostazioni, driver e hardware. Alcuni valori restano simili dopo un riavvio; altri cambiano con aggiornamenti o difese per la privacy. Chi traccia le visite può combinarli con altri dati, come account o indirizzo di rete. Vediamo come funzionano queste tecniche e perché nessun singolo risultato dimostra identità o anonimato.
L'impronta di un browser si calcola da proprietà osservabili, non si legge da un unico file. Uno script può calcolare l'hash di un disegno o di un'elaborazione audio e confrontarlo con osservazioni successive. Valori uguali non indicano necessariamente la stessa persona, né valori diversi indicano persone diverse. Il meccanismo generale è spiegato nella nostra introduzione all'impronta del browser. Qui esaminiamo più da vicino tre API del browser.
Perché esaminare questi tre segnali
L'impronta può includere intestazioni delle richieste, dimensioni dello schermo, lingua, fuso orario, funzioni del browser e molte altre osservazioni. Ciò che uno script può raccogliere dipende da permessi, impostazioni e protezioni. L'utilità dei segnali dipende anche dalla popolazione con cui vengono confrontati. Un numero fisso di «segnali» o di bit per campo suggerirebbe una precisione che i dati non sostengono.
Canvas e WebGL possono disegnare contenuti scelti da uno script; un contesto audio non collegato agli altoparlanti può elaborare un segnale scelto. Lo script può confrontare i risultati o calcolarne l'hash. Caratteri, implementazione del browser, componenti grafici, versioni del software e hardware possono influire sui valori. La stessa macchina può restituire valori diversi dopo un aggiornamento; macchine diverse possono restituire valori uguali. Leindicazioni del W3Cspiegano i limiti più generali di questi segnali.
La ricerca mostra che i segnali grafici e audio possono aiutare a distinguere i browser, ma la quantità di informazioni varia secondo campione, versione e difese. I tre segnali sono inoltre correlati: non si possono sommare semplicemente i loro valori informativi. Lapanoramica del Tor Projectillustra queste tecniche e l'assenza di una difesa perfetta. Un punteggio vale per il metodo e i visitatori del test, non è una probabilità universale di essere riconosciuti.
Come si usa Canvas

Uno script può disegnare forme e testo in un elemento<canvas> non visibile, leggerne i pixel oppure chiamare toDataURL() e confrontare il risultato o calcolarne l'hash. La pagina non deve mostrare l'immagine. Caratteri, rendering del browser, impostazioni grafiche e difese possono influire sul risultato. L'hash è un modo compatto per confrontare i risultati, non un identificatore assegnato dal dispositivo.
Ripetere lo stesso disegno nelle stesse condizioni può produrre gli stessi pixel. La stabilità, però, non è garantita tra versioni del browser, modalità private, aggiornamenti o siti. Un risultato diverso può interrompere un confronto semplice; uno uguale può appartenere a molti visitatori. Per questo chi analizza le visite può combinare Canvas con altre osservazioni invece di affidarsi a un unico hash.
Una lettura semplificata funziona così:
const c = document.createElement("canvas");
const ctx = c.getContext("2d");
ctx.textBaseline = "alphabetic";
ctx.font = "14px 'Arial'";
ctx.fillStyle = "#069";
ctx.fillText("Cwm fjordbank glyphs vext quiz, ", 2, 15);
ctx.fillStyle = "rgba(102,204,0,0.7)";
ctx.fillText("Cwm fjordbank glyphs vext quiz, ", 4, 17);
const png = c.toDataURL();
// Un sito può confrontare png o calcolarne l'hash: non è un ID universale.L'esempio illustra un'API, non il funzionamento interno di un fornitore specifico. I browser possono ridurre il valore di queste letture: Bravedocumenta la modifica dei risultati per sito e sessionein alcune API Canvas e audio; ancheWebKit descrive l'aggiunta di rumore nella navigazione privata. Le impostazioni del browser e i blocchi degli script possono intervenire prima. Anche una difesa personalizzata può cambiare il comportamento osservabile: verifica la configurazione e i siti che usi davvero.
Come si usa WebGL

WebGL permette alla pagina di richiedere operazioni grafiche attraverso il browser, senza darle accesso illimitato alla GPU. Quando è disponibile, l'estensioneWEBGL_debug_renderer_info può mostrare stringhe che descrivono produttore e renderer grafico. Per esempio, un'implementazione può indicare un renderer ANGLE e un modello di GPU. MDN precisache le impostazioni di privacy possono limitarne la disponibilità. Dettaglio e valore identificativo dipendono dal browser e dal dispositivo.
Anche senza quell'estensione, uno script può disegnare una scena e leggerne i pixel con readPixels(). Elaborazione degli shader, precisione, software grafico e hardware possono modificare l'immagine. Il risultato può essere confrontato tramite hash, ma le difese del browser possono alterare o bloccare la lettura, e dispositivi diversi possono produrre immagini uguali. Stringa del renderer e pixel disegnati sono due segnali distinti, non la prova di una GPU o di una persona unica.
Limitare i dettagli del renderer o la lettura dei pixel può ridurre le informazioni esposte senza eliminare WebGL. Disattivarlo del tutto può compromettere siti che usano grafica 3D e altre funzioni accelerate. Firefox offre la preferenza webgl.disabled e, con la protezione dal fingerprinting, disabilita l'estensione di debug del renderer. Brave ha anchedocumentato nuove protezioni per i dati della GPU. Disponibilità e comportamento vanno verificati nella versione del browser e con la modalità di protezione in uso.
Come si usa Web Audio

Uno script può creare un OfflineAudioContext, elaborare un segnale scelto con una catena di nodi audio e leggere i campioni ottenuti. La catena può includere un oscillatore e un compressore. L'elaborazione offline produce un buffer, invece di mandare suono agli altoparlanti: il sito confronta i valori dei campioni, non ciò che sente una persona. Consulta la documentazione di OfflineAudioContext.
Implementazioni e impostazioni possono produrre campioni diversi a partire dalla stessa catena audio. Uno script può confrontare alcuni valori o calcolare l'hash del buffer, ma le differenze non sono garantite e sistemi diversi possono produrre valori uguali. Anche le funzioni di privacy del browser possono modificare il risultato. È un possibile segnale, non un numero di serie permanente dell'hardware.
L'audio può aggiungere informazioni al confronto, ma non esiste un numero di bit valido in ogni situazione. Il suo risultato può essere correlato a caratteristiche del browser o della piattaforma già visibili tramite Canvas e WebGL. Esistono difese: Brave documenta modifiche a Web Audio e WebKit descrive l'aggiunta di rumore nella navigazione privata. Valori Canvas e audio uguali possono rafforzare un'ipotesi in una certa popolazione, non provare che due visite appartengano alla stessa persona.
I tre a confronto
Ogni API può esporre informazioni diverse. Ciò che un sito può leggere e quanto resta stabile dipendono dal browser e dalle sue impostazioni.
| Segnale | Cosa può essere osservato | Cosa può cambiarlo | Difese disponibili | Compromesso | Cosa verificare nel browser |
|---|---|---|---|---|---|
| Canvas | Pixel di testo e forme scelti dallo script | Caratteri, rendering, versione, modalità privata | Blocco degli script, limiti di lettura, rumore | Il blocco può ostacolare strumenti di disegno | Confronta modalità normale e privata |
| WebGL | Dettagli del renderer o pixel 3D scelti | Percorso grafico, driver, regole del browser, aggiornamenti | Limitare dettagli o lettura; disattivare l'API | La disattivazione può impedire funzioni grafiche | Prova sia i dettagli sia la lettura dei pixel |
| AudioContext | Campioni di una catena audio offline | Motore del browser, elaborazione, protezioni | Rumore nell'output, limiti API, blocco degli script | Blocchi ampi possono ostacolare funzioni audio | Prova versione e livello di sicurezza effettivi |
Una difesa può modificare i valori osservabili; una combinazione insolita a volte può risaltare. Dipende dalla popolazione e dagli altri segnali del browser. Misure diverse dello stesso ambiente software non sono prove indipendenti: sommare le stime della loro entropia sarebbe scorretto. Valuta l'insieme dei segnali esposti e la compatibilità con i siti che devi usare.
Come li gestisce Tor Browser
Tor Browser cerca di rendere gli utenti meno distinguibili, con protezioni che dipendono da versione, piattaforma e livello di sicurezza. Nel tempo ha usato conferme prima della lettura di Canvas e restrizioni a WebGL, tra le altre misure. Il comportamento di vecchie versioni non descrive necessariamente ogni installazione attuale. Lapanoramica del Tor Projectspiega il progetto e avverte che non si può dare per certa un'impronta identica per tutti.
Anche la protezione audio è cambiata. Versioni passate di Tor Browser disabilitavano Web Audio per ridurre il rischio di fingerprinting;Tor Browser 14 ha riattivato le API Web Audio. La nota di rilascio non dimostra che la versione attuale esponga un'impronta audio unica. Per sostenerlo bisognerebbe indicare versione esatta, sistema operativo, livello di sicurezza e operazione audio misurata.
I livelli di sicurezza di Tor regolano anche le funzioni eseguibili dalla pagina. Al livello «Safest», JavaScript è disattivato per impostazione predefinita: un normale script che interroga Canvas, WebGL o audio potrebbe non partire. Queste restrizioni possono influire sul funzionamento dei siti. Consulta la guida aggiornata ai livelli di sicurezzae prova la configurazione precisa, senza affidarti a una dichiarazione assoluta su una sola API.
Cosa cambiano le difese disponibili
I risultati riflettono software e impostazioni oltre all'hardware. Ogni difesa agisce su un aspetto diverso e nessuna, da sola, garantisce l'anonimato.
Usare hardware fisico diverso
Un altro dispositivo può produrre risultati grafici e audio diversi, ma possono esserci valori uguali e i siti possono comunque collegare le attività tramite account o dati che inserisci. Separare fisicamente gli ambienti può servire in un caso preciso; comprare altro hardware non è una soluzione generale al tracciamento online.
Avviare un altro sistema operativo
Un sistema operativo separato può cambiare caratteri, driver e dati del browser, senza necessariamente cambiare ogni valore misurato. Tails è un esempio di ambiente progettato con proprie regole per rete e browser: va valutato nel suo insieme, non solo chiedendosi se tre hash siano diversi. Cambiare sistema comporta anche un costo pratico e possibili problemi di compatibilità.
Usare un browser remoto in un contenitore
Con Browser.lol il codice della pagina gira in una sessione remota, non direttamente nel browser locale. Il sito può quindi vedere informazioni diverse su browser, grafica, caratteri e audio. Le sessioni remote possono condividere un'immagine o l'infrastruttura sottostante; i profili salvati possono conservare dati del browser. Una sessione nuova non garantisce valori nuovi per tutte e tre le API né impedisce di collegare le visite tramite account, rete o altri dati. Controlla la sessione e la configurazione dell'uscita di rete effettive.
Installare un'estensione, con le dovute cautele
Alcune estensioni alterano le letture di Canvas o WebGL, bloccano gli script o limitano le API. L'effetto dipende dalla versione e dalle impostazioni; una combinazione personalizzata può diventare essa stessa osservabile. Le protezioni integrate, come quelle di Brave o il rumore aggiunto da Safari in modalità privata, seguono altre strategie. Prova i siti importanti per verificarne la compatibilità e considera ogni difesa come parte di una configurazione più ampia.
FAQ
Posso disabilitare canvas in Chrome?
Chrome non offre un'impostazione semplice per disattivare ogni funzione di Canvas mantenendo il normale funzionamento dei siti. Un'estensione può bloccare o alteraretoDataURL(), ma strumenti di disegno e altri siti possono dipendere da Canvas. Protezioni del browser, blocco degli script e ambiente separato hanno compromessi diversi. Prova i siti che ti servono.
Una VPN cambia l'impronta del browser?
Una VPN sul tuo dispositivo cambia il percorso di rete e di solito l'IP visto da un sito che apri localmente. Da sola non modifica l'implementazione locale di Canvas, WebGL o audio. Altri segnali e impostazioni possono cambiare indipendentemente. Se usi un browser remoto, la VPN sul tuo dispositivo modifica il percorso verso il servizio, non l'uscita del browser remoto verso il sito.
Perché l'impronta cambia dopo un aggiornamento di Windows?
Un aggiornamento può modificare browser, driver grafico, caratteri o rendering e quindi cambiare il risultato di un test. Può anche lasciare invariati alcuni valori. Nessuno dei due risultati dice se un sito possa collegare le visite: account, cookie, indirizzi IP e altri segnali possono fornire indizi. Se ti interessa una configurazione precisa, confronta lo stesso test prima e dopo.
Queste impronte sono uniche da sole?
Non necessariamente. Un valore può essere condiviso da molti browser o cambiare tra misurazioni. Combinare i segnali può migliorare la distinzione in un campione, ma cause comuni li rendono dipendenti: non puoi dedurre o sommare il loro potere identificativo da qualche cifra sull'entropia. Il risultato di un test dipende da popolazione e metodo, non stabilisce un'identità universale.
La navigazione privata aiuta contro questi segnali?
La navigazione privata limita cronologia e dati locali conservati dopo la chiusura della finestra. Alcuni browser aggiungono anche difese contro il fingerprinting, quindi l'output delle API può differire da quello di una finestra normale. Non promette però di nascondere ogni segnale o impedire collegamenti tramite account. Verifica le protezioni attuali del tuo browser e dei siti che usi.
Cosa fare in pratica
Canvas, WebGL e Web Audio possono fornire informazioni senza bisogno di cookie. I risultati dipendono da software, impostazioni, caratteri, driver e hardware. Quanto aiutano a collegare le visite varia tra popolazioni e cambia con le difese dei browser. Navigazione privata, protezioni integrate, blocco degli script e strumenti di rete affrontano rischi diversi.
Parti da un browser aggiornato e dalle sue protezioni documentate. Se vuoi eseguire il codice delle pagine lontano dal tuo dispositivo, un browser remoto cambia quel confine, ma introduce considerazioni su profili, rete e servizio. Confronta la configurazione che userai davvero, inclusi livello di sicurezza e dati salvati. Un hash diverso non prova che le visite siano scollegate; uno uguale non prova che appartengano alla stessa persona.
Ti serve una sessione isolata per la prossima attività?
Apri un browser desktop isolato e inizia direttamente dal tuo browser.
Avvia una sessioneNon devi installare un altro browser • Le funzioni dipendono dal piano



