undetectable-fingerprint-browser:这个开源反检测浏览器,把指纹伪装做成了可编程环境
普通隐身模式,现在真不太够看了。
它更多只是清掉本地记录、Cookie、缓存这些东西。可网站真正看你的时候,看的早就不只是“你有没有登录”。
Canvas 怎么画。
WebGL 暴露什么显卡信息。
音频指纹、字体列表、时区、语言、屏幕参数、WebRTC、GPS……一堆细节拼起来,基本就能给浏览器捏出一个“脸”。
最近看到一个开源项目,名字也很直白:
undetectable-fingerprint-browser。
它做的是一款可编程的反检测浏览器。
我第一眼被戳到的,不是它能改多少项参数,而是它把“伪装一致性”单独拎出来做了。
很多指纹伪装工具的问题就在这里。
你把时区改成美国,语言还挂着中文;代理出口在欧洲,GPS 又飘到亚洲;WebGL 看着像一台设备,字体列表又像另一套系统。
单项都改了,但组合起来反而更怪。
这个项目内置了一套一致性分析引擎,思路就是尽量让 Canvas、WebGL、音频、字体、时区这些维度之间别互相打架。
对需要做浏览器环境隔离的人来说,这点比“参数多”更实在。
项目还把一些常见模块一起塞进去了。
比如 WebRTC 防泄漏、代理注入、GPS 模拟等,不需要再到处找插件拼环境。
这类东西以前最烦的地方,就是你以为自己环境隔离好了,结果一个 WebRTC 泄漏直接把真实网络信息带出来。
排查起来很恶心。
它还有一个对开发者比较友好的点:兼容 Puppeteer 和 Playwright。
也就是说,它不是单纯给你一个手动点点点的浏览器壳子,而是能接进自动化流程里。
做测试、做风控研究、做账号环境隔离、做合规的数据采集时,这种可编程能力会舒服很多。
当然,这类工具也有边界。
反检测浏览器不是拿来绕平台规则的万能钥匙,更不是给批量滥用行为打掩护。
真正值得关注的地方,是它把“浏览器指纹”这件事拆得很细,也把自动化场景里的环境一致性问题暴露得很直观。
我看完的感觉是:它不像一个花哨插件,更像一个给开发者准备的浏览器实验环境。
如果你正在研究浏览器指纹、自动化测试里的环境隔离,或者需要更可控的浏览器运行上下文,可以顺手看看这个项目。
GitHub地址:itbrowser-net / undetectable-fingerprint-browser