باز هم هک مرورگر اثرانگشتی؟ راهاندازی چند نمونه گوگل کروم بدون حق اشتراک، کنترل کامل هر حساب دست خودت

باز هم هک مرورگر اثرانگشتی؟ راهاندازی چند نمونه گوگل کروم بدون حق اشتراک، کنترل کامل هر حساب دست خودت
Richardsonچرا دارایی حسابهایت را دست کلاینت دیگران میسپاری؟
باز هم یک مرورگر اثرانگشتی خبرساز شد؛ طبق پست منبع، کاربران زیادی دارایی خود را از دست دادند، هرچند مبلغ دقیق بهطور مستقل تأیید نشده. این اولین بار نیست؛ تقریباً هر چند ماه یکبار یکی از سرویسدهندههای مرورگر اثرانگشتی به مشکل میخورد: یا سرورشان هک میشود، یا خود کلاینت درِ پشتی دارد. کیف پولها، پنل فروشگاهها و حسابهای تبلیغاتی کاربران یکشبه صفر میشود.
هر کسی ماتریس حساب میسازد با یک تناقض روبهروست: چند حساب باید ایزوله باشند، وگرنه پلتفرم با یک تشخیص ارتباط، همه را یکجا میزند. اما مرورگرهای اثرانگشتی موجود در بازار، در اصل تمام کوکیها، کلیدهای خصوصی و وضعیت لاگین تو را نزد شرکتی نگه میدارند که هیچ شناختی از آن نداری. قول میدهد از تو در برابر پلتفرم محافظت کند، اما چه کسی از تو در برابر خودش محافظت میکند؟
حسابوکتابش ساده است. مرورگرهای اثرانگشتی معروف بر اساس تعداد محیط از تو پول میگیرند؛ برای دهها یا صدها محیط، سالی چند هزار دلار حق اشتراک میدهی، آن هم بدون احتساب هزینه IP. طبق تجربه کاربران در پست منبع، این مبلغ جداگانه حساب میشود. پول میدهی، ریسک تکنقطهای نرمافزار بسته را میپذیری و در عوض فقط یک پوسته «حرفهاینما» خریدهای. اما راهکاری که امروز میگویم از قابلیت رسمی پروفایلهای چندگانه خود مرورگر کروم استفاده میکند: بدون حق اشتراک، تمام دادهها روی هارد خودت، هر افزونهای که بخواهی نصب میکنی و محیطها را راحت کپی میکنی. هم امنیت بیشتر، هم هزینه کمتر.
فرصت کجاست: نیاز حیاتی ماتریسبازها، قابلیت رسمی که دستکم گرفته شده
کسانی که چند فروشگاه در Mercari یا Carousell دارند، ماتریس Lemon8 میسازند، ویدیوهای متوسط TikTok را دستهجمعی استارت میزنند یا چند سایت TikTok Shop را مدیریت میکنند، درد «ایزوله محیط» را خوب میشناسند. سیستم ضد تقلب پلتفرمها اثرانگشت مرورگر را میخواند: User-Agent، Canvas، WebGL، لیست فونتها، منطقه زمانی، موقعیت IP و دهها بُعد دیگر را با هم مقایسه میکند. اگر ببیند چند حساب از یک محیط اثرانگشتی وارد شدهاند، یا دسترسی را محدود میکند یا حسابها را گروهی میبندد.
چیزی که بیشتر افراد نمیدانند این است که کروم از ابتدا برای اجرای چند نمونه کاملاً مستقل طراحی شده. هر نمونه میتواند پوشه داده اختصاصی خودش را داشته باشد؛ کوکیها، کش، افزونهها و وضعیت لاگین در سطح مرورگر کاملاً ایزوله میشوند و هیچ دادهای بینشان جابهجا نمیشود. برای این کار به هیچ نرمافزار ثالثی نیاز نداری؛ یک پارامتر راهاندازی کافی است. مرورگرهای اثرانگشتی ثالث هم دقیقاً همین کار را میکنند، فقط یک پوسته دورش کشیدهاند و آن را ماهانه به تو میفروشند.
وقتی این قابلیت رسمی را خوب یاد بگیری و افزونه تصادفیسازی اثرانگشت و پروکسی مستقل را هم اضافه کنی، صاحب یک «مرورگر اثرانگشتی متنباز» کاملاً تحت کنترل خودت میشوی. یک بار نسخه مادر را آماده میکنی، بعدش کپیپیست است؛ صد محیط هم بسازی یک ریال بیشتر خرج برنمیدارد.
این راهکار در برابر چه چیزی مقاوم است و در برابر چه چیزی نه؟
اول حرفهای ناخوشایند را بزنیم. هسته این راهکار، ایزوله IP + تصادفیسازی UA است. این دو، رایجترین ابعاد تشخیص تقلب یعنی ورود چند حساب با یک IP و شناسه مرورگر یکسان را خنثی میکنند.
اما مرزهایش را هم باید بدانی: ابعادی مثل Canvas، WebGL، فونتها و اثرانگشت سختافزاری روی یک کامپیوتر تقریباً یکسان میمانند. افزونه تصادفیسازی UA بهتنهایی نمیتواند این اثرانگشتهای سطح سختافزار را تغییر دهد. اگر پلتفرم تشخیص عمیق انجام دهد، ممکن است باز هم چند محیط را به هم مرتبط کند. میتوانی افزونههای مخفیسازی Canvas/WebGL هم نصب کنی، اما تأثیرشان محدود است و خود افزونه هم ممکن است توسط سیستم ضد تقلب شناسایی شود.
پس این راهکار برای چه کسی مناسب است؟ برای فردی که کمتر از ۱۰ محیط نیاز دارد، بودجهاش محدود است و اهل سر و کله زدن فنی است. برای چند فروشگاه Mercari یا ساخت حساب Lemon8 که نیاز به عمق بالای ضد تقلب ندارند، کاملاً کافی است. اما اگر صدها محیط میخواهی، کار تیمی داری، به اتصال API و اتوماسیون نیاز داری یا در حوزهای با سختگیرانهترین قوانین ضد تقلب فعالیت میکنی، بهتر است از مرورگر اثرانگشتی حرفهای یا ابزارهایی مثل AdsPower استفاده کنی. هر روشی سقف خودش را دارد.
قدم ۱: زیرساخت داده نسخه مادر را بساز
اول دو مفهوم را جدا کن: فایل برنامه و پوشه داده کاربر. فایل برنامه همان بدنه نصب کروم است؛ همه میانبرها به یک Chrome.exe اشاره میکنند. پوشه داده کاربر همان بخشی است که واقعاً هر محیط را ایزوله میکند — کوکیها، کش، افزونهها و وضعیت لاگین همه اینجا ذخیره میشوند. ما پوشه داده را کپی میکنیم، نه فایل برنامه را.
اول محل نصب کروم را پیدا کن. روی آیکون گوگل کروم در دسکتاپ راستکلیک کن، «Open file location» را بزن و وارد پوشه نصب شو؛ معمولاً در درایو C و مسیر Program Files\Google\Chrome\Application است. لازم نیست چیزی را آنجا تغییر دهی؛ فقط مسیر Chrome.exe را تأیید کن، چون بعداً برای نوشتن پارامتر میانبر لازمش داری.
کار اصلی در درایو D است. یک پوشه مدیریتی جدید بساز، مثلاً اسمش را بگذار google، و داخلش یک زیرپوشه به نام «1» ایجاد کن. این «1» پوشه داده نسخه مادر توست؛ همه نمونههای بعدی از روی آن کلون میشوند.
یک نظم ترتیبی را باید رعایت کنی: عجله نکن و یکجا کپی نکن. نسخه مادر الان یک پوسته خالی است؛ حتی یک افزونه هم نصب نشده. ریتم درست این است که اول نسخه مادر را کامل پیکربندی و تست کنی، بعد بروی سراغ تولید انبوه. اگر ترتیب را برعکس کنی، میبینی که باید توی صد نمونه، افزونهها را یکییکی دستی نصب کنی؛ یعنی بدبختی محض. ساختار پوشه درایو D را از همان اول تمیز بچین؛ نامگذاری عددی خالص مثل 1، 2، 3 هم نوشتن پارامتر را راحت میکند هم عیبیابی را.
قدم ۲: میانبر پارامتری؛ هر دابلکلیک یک دنیای مستقل
این قدم، هسته کل راهکار و فنیترین بخش آن است — هرچند فقط باید یک خط متن را تغییر دهی.
میانبر کروم روی دسکتاپ را کپی کن و به درایو D ببر. روی نسخه کپی راستکلیک کن، «Properties» را بزن و به تب «Shortcut» برو. در کادر «Target»، انتهای متن موجود یک فاصله بزن و این پارامتر را اضافه کن: --user-data-dir="D:\google\1". مسیر را با نام پوشه واقعی خودت عوض کن. دقت کن که مسیر Chrome.exe در کادر Target دستنخورده بماند؛ ما فقط مقصد پوشه داده را عوض میکنیم.
ذخیره کن و با دابلکلیک تست کن. اگر همهچیز درست باشد، یک مرورگر کاملاً نو باز میشود: بدون هیچ تاریخچهای، بدون هیچ حسابی، با نوار افزونه خالی. این مرورگر با کروم روزمرهات دو دنیای موازی است؛ در سطح مرورگر کاملاً ایزوله و بدون جابهجایی داده. یعنی موفق شدی.
اسم این میانبر را هم عوض کن، مثلاً «محیط ۱». از این به بعد هر دابلکلیک یعنی ورود به هویت شماره ۱. زیبایی این مکانیزم این است که ایزولهسازی با پارامتر رسمی کروم انجام میشود، نه با یک پروسه ثالث در پسزمینه؛ نه سطح حمله اضافی داری، نه کسی میتواند از راه دور به دادههایت دست بزند.
قدم ۳: مخفیسازی اثرانگشت و IP مستقل؛ فقط یک بار روی نسخه مادر
محیط مادری را که ساختی باز کن، برو به فروشگاه افزونه و دو دسته افزونه کلیدی نصب کن.
دسته اول، تصادفیسازی اثرانگشت. Random User-Agent سریعترین گزینه برای شروع است؛ با یک کلیک شناسه مرورگر را عوض میکند تا پلتفرم هر بار یک «دستگاه» متفاوت ببیند. اما یادت باشد UA فقط ابتداییترین لایه است. اگر کسبوکارت به ضد تقلب حساس است، Canvas Blocker و WebGL Fingerprint Defender را هم نصب کن؛ این دو بُعد، هدف اصلی تشخیص عمیق پلتفرمها هستند. هر افزونه محدودیت خودش را دارد؛ مثلاً Canvas Blocker ممکن است روی بعضی سایتها رندر صفحه را خراب کند. باید بر اساس کسبوکار خودت تست کنی و انتخاب کنی. تازهکارها اول UA تصادفی را راه بیندازند، بعد قدمبهقدم عمیقتر شوند.
دسته دوم، مدیریت پروکسی. Proxy SwitchyOmega انتخاب استاندارد است. پروکسیهای خریداریشده را با فرمت IP:Port:Username:Password وارد و ذخیره کن. اینطوری هر نمونه به یک خط مستقل وصل میشود؛ اثرانگشت + IP دو لایه ایزوله میسازند و دو بُعد بزرگ تشخیص ارتباط از کار میافتد. کیفیت IP مستقیماً نرخ بقای حساب را تعیین میکند؛ IP دیتاسنتر ارزان اما پرریسک است، IP مسکونی گران اما پایدار. بر اساس عمق جیب و نوع کسبوکارت انتخاب کن.
دو قانون آهنین را حفظ کن. اول، همه افزونهها را فقط یک بار روی نسخه مادر نصب کن؛ بعد از اتمام نصب برو سراغ تولید انبوه تا کار تکراری نکنی. دوم، هرگز در نسخه مادر کیف پول واقعی نساز یا حساب اصلی واقعی را لاگین نکن — نسخه مادر قرار است دهها و صدها بار کپی شود. هر آدرسی که در نسخه مادر بسازی، هر وضعیت لاگینی که ایجاد کنی، به تمام نسخههای کپی منتقل میشود. قاطی شدن محیطها کوچکترین مشکل است؛ خطر بزرگ این است که چند حساب با یک هویت مشترک شناسایی شوند و پلتفرم همه را یکجا بزند. نسخه مادر فقط برای پیکربندی است، نه نگهداری دارایی.
قدم ۴: تولید انبوه با کپی؛ ده دقیقهای یک ماتریس بساز
بعد از اینکه افزونههای نسخه مادر کامل شد، تستها پاس شد و مرورگر کاملاً بسته شد، تولید انبوه فقط کار یدی است. پوشه D:\google\1 را کامل کپی کن، پیست کن و اسمش را بگذار 2، 3، 4… هر چند محیط که لازم داری. بعد برای هر پوشه جدید یک نسخه میانبر بساز و پارامتر --user-data-dir را در Properties به مسیر عددی همان پوشه تغییر بده.
صد محیط ترسناک به نظر میرسد، اما در عمل یعنی کپیپیست و تغییر یک عدد. وقتی دستت راه بیفتد، هر نمونه کمتر از یک دقیقه وقت میگیرد. طبق تجربه فردی که پست منبع را منتشر کرده، وقتی این فرایند روان شود، صد محیط هم بدون یک ریال هزینه اضافه میسازی — کافی است با جدول قیمت پلکانی مرورگرهای اثرانگشتی مقایسه کنی تا بفهمی چقدر پول واقعی پسانداز کردهای.
بعد از تولید انبوه، عجله نکن همه را یکجا وارد کار کن. اول سه تا پنج نمونه را تست فشار کن: با حسابهای تست مختلف لاگین کن، پروکسی هر کدام را وصل کن، دو سه روز بگذار کار کنند و مطمئن شو کوکیها قاطی نمیشوند، IP نمیپرد و سایتهای تشخیص اثرانگشت برای هر نمونه مقادیر متفاوت نشان میدهند. بعد همه را آزاد کن. کسانی که مرحله تست را حذف میکنند، آخر سر در موج بن شدن حسابها درسشان را پس میدهند.
مقایسه هزینه: خودساخته در برابر مرورگر اثرانگشتی
یک حساب واقعی بکنیم. برای ۱۰۰ محیط:
| راهکار | اجزای هزینه | برآورد هزینه سالانه |
|---|---|---|
| مرورگر اثرانگشتی | حق اشتراک ۱۰۰ محیط + پروکسی IP | اشتراک حدود ۴۰۰ تا ۱۱۰۰ دلار در سال (طبق پست منبع، تأیید نشده)، پروکسی جداگانه |
| راهکار خودساخته | پروکسی IP (تنها هزینه مستمر) | IP مسکونی حدود ۷ تا ۲۸ دلار ماهانه برای هر خط، IP دیتاسنتر حدود ۱ تا ۳ دلار ماهانه، بر اساس نیاز |
هزینه زمانی راهاندازی اول: بعد از آشنا شدن با فرایند حدود ۲ تا ۳ ساعت؛ بعد از آن هر محیط جدید کمتر از ۱ دقیقه. مرورگر اثرانگشتی زمان راهاندازی را حذف میکند، اما در عوض سالی چند صد دلار حق اشتراک و ریسک نرمافزار بسته میدهی. راهکار خودساخته حق اشتراک ندارد، اما باید خودت نگهداری و عیبیابی کنی. کدام به صرفهتر است؟ بستگی به تعداد محیطها و توان فنیات دارد.
سناریوهای واقعی: این محیطها چه کاری برایت انجام میدهند؟
سناریوی اول، ماتریس چند فروشگاه در Mercari. با یک شناسنامه تعداد محدودی فروشگاه میتوانی باز کنی؛ برای چند فروشگاه باید هر فروشگاه یک محیط و یک IP داشته باشد. با این راهکار، هر فروشگاه Mercari به یک پوشه عددی اختصاصی وصل میشود؛ اثرانگشت و IP کاملاً مستقل است، ریسک بن شدن بهخاطر ارتباط فروشگاهها بهشدت کم میشود و تنها هزینهات خرید پروکسی است.
سناریوی دوم، TikTok Shop چندسایتی برونمرزی. فروشگاههای سایتهای مختلف به موقعیت جغرافیایی محیط خیلی حساساند؛ فروشگاه آمریکا باید IP مسکونی آمریکا و اثرانگشت سیستم انگلیسی داشته باشد. برای هر سایت یک نمونه جداگانه با پروکسی همان منطقه بساز؛ این خیلی امنتر از این است که همه فروشگاهها را در یک حساب مرورگر اثرانگشتی جمع کنی — در حالت دوم اگر سرویسدهنده به مشکل بخورد، کل کسبوکار برونمرزیات از کار میافتد.
سناریوی سوم، ماتریس محتوای Lemon8 و TikTok. بزرگترین ترس حسابهای انبوه، محدودشدن دسترسی بهخاطر ارتباط اثرانگشت دستگاه است. محیط مستقل با IP مستقل باعث میشود هر حساب از نگاه پلتفرم یک دستگاه واقعی جداگانه باشد. طبق پست منبع، بسیاری از کاربرانی که از مرورگر اثرانگشتی به راهکار خودساخته چند نمونهای مهاجرت کردهاند، دقیقاً به این دلیل بوده که دادهها از کامپیوتر خودشان خارج نمیشود؛ این ادعا بهطور مستقل تأیید نشده، اما منطقش درست است.
همین امشب شروع کن
امشب یک ساعت وقت بگذار: در درایو D پوشه داده مادر را بساز، پارامتر اولین میانبر را اصلاح کن، Random User-Agent و Proxy SwitchyOmega را نصب کن و با دابلکلیک باز شدن محیط مستقل را تأیید کن. وقتی این اولین نمونه را راه انداختی، ۸۰ درصد اصل راهکار را یاد گرفتهای.
بقیهاش فقط بازی کپیپیست اعداد است. حسابها، کوکیها و کلیدهای خصوصیات از امشب فقط روی هارد خودت میمانند؛ دیگر لازم نیست برای امنیت هیچ کلاینت ثالثی استرس بکشی. خندق محافظ ماتریسبازها هرگز ابزار گرانقیمت نبوده؛ همیشه این بوده که حلقههای کلیدی را خودش در دست بگیرد.
یادداشت مرجع: بخشهای «طبق پست منبع» از یک پست کاربری در یک انجمن (منتشرشده در می ۲۰۲۵) گرفته شده است. چون دادههای اصلی قابل راستیآزمایی نبودند، همه با برچسب «تأیید نشده» مشخص شدهاند. نام افزونهها و عملکردشان باید با نتایج فعلی فروشگاه افزونه مطابقت داده شود.



