Saltar al contenido principal
it/blog/obscura/research/existing-solutions/

obscura/research/existing-solutions

5 min di lettura

Panoramica

Analisi degli strumenti e approcci esistenti per l'anti-fingerprinting e la protezione della privacy.

Strumenti

Tor Browser

Approccio: Firefox modificato con tutte le superfici di fingerprinting normalizzate.

Cosa fa:

  • Tutti gli utenti appaiono identici (stesso output canvas, stessi font, stessa dimensione schermo)
  • Blocca il fingerprinting WebGL, Canvas, AudioContext
  • Normalizza il fuso orario a UTC
  • Normalizza la lingua a en-US
  • Limita i core CPU riportati
  • Disabilita WebRTC
  • Disabilita l'alta precisione di performance.now()
  • Arrotonda le dimensioni dello schermo a multipli di 200px

Pro:

  • Soluzione anti-fingerprinting più efficace
  • Gratuito e open-source

Contro:

  • Molto lento (routing Tor + rendering software)
  • Molti siti si rompono (blocco WebGL, canvas)
  • Alcuni siti rilevano i nodi di uscita Tor e li bloccano
  • Non è una soluzione a livello di rete

Brave Browser

Approccio: Chromium con protezioni anti-fingerprinting integrate.

Cosa fa:

  • Modalità "Strict": inietta rumore nelle API di fingerprinting
  • Far.audible: farbling (iniezione rumore) su canvas/audio/font
  • Blocca i tracker di terze parti per impostazione predefinita
  • Randomizza i fingerprint per sessione

Pro:

  • Buone prestazioni
  • Compatibilità con browser moderni
  • Randomizzazione per sessione impedisce il tracciamento a lungo termine

Contro:

  • Ancora all'interno del browser: rilevabile
  • Meno efficace di Tor Browser
  • Richiede l'uso specifico di Brave

Firefox Enhanced Tracking Protection / resistFingerprinting

Approccio: Protezioni anti-fingerprinting integrate.

Cosa fa:

  • privacy.resistFingerprinting = true
  • Simile a Tor Browser ma meno aggressivo
  • Arrotonda fuso orario, schermo, limita API

Pro:

  • Facile da attivare
  • Nessun impatto sulle prestazioni per la maggior parte delle funzionalità

Contro:

  • Meno completo di Tor Browser
  • Alcuni siti rilevano ancora differenze di fingerprint
  • Non a livello di rete

CanvasBlocker (Estensione Firefox)

Approccio: Randomizza l'output canvas.

Cosa fa:

  • Randomizza i dati dei pixel canvas prima di restituirli agli script
  • Blocca WEBGL_debug_renderer_info
  • Può bloccare AudioContext

Pro:

  • Leggero
  • Configurabile

Contro:

  • L'estensione può essere rilevata
  • La randomizzazione per sessione può essere rilevata confrontando letture sequenziali
  • Solo Firefox

AdGuard Home

Approccio: Blocco annunci/tracker a livello DNS.

Cosa fa:

  • DNS sinkhole per domini noti di tracciamento/pubblicità
  • Server DHCP
  • Gestione blocklist
  • Interfaccia Web (TypeScript + CSS)

Pro:

  • A livello di rete (copre tutti i dispositivi)
  • Maturo, ben mantenuto
  • Containerizzato

Contro:

  • Solo a livello DNS (nessuna modifica HTTP/HTTPS)
  • Nessuno spoofing di fingerprint
  • Nessun MITM

Pi-hole

Approccio: Come AdGuard Home, blocco a livello DNS.

Pro:

  • Ben consolidato
  • Leggero

Contro:

  • Solo DNS
  • Nessuna iniezione JS
  • Nessuna modifica header

TLSMask

Approccio: Spoofing del fingerprint TLS ClientHello.

Cosa fa:

  • Modifica i fingerprint JA3/JA4 per imitare un altro browser
  • Agisce come proxy forward

Pro:

  • Approccio mirato per il fingerprint TLS
  • Funziona con qualsiasi browser

Contro:

  • Gestisce solo il livello TLS
  • Nessuna modifica HTTP
  • Nessuna iniezione JS

BlueFlame (Browser Tauri/Rust)

Approccio: Browser privacy-first con proxy MITM incorporato.

Cosa fa:

  • Proxy filtro MITM incorporato (EasyList + EasyPrivacy)
  • Routing Tor opzionale tramite arti
  • App desktop Tauri/Rust

Pro:

  • Il più vicino al concetto di Obscura
  • Usa Rust + Tauri

Contro:

  • App desktop, non un gateway di rete
  • Ancora in fase di sviluppo iniziale

Stealth-Guard (Estensione Browser)

Approccio: Falsifica e randomizza i dati di fingerprint.

Cosa fa:

  • Falsifica user agent, schermo, fuso orario, ecc.
  • Randomizza il fingerprint per sessione

Pro:

  • Facile da installare
  • Configurabile

Contro:

  • Estensione del browser (rilevabile, rimovibile)
  • Solo lato client

Analisi delle Lacune

Funzionalità Tor Brave uBlock AdGuard TLSMask Obscura (obiettivo)
A livello di rete No No No
Blocco DNS No No No No
Spoofing header HTTP Tramite proxy No No No No
Override API JS Parziale No No No
Blocco Canvas/WebGL Parziale No No No Parziale
Blocco Audio Parziale No No No Parziale
Fingerprint TLS Uscita Tor No No No
Profili configurabili No No No No No
Interfaccia Web No No
Containerizzato No No No Parziale
Cross-browser No No

Conclusioni

  • Nessuno strumento esistente copre tutti i livelli (DNS + HTTP + JS + TLS) in un singolo gateway
  • La proposta di valore di Obscura è la protezione multi-livello a livello di rete
  • I concorrenti più vicini sono AdGuard Home (a livello di rete ma solo DNS) e Tor Browser (completo ma solo browser)
  • Le estensioni del browser sono troppo limitate (rilevabili, non a livello di rete)
  • Un gateway containerizzato è il modello di distribuzione giusto