Panoramica
Analisi degli strumenti e approcci esistenti per l'anti-fingerprinting e la protezione della privacy.
Strumenti
Tor Browser
Approccio: Firefox modificato con tutte le superfici di fingerprinting normalizzate.
Cosa fa:
- Tutti gli utenti appaiono identici (stesso output canvas, stessi font, stessa dimensione schermo)
- Blocca il fingerprinting WebGL, Canvas, AudioContext
- Normalizza il fuso orario a UTC
- Normalizza la lingua a en-US
- Limita i core CPU riportati
- Disabilita WebRTC
- Disabilita l'alta precisione di performance.now()
- Arrotonda le dimensioni dello schermo a multipli di 200px
Pro:
- Soluzione anti-fingerprinting più efficace
- Gratuito e open-source
Contro:
- Molto lento (routing Tor + rendering software)
- Molti siti si rompono (blocco WebGL, canvas)
- Alcuni siti rilevano i nodi di uscita Tor e li bloccano
- Non è una soluzione a livello di rete
Brave Browser
Approccio: Chromium con protezioni anti-fingerprinting integrate.
Cosa fa:
- Modalità "Strict": inietta rumore nelle API di fingerprinting
- Far.audible: farbling (iniezione rumore) su canvas/audio/font
- Blocca i tracker di terze parti per impostazione predefinita
- Randomizza i fingerprint per sessione
Pro:
- Buone prestazioni
- Compatibilità con browser moderni
- Randomizzazione per sessione impedisce il tracciamento a lungo termine
Contro:
- Ancora all'interno del browser: rilevabile
- Meno efficace di Tor Browser
- Richiede l'uso specifico di Brave
Firefox Enhanced Tracking Protection / resistFingerprinting
Approccio: Protezioni anti-fingerprinting integrate.
Cosa fa:
privacy.resistFingerprinting = true- Simile a Tor Browser ma meno aggressivo
- Arrotonda fuso orario, schermo, limita API
Pro:
- Facile da attivare
- Nessun impatto sulle prestazioni per la maggior parte delle funzionalità
Contro:
- Meno completo di Tor Browser
- Alcuni siti rilevano ancora differenze di fingerprint
- Non a livello di rete
CanvasBlocker (Estensione Firefox)
Approccio: Randomizza l'output canvas.
Cosa fa:
- Randomizza i dati dei pixel canvas prima di restituirli agli script
- Blocca
WEBGL_debug_renderer_info - Può bloccare AudioContext
Pro:
- Leggero
- Configurabile
Contro:
- L'estensione può essere rilevata
- La randomizzazione per sessione può essere rilevata confrontando letture sequenziali
- Solo Firefox
AdGuard Home
Approccio: Blocco annunci/tracker a livello DNS.
Cosa fa:
- DNS sinkhole per domini noti di tracciamento/pubblicità
- Server DHCP
- Gestione blocklist
- Interfaccia Web (TypeScript + CSS)
Pro:
- A livello di rete (copre tutti i dispositivi)
- Maturo, ben mantenuto
- Containerizzato
Contro:
- Solo a livello DNS (nessuna modifica HTTP/HTTPS)
- Nessuno spoofing di fingerprint
- Nessun MITM
Pi-hole
Approccio: Come AdGuard Home, blocco a livello DNS.
Pro:
- Ben consolidato
- Leggero
Contro:
- Solo DNS
- Nessuna iniezione JS
- Nessuna modifica header
TLSMask
Approccio: Spoofing del fingerprint TLS ClientHello.
Cosa fa:
- Modifica i fingerprint JA3/JA4 per imitare un altro browser
- Agisce come proxy forward
Pro:
- Approccio mirato per il fingerprint TLS
- Funziona con qualsiasi browser
Contro:
- Gestisce solo il livello TLS
- Nessuna modifica HTTP
- Nessuna iniezione JS
BlueFlame (Browser Tauri/Rust)
Approccio: Browser privacy-first con proxy MITM incorporato.
Cosa fa:
- Proxy filtro MITM incorporato (EasyList + EasyPrivacy)
- Routing Tor opzionale tramite arti
- App desktop Tauri/Rust
Pro:
- Il più vicino al concetto di Obscura
- Usa Rust + Tauri
Contro:
- App desktop, non un gateway di rete
- Ancora in fase di sviluppo iniziale
Stealth-Guard (Estensione Browser)
Approccio: Falsifica e randomizza i dati di fingerprint.
Cosa fa:
- Falsifica user agent, schermo, fuso orario, ecc.
- Randomizza il fingerprint per sessione
Pro:
- Facile da installare
- Configurabile
Contro:
- Estensione del browser (rilevabile, rimovibile)
- Solo lato client
Analisi delle Lacune
| Funzionalità | Tor | Brave | uBlock | AdGuard | TLSMask | Obscura (obiettivo) |
|---|---|---|---|---|---|---|
| A livello di rete | No | No | No | Sì | Sì | Sì |
| Blocco DNS | No | No | No | Sì | No | Sì |
| Spoofing header HTTP | Tramite proxy | No | No | No | No | Sì |
| Override API JS | Sì | Parziale | No | No | No | Sì |
| Blocco Canvas/WebGL | Sì | Parziale | No | No | No | Parziale |
| Blocco Audio | Sì | Parziale | No | No | No | Parziale |
| Fingerprint TLS | Uscita Tor | No | No | No | Sì | Sì |
| Profili configurabili | No | No | No | No | No | Sì |
| Interfaccia Web | No | Sì | Sì | Sì | No | Sì |
| Containerizzato | No | No | No | Sì | Parziale | Sì |
| Cross-browser | No | No | Sì | Sì | Sì | Sì |
Conclusioni
- Nessuno strumento esistente copre tutti i livelli (DNS + HTTP + JS + TLS) in un singolo gateway
- La proposta di valore di Obscura è la protezione multi-livello a livello di rete
- I concorrenti più vicini sono AdGuard Home (a livello di rete ma solo DNS) e Tor Browser (completo ma solo browser)
- Le estensioni del browser sono troppo limitate (rilevabili, non a livello di rete)
- Un gateway containerizzato è il modello di distribuzione giusto