Оценка анонимности Whoer смешивает проверки IP, DNS, WebRTC и часового пояса по закрытым весам — а компания, которая вас оценивает, продаёт и само решение.
Прогоните браузер через Whoer.net — и получите одно число: процент анонимности по стобалльной шкале, с зелёным, жёлтым или красным вердиктом. Выглядит как измерение. И подаётся как измерение — аккуратный прогресс-бар и список «пройденных проверок». Но ни одна стандартизирующая организация не определяет, что такое процент анонимности, а компания, печатающая ваш результат, заодно продаёт продукт, который этот результат поднимает. Ни один из этих фактов не делает сами проверки бесполезными — большинство из них реальны. Просто число на странице делает не совсем то, чем кажется.
Главное
- Whoer.net — это VPN-вендор (Whoer VPN, платная подписка), чья бесплатная страница проверки анонимности стоит в начале собственной воронки продаж — это не независимый сторонний аудит.
- Процент действительно объединяет реальные, проверяемые по отдельности сигналы — IP/ASN, местоположение DNS-резолвера, раскрытие адресов через WebRTC, соответствие часового пояса и IP, эвристики хостинговых диапазонов, — но веса, по которым они складываются в одно число, нигде не публикуются и выбираются вендором.
- Поскольку веса закрыты, разные вендоры дают разные оценки для одного и того же браузера — это тот же механизм, что описан в статье «Почему тесты отпечатка браузера расходятся в оценках», только применительно конкретно к вендорским сводным оценкам анонимности.
- Когда сторона, вычисляющая вашу оценку, одновременно продаёт продукт, который её повышает, эта оценка работает и как диагностика, и как маркетинговый инструмент — это стоит держать в голове, но не повод паниковать.
- Каждый отдельный сигнал можно проверить самостоятельно и увидеть логику, а не свёрнутый в один процент результат — это полезнее, чем смотреть на итоговое число.
Что такое Whoer.net на самом деле
Whoer.net управляет одноимённым платным VPN-сервисом, а бесплатная страница проверки анонимности — это точка входа в него: запускаете проверку, видите процент, который выглядит не слишком впечатляюще, а сразу под результатом — предложение платного продукта. Это не скрывается — на сайте всё написано открыто, — но легко упустить из виду, когда сама страница проверки выглядит как обычный диагностический инструмент, а это важно для того, как читать итоговое число. Чекер Whoer — ещё и привычный инструмент в экосистеме antidetect-браузеров, где операторы мультиаккаунтов используют его как пропускной фильтр перед выходом на платформу, а это совсем другой сценарий использования, чем вопрос обычного читателя «действительно ли я сейчас приватен».
Ничего из этого не делает отдельные проверки поддельными. Это значит, что процент, суммирующий их, вычислен компанией с прямой финансовой заинтересованностью сразу в двух вещах: чтобы число выглядело достаточно тревожным и чтобы её собственный продукт выглядел способом это исправить. Стоит учитывать, прежде чем воспринимать единственную оценку как объективный вердикт.
Сигналы под процентом
Уберите процент — и окажется, что проверяется короткий список реальных, хорошо понятных сигналов:
- IP-адрес и его ASN/организация — принадлежит ли адрес, с которого вы заходите, обычному домашнему интернет-провайдеру, дата-центру или известному хостинговому диапазону. IP дата-центров и хостингов получают более низкую анонимность на том основании, что обычный пользовательский трафик редко идёт с таких адресов.
- Местоположение DNS-резолвера против местоположения IP — если резолвер, обрабатывающий ваши DNS-запросы, находится в другой стране или сети, чем ваш IP, само это расхождение — сигнал несогласованности. Такое встречается чаще с тех пор, как DNS over HTTPS сделал нормой отправку запросов на один и тот же публичный резолвер независимо от сети — тот же тип расхождения разобран в статье «Защита от DNS-утечек: скройте свои следы в сети».
- Раскрытие локального и публичного адреса через WebRTC — WebRTC API может раскрыть реальный локальный сетевой адрес устройства, а в некоторых конфигурациях и реальный публичный IP, независимо от того, какой адрес показывает основное соединение страницы. Полный разбор механизма — в статье «Защита от утечек WebRTC: обязательна для VPN».
- Часовой пояс и язык против геолокации по IP — заявленные браузером часовой пояс и язык сравниваются с местоположением, полученным по IP-адресу; о том, как фиксируется это несоответствие, — в статье «Утечки часового пояса и языка: браузер против вашего IP».
- Эвристики прокси и хостинговых диапазонов — IP-диапазоны сверяются с известными блоками VPN, прокси и облачного хостинга, что само по себе влияет на то, насколько можно доверять определённому местоположению; о том, откуда берётся эта уверенность, — в статье «IP-геолокация: баланс точности и приватности».
- Прочие значения, сообщаемые браузером — User-Agent, данные об экране и шрифтах и подобные атрибуты добавляются как вспомогательные сигналы к перечисленным сетевым проверкам.
Каждый из этих пунктов — легитимная, проверяемая по отдельности вещь, и большинство из них вы можете прямо сейчас увидеть по отдельности, без всякого взвешивания, в проверке VPN и прокси от BrowserInsight. Проблема не во входных данных. Она в следующем шаге, где они объединяются.
Почему один и тот же браузер получает разные оценки у разных вендоров
Чтобы превратить шесть с лишним отдельных сигналов в один процент, нужна схема весов — насколько сильно должна «стоить» утечка WebRTC относительно несовпадения часового пояса, насколько сильно штрафовать IP дата-центра по сравнению с чистым домашним. Эта схема весов нигде не публикуется, не стандартизирована в индустрии и может меняться от версии к версии продукта без какого-либо списка изменений, который увидел бы посетитель.
Это именно тот механизм, который статья «Почему тесты отпечатка браузера расходятся в оценках» описывает применительно к вендорским сводным оценкам анонимности в целом: процент одного вендора отражает его частный рецепт, а не общую единицу измерения. Прогоните один и тот же браузер, по одному и тому же соединению, через два разных чекера анонимности — и можете получить два разных процента, не потому что один инструмент ошибся, а потому что каждый волен взвешивать одни и те же входные данные по-своему. Относитесь к любому числу от одного вендора как к его мнению о вашей конфигурации, а не как к переносимой оценке, которую можно передать кому-то ещё и рассчитывать на такую же интерпретацию.
Оценка ставит диагноз собственному лекарству
Стоит сказать прямо, один раз: сторона, вычисляющая ваш процент анонимности, и сторона, продающая VPN-подписку, которая этот процент поднимает, — одна и та же сторона. Это не обвинение в подтасовке расчётов — описанные выше проверки действительно реальны и технически корректны. Это факт об устройстве стимулов. Бесплатный диагностический инструмент, стоящий прямо над платным апгрейдом, по своей структуре заинтересован в том, чтобы число выглядело «достаточно тревожным, чтобы стоило действовать», а поскольку схема весов не публикуется, никто со стороны и не в состоянии подтвердить, что она свободна от этого влияния. Читайте процент одновременно как маркетинговый инструмент и как диагностику — и переключайте внимание на то, что можно проверить самостоятельно.
Что проверить самостоятельно вместо процента
Более полезный подход — проверить отдельные сигналы напрямую, там, где видна логика, а не свёрнутое в одно число значение:
- Запустите проверку VPN и прокси BrowserInsight, чтобы увидеть ASN вашего IP, классификацию хостинга и статус утечек WebRTC/DNS отдельными результатами.
- Запустите проверку IP, чтобы точно узнать, что именно ваш IP-адрес раскрывает о местоположении и принадлежности к сети — и насколько уверенно.
- Прочитайте «Защита от утечек WebRTC» и «Защита от DNS-утечек» о том, как именно происходит каждая конкретная утечка и как её закрыть — независимо от сводной оценки любого вендора.
- Прочитайте «Утечки часового пояса и языка», если хотите разобраться именно в этом несоответствии до того, как его пометит какой-нибудь сводный процент.
Всё это не руководство по тому, как поднять чью-то оценку — это способ увидеть, что на самом деле верно о вашем соединении, сигнал за сигналом, не принимая на веру частную схему весов одной компании.
Часто задаваемые вопросы
Оценка анонимности Whoer.net поддельная или подтасованная?
Нет. Базовые проверки — IP/ASN, местоположение DNS-резолвера, раскрытие адресов через WebRTC, соответствие часового пояса — реальны и технически обоснованы. Не публикуется то, как эти проверки объединяются в один процент, а компания, которая их объединяет, заодно продаёт продукт, поднимающий результат.
Какая оценка анонимности Whoer считается «хорошей»?
Стандартного ответа нет, потому что у самого процента нет стандарта — это результат приватного взвешивания нескольких сигналов одним вендором. Более полезный вопрос — соответствует ли каждый отдельный сигнал (тип IP, местоположение DNS-резолвера, раскрытие адресов через WebRTC, совпадение часового пояса) вашим ожиданиям, и это можно проверить напрямую, а не гадать по смешанному числу.
Почему разные чекеры анонимности дают моему браузеру разные оценки?
Потому что каждый вендор по-своему взвешивает одни и те же базовые сигналы, а эти схемы весов нигде не стандартизированы и не публикуются. Статья «Почему тесты отпечатка браузера расходятся в оценках» разбирает именно этот паттерн применительно к инструментам проверки отпечатка и анонимности в целом.
Стоит ли доверять проценту анонимности с любого VPN-связанного сайта?
Относитесь к нему как к мнению этой компании о вашей конфигурации, особенно если тот же сайт продаёт продукт, специально позиционированный как средство улучшить это число. Отдельные сигналы за оценкой обычно стоит проверить; свёрнутый в один процент итог обычно не самая полезная часть страницы.


