AmIUnique 是學術性質的瀏覽器指紋研究網站。本文講清它的唯一性結果衡量什麼、資料集帶來的偏差,以及它看不到的部分。
AmIUnique 和多數指紋測試工具不太一樣。常見的檢測頁面要嘛是商業儀表板,要嘛是倡議組織的示範;AmIUnique 則自稱是研究瀏覽器指紋多樣性的專案,目標是為開發者提供資料,幫助他們設計更好的防護。它的口號是「了解你在網際網路上有多容易被識別」,網站原始碼也公開在 GitHub 上的 AmIUnique 儲存庫。因此它稱得上中立工具,而不是想向你推銷什麼的產品;但這並不代表它給出的主結論就是對你隱私狀況的最終判決。
核心要點
- AmIUnique 是 Inria 的學術研究專案,不是商業廠商:網站自述是研究指紋多樣性,原始碼公開。
- 它讀取 HTTP 請求標頭,以及 JavaScript 蒐集的屬性,然後把你的組合與它自己儲存的指紋做比對。
- 「唯一」是指在 AmIUnique 自己的資料集裡唯一。這個資料集不是整個網路的隨機樣本,訪客往往本來就關心隱私。
- 唯一性結果說明的是可追蹤性,不說明瀏覽器是否被偽造、是否是機器人,或是否連著 VPN。
- 它的特色在於把指紋看作會隨時間變化的東西,而不只是一張快照。
AmIUnique 的來歷
AmIUnique 由法國國家數位科學研究院(Inria)的研究人員於 2014 年上線,它的資料服務於同儕審查的論文,而不是某個產品路線圖。最知名的是 2016 年發表於 IEEE 安全與隱私研討會(IEEE S&P)的論文《Beauty and the Beast: Diverting modern web browsers to build unique browser fingerprints》,分析了透過該網站蒐集的指紋,其中也包括行動裝置。2018 年在同一會議上的後續論文《FP-STALKER: Tracking Browser Fingerprint Evolutions》,則利用 AmIUnique 瀏覽器擴充功能反覆蒐集的指紋,研究指紋如何漂移、漂移後還能否被關聯起來。正因為有這樣的學術背景,它的結果才值得仔細解讀:這些是研究性量測,既有研究的長處,也有研究的侷限。
AmIUnique 實際測量什麼
執行測試時,瀏覽器會送出一般的 HTTP 請求標頭(user-agent、可接受的內容類型、語言與編碼偏好),頁面上的腳本還會讀取一組 JavaScript 可見的屬性,例如螢幕參數、時區、外掛,以及 canvas 和 WebGL 的繪製輸出。伺服器把這套組合存成一個指紋,再統計庫裡已有多少指紋與你逐項、整體都吻合。
具體、最新的屬性清單,請直接看網站自己的說明和公開原始碼,而不要依賴部落格摘要(包括本文):蒐集項會隨瀏覽器變化而增減,過時的清單比沒有清單更糟。至於訊號類別本身,與所有瀏覽器指紋工具依賴的並無二致。想逐類了解的話,BrowserInsight 的指紋檢測會在每項訊號旁給出簡短說明。
正確理解「你是唯一的」
這個結果是相對資料庫的比值,所以分母決定一切。
資料集存在自選偏差。 會找到指紋研究網站的人,平均而言更關注隱私、更懂技術,也更可能使用非常規配置(額外擴充功能、強化瀏覽器、冷門作業系統)。在這群人裡顯得罕見的瀏覽器,放到整個網路上可能再普通不過,反之亦然。EFF 的工具同樣有這個相對資料集的前提,我們在 Cover Your Tracks 唯一性分數說明不了什麼裡講過。
罕見不等於可疑。 螢幕尺寸不常見、或裝了冷門字型的原版瀏覽器,可以既唯一又完全真實。唯一性衡量的是你再次被認出來的難易程度,不是一致性檢查。找出訊號之間的矛盾(例如 user-agent 自稱一種瀏覽器,繪製輸出卻是另一種)是另一項工作,見 CreepJS 解析:指紋測謊機制如何抓出偽造。
數字不能跨站比較。 不同網站的資料集、屬性集和統計方法各不相同。指紋測試工具為何對你眾說紛紜解釋了為什麼兩個誠實的工具會在同一個下午給出不同答案。至於普通屬性的組合為什麼會變得罕見,其背後的數學見瀏覽器指紋熵與匿名集詳解,這裡不再重複推導。
時間維度
多數測試只給你一張快照:一次造訪、一個數字。AmIUnique 的研究視角不同,因為今天罕見的指紋,只有明天仍保持穩定才對追蹤有用。瀏覽器更新、新裝字型、換螢幕或改設定都會讓屬性發生變化,而這種漂移正是 FP-STALKER 研究要量測的對象。這是 Cover Your Tracks 不太強調的部分。網站目前提供哪些歷史或時間軸畫面,請以網站本身為準,功能可能會變,但結論是穩定的:唯一性與持久性是兩個獨立的問題。每週都在變的唯一指紋很難拿來追蹤,而一個只算中等罕見、卻從不變化的指紋,反而可能非常適合追蹤。
它看不到什麼
和所有瀏覽器端測試一樣,AmIUnique 只能觀察瀏覽器向頁面回報的內容。它不知道你的流量走了哪條網路路徑,也不會檢查時區是否與 IP 位址吻合。要補上這一面,需要伺服器端的比對,例如 BrowserInsight 的 VPN 與代理檢測。關於各類測試網站能顯示與遺漏什麼,更多背景見 BrowserLeaks 詳解。
合理的使用方式
先用日常瀏覽器執行一次,記下網站標為罕見的屬性,把它們當作待回答的問題:這是我自己選擇的設定嗎?它對我重要嗎?瀏覽器更新後再跑一次,看看哪些變了。然後用指紋檢測查看逐項訊號的細節。結果的用處是讓你了解哪些資訊能被外界觀察到,而不是去追逐一個「不唯一」的標籤。
常見問題
AmIUnique 是商業產品嗎?
不是。它自我定位為瀏覽器指紋多樣性的學術研究專案,網站原始碼公開在 GitHub 上。
「唯一」是不是代表我的瀏覽器是假的或被竄改了?
不是。它只表示庫裡沒有與你吻合的指紋。一個完全真實、未經修改、但設定組合不常見的瀏覽器也可能是唯一的。
能把 AmIUnique 的結果與其他工具比較嗎?
不能直接比較。每個工具都有自己的資料集、屬性清單和統計方法,數字描述的是不同的人群。
AmIUnique 會檢查我的 VPN 或 IP 位址嗎?
它讀取的是瀏覽器自行回報的屬性,看不到網路路徑。要做這項比對,請用伺服器端的 VPN 與代理檢測。


