אֲנַן · הֲגָנָה אֶקְטִיבִית

צְלָלִית

משבש זהויות כפול: טשטוש טביעות אצבע גרפיות (Canvas Fingerprinting) ועיוות של ביומטריית הקלדה (Keystroke Dynamics) בזמן אמת.

1. מנגנון זיקית (Canvas Spoofing)

אתרים משתמשים באלמנט <canvas> כדי לצייר גרפיקה נסתרת ולקרוא אותה חזרה. מאחר שכל כרטיס מסך מפיק תמונה טיפה שונה, הם יוצרים מזה טביעת אצבע ייחודית לחומרה שלך.

במקום לחסום את הפעולה (מה שישבור אתרים לגיטימיים), "צללית" מזריקה רעש אקראי ובלתי-נראה לעין לתוך הפיקסלים רגע לפני שהם מוחזרים לאתר. התוצאה: החתימה הדיגיטלית של החומרה שלך משתנה בכל פעם שאתה טוען עמוד.

2. טשטוש הקלדה (Keystroke Jitter)

מערכות מעקב מתקדמות יודעות לזהות אותך אפילו בלי עוגיות, רק לפי הקצב שבו אתה מקליד. הן מודדות במיקרו-שניות את זמן ההשהיה בין לחיצות על מקשים (Flight Time).

"צללית" מתערבת בשעון המערכת המדווח לאירועי מקלדת (KeyboardEvent.timeStamp), ומוסיפה סטייה אקראית (Jitter) של כמה עשרות מילי-שניות לכל לחיצה. קצב ההקלדה שלך ייראה לשרתי המעקב מעוות ובלתי מזוהה לחלוטין.

קוֹד הַמָּגֵן

anan_tzlalit_v1.js

    
* שִׁמּוּשׁ דֶּרֶךְ Tampermonkey הַקּוֹד מְיֹעָד לְהִתְקַנָּה דֶּרֶךְ Tampermonkey. הוא עוטף (Monkey Patching) פונקציות ליבה של ה-DOM ולכן חייב לרוץ ב-document-start.
* קופץ לכם ב-Google Docs? הכול תקין. עורכי טקסט בענן (כמו Docs או Notion) מאזינים לזמני ההקלדות שלכם כדי לסנכרן את המסמך מול השרת. "צללית" מזהה זאת כקריאה ביומטרית ומזריקה מיד רעש לנתונים. ההקלדה שלכם תמשיך להיות חלקה לחלוטין ובלתי מורגשת לעין, אך השרת יקבל חותמות-זמן מעוותות. ההתראה קופצת פשוט כי ההגנה עושה את עבודתה נאמנה.