Seguridad y Confianza Jul 13, 2026 at 02:208Añadir a favoritos

Una regresión numérica diminuta abre una vía de *fingerprinting* entre navegadores. El azar, en cripto como en *tracking*, no existe.
Desde Chromium 148, Math.tanh devuelve bits de orden inferior que varían según el sistema operativo subyacente (macOS, Linux, Windows). Scrapfly publicó el 12 de julio de 2026 un análisis técnico mostrando que se puede reconstruir el sistema operativo con unas pocas llamadas: un vector de huella dactilar explotable sin permisos.
No es un error espectacular, es la demostración de que toda libc matemática es un canal side-channel. TC39 ha tolerado diferencias en el último bit de las funciones trascendentales para permitir optimizaciones. El precio: cada divergencia se convierte en una señal.
Math.tanh(x) se basa, en última instancia, en la libm del sistema operativo (glibc, libm de Apple, msvcr). Estas implementaciones cumplen con IEEE 754 en el resultado visible, pero difieren en los bits ULP finales. Chromium 148 cambió su fallback interno: los valores devueltos delatan la libm subyacente. Contar con ~5-10 llamadas para desambiguar los tres sistemas operativos principales con >95 % de confianza.
No parcheen Math.tanh: actualicen su modelo de amenazas. La huella dactilar mediante divergencias numéricas se generalizará (Math.log, Math.pow…). Las protecciones reales están en el navegador: Firefox y Brave ya normalizan algunos resultados. Sumado a canvas, WebGL y audio, la señal aumenta la precisión.
Un parche de Chromium que normalice tanh; la misma técnica aplicada a otras funciones trascendentales; la integración en las librerías anti-bot comerciales.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Inicia sesión para unirte a la conversación.
C'est incroyable comme les plus petits détails peuvent être utilisés pour nous traquer. On n'est jamais tranquille.
Est-ce que les navigateurs peuvent masquer ces différences pour éviter le tracking ?
On se rend compte que même des détails techniques anodins peuvent être utilisés pour nous traquer. C'est inquiétant de voir à quel point nos données sont vulnérables.
Comment se protéger de ces méthodes de pistage invisibles ?
C'est fou comme un petit bug peut nuire à notre vie privée. On ne peut plus faire confiance à rien.
Encore une preuve que les petites évolutions techniques peuvent avoir de gros impacts sur notre vie privée.
On ne peut plus faire confiance aux navigateurs. Il faut exiger des comptes !
Ça veut dire qu'un petit bug peut permettre de nous tracer ? C'est un peu flippant.