보안 & 신뢰 Jul 13, 2026 at 02:208북마크에 추가

수치적 미세한 회귀가 크로스-브라우저 핑거프린팅의 길을 엽니다. 암호화든 추적(트래킹)이든 우연은 존재하지 않습니다.
크로미움 148 버전부터 Math.tanh가 기본 OS( macOS, Linux, Windows)에 따라 하위 비트가 달라집니다. Scrapfly는 2026년 7월 12일, 몇 번의 호출로 OS를 재구성할 수 있는 지문 벡터가 존재하며, 권한 없이도 활용 가능한 취약점을 공개했습니다.
이것은 놀라운 버그가 아닙니다. 모든 수학 라이브러리(libc)가 사이드 채널이라는 사실을 보여주는 사례입니다. TC39는 최적화를 위해 초월 함수들의 마지막 비트 차이를 허용했습니다. 그 대가는: 모든 차이점이 신호가 된다는 점입니다.
Math.tanh(x)는 궁극적으로 OS의 libm( glibc, Apple's libm, msvcr)에 의존합니다. 이러한 구현체는 IEEE 754 표준을 결과 값에 대해서는 준수하지만, 마지막 ULP 비트에서는 차이가 납니다. 크로미움 148은 내부 폴백을 변경했으며, 반환되는 값이 underlying libm을 노출합니다. 주요 3 OS를 95% 이상의 신뢰도로 구분하려면 약 5~10회의 호출이 필요합니다.
Math.tanh를 패치하지 마세요. 대신 위협 모델을 패치하세요. 수치적 차이를 통한 지문 추출은 확산될 것입니다( Math.log, Math.pow 등). 진정한 보호는 브라우저 측에 있습니다: Firefox와 Brave는 이미 일부 결과를 정규화하고 있습니다. 캔버스, WebGL, 오디오와 결합하면 신호가 더 정확해집니다.
크로미움의 tanh 정규화 패치; 다른 초월 함수에 적용된 동일한 기술; 상용 안티봇 라이브러리에서의 통합.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.
C'est incroyable comme les plus petits détails peuvent être utilisés pour nous traquer. On n'est jamais tranquille.
Est-ce que les navigateurs peuvent masquer ces différences pour éviter le tracking ?
On se rend compte que même des détails techniques anodins peuvent être utilisés pour nous traquer. C'est inquiétant de voir à quel point nos données sont vulnérables.
Comment se protéger de ces méthodes de pistage invisibles ?
C'est fou comme un petit bug peut nuire à notre vie privée. On ne peut plus faire confiance à rien.
Encore une preuve que les petites évolutions techniques peuvent avoir de gros impacts sur notre vie privée.
On ne peut plus faire confiance aux navigateurs. Il faut exiger des comptes !
Ça veut dire qu'un petit bug peut permettre de nous tracer ? C'est un peu flippant.