Detección de bots del lado del cliente: Un curso intensivo de JavaScript (que no deberías usar)

2025-05-10
Detección de bots del lado del cliente: Un curso intensivo de JavaScript (que no deberías usar)

Un error reciente de Chromium permite que un pequeño fragmento de JavaScript bloquee navegadores sin cabeza como Puppeteer y Playwright. Si bien aparentemente es ideal para la detección de bots del lado del cliente, este artículo analiza la vulnerabilidad, explora su potencial de armamento y, finalmente, argumenta en contra de su uso en producción. Aunque eficaz para bloquear bots, el método afecta negativamente la experiencia del usuario, crea efectos secundarios y es fácilmente eludido. Los autores abogan por estrategias de detección de bots silenciosas, eficientes y resistentes.

Leer más

Combatiendo la falsificación de huellas dactilares de Canvas: métodos de detección y carrera armamentística

2025-02-25
Combatiendo la falsificación de huellas dactilares de Canvas: métodos de detección y carrera armamentística

La huella dactilar de Canvas se usa comúnmente para la lucha contra el fraude, pero los defraudadores han desarrollado técnicas para eludir la detección. Esta publicación profundiza en cómo los defraudadores utilizan técnicas de plataformas como Zenrows y extensiones de navegador como Canvas Blocker para modificar las huellas dactilares de Canvas. Se analizan dos métodos de detección: verificación del valor de los píxeles y comprobaciones de consistencia de funciones para identificar falsificaciones. Estos métodos verifican los colores de píxeles predefinidos y comprueban los prototipos de funciones nativas o los rastros de pila de errores para determinar si una huella dactilar de Canvas ha sido manipulada.

Leer más