104 りんご ★ 2023/04/01(土) 03:34:52.32 ID:ADMIN
認証に関しては実装されるかは不明だがJavascriptによって端末固有の情報が取得できるので特定の端末の画面の大きさやブラウザごとのエンジンの違いによる挙動の差からのブラウザの偽装看破といったものに使える
RPAのようなマクロはこれでは防げないのでこれの対策としてはDOMの構造の動的な変更、位置の変更が基本的には必要(通常のブラウザを操作する場合突破できてしまうことが結構ある)
位置の変更も画面をスクショしてOpenCVなどで学習させた場合、位置が取得できてしまうのでこれにためには位置の変更は意味がないのでノイズや判断できない内容がが必要
ただし強制的に選ぶタイプのキャプチャ(hcaptureは最近は人間もわからねーよみたいなのがちらほら出てきている)の場合はOpenCVなどによる突破は防げる可能性が高い