Tomasz Janusz 推出 Privacy Thing,为每个域提供浏览器指纹控制
该 Chrome 和 Firefox 扩展协调位置、语言和时区信号,同时公开每个网站读取了哪些受支持的浏览器数据。
By Ryan Merket · Published
Primary source: Privacy Thing
Why it matters
Fingerprinting defenses are moving into browsers, but Janusz is testing demand for visible, per-domain control. Privacy Thing must now turn technical depth into trust and adoption.

Tomasz Janusz 已发布了首个公开预览版 的 Privacy Thing,这是一款 Chrome 和 Firefox 扩展,允许用户对通常用于指纹识别的浏览器数据按域进行控制。
在他的项目页面上,Janusz 表示,网站可以将包括地理位置、语言、时区、屏幕分辨率、Canvas、WebGL 和设备信息在内的信号组合成浏览器指纹。他将 Privacy Thing 描述为一种让用户决定单个网站可以看到哪些值的方式。
这一观点塑造了产品。Janusz 没有将地理位置、区域设置和设备特征当作孤立的开关来处理,而是构建了一个向网站呈现更连贯浏览器环境的系统。根据其项目文档,Privacy Thing 涵盖了跨 13 个类别的 53 项属性、方法和构造函数,包括 Canvas、WebGL、Audio、Navigator、Screen、Client Hints、WebRTC 和三类 web workers。
Janusz 将他的运维背景带入了该项目。他表示自己在技术领域工作超过 20 年,涉猎 Web 开发、云架构、IT 安全和工程管理。2017 年,他曾任 Indoorway 的 CTO,Indoorway 是华沙的一个项目,结合移动传感器、信标、制图和软件开发工具包来跟踪建筑内部的移动。根据波兰创业出版物 MamStartup,Indoorway 的系统已在 Electrolux 的一家工厂进行了试点。
配置文件按域协调浏览器信号
Privacy Thing 的核心工作流从配置文件和域规则开始。用户可以创建一个区域配置文件,包含坐标、位置精度、变动半径、首选语言、语言列表和时区,然后将其分配给某个网站或主机名模式。
Janusz 将该对齐系统命名为 Refract。该扩展协调通过 Geolocation API、navigator.language、navigator.languages、Date 和 Intl 返回的值,同时也调整 Accept-Language 头。
Chrome Web Store 列表 还描述了 X-Ray,这是一个诊断面板,用于记录网站何时访问受支持的表面。它可以显示与位置、语言、屏幕属性、图形、音频、WebRTC 和 workers 相关的读取,以及应用于页面的配置文件。Firefox 列表 表示 X-Ray 是对 Privacy Thing 能识别和控制的浏览器区域的实用视图,而不是网站所做所有操作的完整记录。
这种可见性是产品的核心。内置于浏览器的指纹识别防护通常作为后台防御运行。Privacy Thing 则为用户提供了站点级的控制面板和受支持数据访问的记录,将一个不透明的隐私机制变成可以检查和配置的东西。
困难部分发生在页面加载之前
在网站读取原始值之后再更改 API 已经太晚。Janusz 构建了一个专用运行时,在导航仍在进行时就应用所选配置文件,确保在页面脚本捕获底层浏览器数据之前完成更改。
该运行时还必须到达主文档之外的执行上下文。现代网站可能在框架、dedicated workers、service workers 和 shared workers 中运行代码。Janusz 表示,Chromium 和 Firefox 启动页面代码并提供数据的方式各不相同。他说他将共享的产品行为与针对各浏览器约束的适配器分离开来,并使用 Playwright 对真实的 Chromium 和 Firefox 构建进行测试。
工程挑战不仅仅是更改几个可见设置。Privacy Thing 必须足够早地改变浏览器行为以发挥作用,足够一致以避免产生矛盾信号,并且足够谨慎以保持复杂站点的正常运行。
项目页面对源代码的描述不尽相同
Janusz 为 Privacy Thing 能承诺的内容划定了明确界限。该扩展无法更改公共 IP 地址、加密流量或替代 VPN 或代理。其Chrome Web Store 列表 指出,网站可能依赖于 IP 地址、账户数据、会话及扩展控制之外的其他信息。Privacy Thing 不保证匿名性或不可检测性。
信任仍将取决于可验证性。Janusz 的作品集将 Privacy Thing 标注为“开源”,但同一项目页面将源代码列为“即将发布”。现有资料未向潜在用户清晰说明可供审查的源码发布在哪里,或用户今天是否可以查看它。
在成熟领域中的细粒度参与者
Privacy Thing 进入了一个已有更大产品提供指纹识别防护的领域。Brave 的 fingerprinting-protections 文档 描述了浏览器级别的防护,包括用于指纹识别值的基于站点和会话的随机化。Mozilla 在 2025 年扩展了 Firefox 的原生指纹识别防护。Mozilla 对 CanvasBlocker 的列表 表示该扩展可以阻止受保护的 JavaScript API 或更改其输出以阻碍指纹识别。
Privacy Thing 的分发仍处于预览规模。Chrome 列表 在 7 月 31 日显示有 4 名用户和 1 条评分,而Firefox 列表 显示有 15 名用户。这些数据描述的是初始发布,而非已建立的需求。
Janusz 的赌注是,原生浏览器防护仍有空间让一个以明确的按域控制为中心的产品存在。Privacy Thing 让用户看到站点请求了哪些受支持的信号,选择站点接收的值并保持相关区域数据的一致性。对于单人开发的预览版来说,其技术基础异常广泛。澄清源代码发布情况并证明普通用户能够在不破坏浏览体验的情况下管理 53 个指纹识别表面,将决定该基础是否能成为一个持久的隐私产品。