Chrome 76-da inkoqnito baxışını aşkar etmək üçün bir üsul tapıldı

Chrome 76 var idi əhatə etmişdir Veb tətbiqindən gizli rejimin istifadəsini müəyyən etməyə imkan verən FileSystem API-nin həyata keçirilməsində boşluq. Chrome 76-dan başlayaraq, İnkoqnito rejimi fəaliyyətinin əlaməti kimi istifadə edilən FileSystem API-yə girişi bloklamaq əvəzinə, brauzer artıq FileSystem API-ni məhdudlaşdırmır, seansdan sonra edilən dəyişiklikləri təmizləyir. Göründüyü kimi, yeni tətbiq Bu, əvvəlki kimi inkoqnito rejiminin fəaliyyətini təyin etməyə imkan verən çatışmazlıqlar.

Problemin mahiyyəti ondan ibarətdir ki, FileSystem API ilə inkoqnito rejimində sessiya müvəqqətidir və verilənlər diskdə saxlanmır və RAM-da saxlanılır. müvafiq olaraq, ölçmə FileSystem API vasitəsilə məlumatların saxlanma vaxtı və yaranan sapmalar (RAM-da saxlama zamanı sabit xüsusiyyətlər qeyd olunur, diskə yazarkən gecikmələr dəyişir) səhifənin inkoqnito rejimində baxılıb-baxılmadığını əminliklə mühakimə edə bilərsiniz. . Bu metodun dezavantajı, təxminən bir dəqiqə davam edə bilən sapmaların ölçülməsinin kifayət qədər uzun prosesidir (nümayiş).

Eyni zamanda, Chrome 76-da daha bir şey düzəldilməyib problemAPI vasitəsilə müəyyən edilmiş məhdudiyyətlərin qiymətləndirilməsi əsasında inkoqnito rejiminin fəaliyyətini mühakimə etməyə imkan verir. Kvota İdarəetmə. İnkoqnito rejimində istifadə edilən müvəqqəti yaddaş üçün diskdə tam saxlama ilə müqayisədə fərqli məhdudiyyətlər müəyyən edilir.

Nəzərinizə çatdıraq ki, ödənişli abunə (paywall) vasitəsilə tam girişin təmin edilməsi modeli üzrə fəaliyyət göstərən saytlar inkoqnito rejimini müəyyən etməkdə maraqlıdırlar. Yeni auditoriya cəlb etmək üçün bu cür saytlar yeni istifadəçilərə bir müddət tam demo girişi təmin edir ki, bu da ödəniş divarlarını keçmək üçün fəal şəkildə istifadə olunur. Belə sistemlərdə ödənişli məzmuna daxil olmağın ən asan yolu saytın istifadəçinin səhifəni ilk dəfə açdığına inandığı inkoqnito rejimindən istifadə etməkdir. Nəşriyyatçılar bu davranışdan məmnun deyillər, ona görə də onlar gözdən keçirməyə davam etmək üçün inkoqnito rejimini deaktiv etmək tələbini qoymaq üçün FileSystem API ilə əlaqəli boşluqdan fəal şəkildə istifadə ediblər.

Mənbə: opennet.ru

Добавить комментарий