Chrome 76 će blokirati rupu za otkrivanje anonimnog pregledavanja

Google prijavljeno o promjenama u ponašanju anonimnog načina rada u izdanju Chrome 76, zakazanom za 30. jul. Konkretno, bit će blokirana mogućnost korištenja propusta u implementaciji FileSystem API-ja, koji omogućava da se iz web aplikacije utvrdi da li korisnik koristi anonimni način rada.

Suština metode je da je prethodno, kada je radio u anonimnom načinu rada, pretraživač blokirao pristup FileSystem API-ju kako bi spriječio da se podaci smiruju između sesija, tj. iz JavaScript-a, bilo je moguće provjeriti mogućnost pohranjivanja podataka putem FileSystem API-ja i, u slučaju neuspjeha, ocijeniti aktivnost anonimnog načina rada. U budućem izdanju Chromea, pristup FileSystem API-ju neće biti blokiran, ali će sadržaj biti obrisan nakon završetka sesije.

Ovu metodu su aktivno koristile neke stranice koje rade po modelu pružanja punog pristupa putem plaćene pretplate (paywall), ali prije ograničavanja mogućnosti pregleda punih tekstova članaka, novim korisnicima daju demo pun pristup neko vrijeme. Shodno tome, najlakši način za pristup plaćenom sadržaju u takvim sistemima je korištenje anonimnog načina rada. Izdavači nisu zadovoljni ovakvim ponašanjem, pa odnedavno aktivno koriste povezane
FileSystem API je rupa za blokiranje pristupa web lokaciji kada je omogućen anonimni način rada i traži od vas da onemogućite ovaj način kako biste nastavili s pregledavanjem.

izvor: opennet.ru

Dodajte komentar