Chrome 76 bloquejarà l'escletxa de detecció de la navegació d'incògnit

Google reportat sobre els canvis en el comportament del mode d'incògnit en el llançament de Chrome 76, previst per al 30 de juliol. En particular, es bloquejarà la possibilitat d'utilitzar una bretxa en la implementació de l'API FileSystem, que permet determinar des d'una aplicació web si l'usuari està utilitzant el mode d'incògnit.

L'essència del mètode és que anteriorment, quan es treballava en mode d'incògnit, el navegador bloquejava l'accés a l'API FileSystem per evitar que les dades s'assentessin entre sessions, és a dir. des de JavaScript, es va poder comprovar la capacitat de desar dades mitjançant l'API FileSystem i, en cas de fallada, jutjar l'activitat del mode d'incògnit. En una versió futura de Chrome, l'accés a l'API FileSystem no es bloquejarà, però el contingut s'esborrarà un cop finalitzi la sessió.

Aquest mètode va ser utilitzat activament per alguns llocs que operen en un model de proporcionar accés complet mitjançant una subscripció de pagament (paywall), però abans de limitar la possibilitat de visualitzar els textos complets dels articles, proporcionen als nous usuaris un accés complet de demostració durant algun temps. En conseqüència, la manera més senzilla d'accedir al contingut de pagament en aquests sistemes és utilitzar el mode d'incògnit. Els editors no estan satisfets amb aquest comportament, de manera que recentment han estat utilitzant activament l'associat
L'API de FileSystem és una llacuna per bloquejar l'accés a un lloc quan el mode d'incògnit està habilitat i us demana que desactiveu aquest mode per continuar navegant.

Font: opennet.ru

Afegeix comentari