Chrome 76 bude blokovat mezeru v detekci anonymního prohlížení

Google hlášeno o změnách chování anonymního režimu ve vydání Chrome 76, které je naplánováno na 30. července. Zablokována bude zejména možnost využití mezery v implementaci FileSystem API, která umožňuje z webové aplikace určit, zda uživatel používá režim inkognito.

Podstatou metody je, že dříve při práci v režimu inkognito prohlížeč blokoval přístup k FileSystem API, aby zabránil usazování dat mezi relacemi, tzn. z JavaScriptu bylo možné zkontrolovat schopnost ukládat data přes FileSystem API a v případě neúspěchu posoudit aktivitu anonymního režimu. V budoucí verzi Chrome nebude přístup k FileSystem API blokován, ale obsah bude po skončení relace vymazán.

Tento způsob aktivně využívaly některé weby, které fungují na modelu poskytování plného přístupu prostřednictvím placeného předplatného (paywall), ale než omezí možnost prohlížení plných textů článků, poskytují novým uživatelům na nějakou dobu demo plný přístup. Nejjednodušším způsobem přístupu k placenému obsahu v takových systémech je tedy použití režimu inkognito. Vydavatelé nejsou s tímto chováním spokojeni, takže v poslední době aktivně využívají související
FileSystem API je mezera pro blokování přístupu k webu, když je povolen anonymní režim, a výzva k deaktivaci tohoto režimu, abyste mohli pokračovat v procházení.

Zdroj: opennet.ru

Přidat komentář