Methode zur Erkennung des Inkognito-Modus in Chrome 76 gefunden

In Chrome 76 wurde eine LĂŒcke geschlossen in der Implementierung der FileSystem API, die es ermöglicht zu bestimmen, ob eine Webanwendung im Inkognito-Modus lĂ€uft. Seit Chrome 76 blockiert der Browser den Zugriff auf die FileSystem API nicht mehr, was zuvor als Indikator fĂŒr die Aktivierung des Inkognito-Modus diente, sondern entfernt stattdessen alle Änderungen nach der Sitzung. Wie sich herausstellte, hat die neue Implementierung SchwĂ€chen, die es nach wie vor ermöglichen, die AktivitĂ€t des Inkognito-Modus zu erkennen. Das Problem besteht darin, dass die Sitzung mit der FileSystem API im Inkognito-Modus temporĂ€r ist und die Daten nicht auf der Festplatte gespeichert, sondern im Arbeitsspeicher gehalten werden. Dementsprechend

kann durch das Messen der Zeit, die fĂŒr das Speichern von Daten ĂŒber die FileSystem API benötigt wird, und der resultierenden Abweichungen (beim Speichern im RAM treten konstante Eigenschaften auf, wĂ€hrend sich die Verzögerungen beim Schreiben auf die Festplatte Ă€ndern) relativ sicher festgestellt werden, ob die angezeigte Seite im Inkognito-Modus betrachtet wird oder nicht. Ein Nachteil dieser Methode ist der relativ lange Prozess der Messung der Abweichungen, der bis zu einer Minute dauern kann ( Dabei bleibt in Chrome 76 eine weitereDemonstration).

Fehlerquelle, die es ermöglicht, die AktivitĂ€t des Inkognito-Modus anhand der EinschrĂ€nkungen, die ĂŒber die API ProblemQuota Management festgelegt werden, zu beurteilen. FĂŒr den im Inkognito-Modus verwendeten temporĂ€ren Speicher gelten andere Limits als bei vollstĂ€ndiger Speicherung auf der Festplatte.Erinnern wir uns daran, dass Webseiten, die ein Modell mit vollstĂ€ndigem Zugriff durch kostenpflichtige Abonnements (paywall) anbieten, ein Interesse an der Feststellung des Inkognito-Modus haben. Um neue Nutzer zu gewinnen, bieten solche Seiten neuen Benutzern fĂŒr eine gewisse Zeit vollen Zugang, was aktiv zum Umgehen der paywall genutzt wird. Die einfachste Möglichkeit, solchen Systemen Zugang zu kostenpflichtigen Inhalten zu verschaffen, ist die Nutzung des Inkognito-Modus, bei dem die Website annimmt, dass der Benutzer die Seite zum ersten Mal geöffnet hat. Verlage sind mit diesem Verhalten unzufrieden und haben daher die mit der FileSystem API verbundene LĂŒcke aktiv genutzt, um die Aufforderung zu erlassen, den Inkognito-Modus fĂŒr das weitere Browsing zu deaktivieren.

In Chrome 76 wurde eine LĂŒcke in der Implementierung der FileSystem API geschlossen, die es ermöglicht festzustellen.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster