Methode zur Erkennung des Inkognito-Modus in Chrome 76 gefunden

In Chrome 76 wurde eine Lücke geschlossen in der Implementierung der FileSystem API, die es ermöglicht zu bestimmen, ob eine Webanwendung im Inkognito-Modus läuft. Seit Chrome 76 blockiert der Browser den Zugriff auf die FileSystem API nicht mehr, was zuvor als Indikator für die Aktivierung des Inkognito-Modus diente, sondern entfernt stattdessen alle Änderungen nach der Sitzung. Wie sich herausstellte, hat die neue Implementierung Schwächen, die es nach wie vor ermöglichen, die Aktivität des Inkognito-Modus zu erkennen. Das Problem besteht darin, dass die Sitzung mit der FileSystem API im Inkognito-Modus temporär ist und die Daten nicht auf der Festplatte gespeichert, sondern im Arbeitsspeicher gehalten werden. Dementsprechend

kann durch das Messen der Zeit, die für das Speichern von Daten über die FileSystem API benötigt wird, und der resultierenden Abweichungen (beim Speichern im RAM treten konstante Eigenschaften auf, während sich die Verzögerungen beim Schreiben auf die Festplatte ändern) relativ sicher festgestellt werden, ob die angezeigte Seite im Inkognito-Modus betrachtet wird oder nicht. Ein Nachteil dieser Methode ist der relativ lange Prozess der Messung der Abweichungen, der bis zu einer Minute dauern kann ( Dabei bleibt in Chrome 76 eine weitereDemonstration).

Fehlerquelle, die es ermöglicht, die Aktivität des Inkognito-Modus anhand der Einschränkungen, die über die API ProblemQuota Management festgelegt werden, zu beurteilen. Für den im Inkognito-Modus verwendeten temporären Speicher gelten andere Limits als bei vollständiger Speicherung auf der Festplatte.Erinnern wir uns daran, dass Webseiten, die ein Modell mit vollständigem Zugriff durch kostenpflichtige Abonnements (paywall) anbieten, ein Interesse an der Feststellung des Inkognito-Modus haben. Um neue Nutzer zu gewinnen, bieten solche Seiten neuen Benutzern für eine gewisse Zeit vollen Zugang, was aktiv zum Umgehen der paywall genutzt wird. Die einfachste Möglichkeit, solchen Systemen Zugang zu kostenpflichtigen Inhalten zu verschaffen, ist die Nutzung des Inkognito-Modus, bei dem die Website annimmt, dass der Benutzer die Seite zum ersten Mal geöffnet hat. Verlage sind mit diesem Verhalten unzufrieden und haben daher die mit der FileSystem API verbundene Lücke aktiv genutzt, um die Aufforderung zu erlassen, den Inkognito-Modus für das weitere Browsing zu deaktivieren.

In Chrome 76 wurde eine Lücke in der Implementierung der FileSystem API geschlossen, die es ermöglicht festzustellen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4