In Chrome 76 wurde in der Implementierung der FileSystem API, die es ermöglicht zu bestimmen, ob eine Webanwendung im Inkognito-Modus läuft. Seit Chrome 76 blockiert der Browser den Zugriff auf die FileSystem API nicht mehr, was zuvor als Indikator für die Aktivierung des Inkognito-Modus diente, sondern entfernt stattdessen alle Änderungen nach der Sitzung. Wie sich herausstellte, hat die neue Implementierung Das Problem besteht darin, dass die Sitzung mit der FileSystem API im Inkognito-Modus temporär ist und die Daten nicht auf der Festplatte gespeichert, sondern im Arbeitsspeicher gehalten werden. Dementsprechend
kann durch das Messen Dabei bleibt in Chrome 76 eine weitere).
Fehlerquelle, die es ermöglicht, die Aktivität des Inkognito-Modus anhand der Einschränkungen, die über die API Quota Management Erinnern wir uns daran, dass Webseiten, die ein Modell mit vollständigem Zugriff durch kostenpflichtige Abonnements (paywall) anbieten, ein Interesse an der Feststellung des Inkognito-Modus haben. Um neue Nutzer zu gewinnen, bieten solche Seiten neuen Benutzern für eine gewisse Zeit vollen Zugang, was aktiv zum Umgehen der paywall genutzt wird. Die einfachste Möglichkeit, solchen Systemen Zugang zu kostenpflichtigen Inhalten zu verschaffen, ist die Nutzung des Inkognito-Modus, bei dem die Website annimmt, dass der Benutzer die Seite zum ersten Mal geöffnet hat. Verlage sind mit diesem Verhalten unzufrieden und haben daher die mit der FileSystem API verbundene Lücke aktiv genutzt, um die Aufforderung zu erlassen, den Inkognito-Modus für das weitere Browsing zu deaktivieren.
In Chrome 76 wurde eine Lücke in der Implementierung der FileSystem API geschlossen, die es ermöglicht festzustellen.
Quelle: opennet.ru
