Βρέθηκε μια μέθοδος για τον εντοπισμό της ανώνυμης περιήγησης στο Chrome 76

Το Chrome 76 είχε σκεπαστός ένα κενό στην υλοποίηση του FileSystem API που σας επιτρέπει να προσδιορίσετε από μια εφαρμογή Ιστού τη χρήση της κατάστασης ανώνυμης περιήγησης. Ξεκινώντας με το Chrome 76, αντί να αποκλείει την πρόσβαση στο API του FileSystem, το οποίο χρησιμοποιήθηκε ως ένδειξη δραστηριότητας της κατάστασης ανώνυμης περιήγησης, το πρόγραμμα περιήγησης δεν περιορίζει πλέον το API FileSystem, αλλά καθαρίζει τις αλλαγές που έγιναν μετά τη συνεδρία. Όπως αποδεικνύεται, η νέα εφαρμογή Έχει μειονεκτήματα που καθιστούν δυνατό τον προσδιορισμό της δραστηριότητας της κατάστασης ανώνυμης περιήγησης όπως πριν.

Η ουσία του προβλήματος είναι ότι η περίοδος λειτουργίας με το API FileSystem σε κατάσταση ανώνυμης περιήγησης είναι προσωρινή και τα δεδομένα δεν αποθηκεύονται στο δίσκο και διατηρούνται στη μνήμη RAM. Αντίστοιχα, μέτρημα ο χρόνος αποθήκευσης δεδομένων μέσω του FileSystem API και οι αποκλίσεις που προκύπτουν (κατά την αποθήκευση στη μνήμη RAM καταγράφονται σταθερά χαρακτηριστικά, ενώ κατά την εγγραφή στο δίσκο αλλάζουν οι καθυστερήσεις) μπορείτε να κρίνετε με σιγουριά εάν η σελίδα προβάλλεται σε κατάσταση ανώνυμης περιήγησης ή όχι . Το μειονέκτημα αυτής της μεθόδου είναι η αρκετά χρονοβόρα διαδικασία μέτρησης των αποκλίσεων, η οποία μπορεί να διαρκέσει περίπου ένα λεπτό (επίδειξη).

Ταυτόχρονα, ένα ακόμη πράγμα παραμένει αδιόρθωτο στο Chrome 76 ένα πρόβλημα, το οποίο σας επιτρέπει να κρίνετε τη δραστηριότητα της κατάστασης ανώνυμης περιήγησης με βάση την αξιολόγηση των περιορισμών που έχουν οριστεί μέσω του API Διαχείριση ποσοστώσεων. Για την προσωρινή αποθήκευση που χρησιμοποιείται σε κατάσταση ανώνυμης περιήγησης, ορίζονται διαφορετικά όρια σε σχέση με την πλήρη αποθήκευση στο δίσκο.

Να σας υπενθυμίσουμε ότι οι ιστότοποι που λειτουργούν με το μοντέλο της παροχής πλήρους πρόσβασης μέσω συνδρομής επί πληρωμή (paywall) ενδιαφέρονται να ορίσουν την κατάσταση ανώνυμης περιήγησης. Για να προσελκύσουν νέο κοινό, τέτοιοι ιστότοποι παρέχουν στους νέους χρήστες πλήρη πρόσβαση επίδειξης για κάποιο χρονικό διάστημα, η οποία χρησιμοποιείται ενεργά για την παράκαμψη των τοιχωμάτων πληρωμής. Ο ευκολότερος τρόπος πρόσβασης σε περιεχόμενο επί πληρωμή σε τέτοια συστήματα είναι η χρήση της κατάστασης ανώνυμης περιήγησης, στην οποία ο ιστότοπος πιστεύει ότι ο χρήστης άνοιξε τη σελίδα για πρώτη φορά. Οι εκδότες δεν είναι ευχαριστημένοι με αυτήν τη συμπεριφορά, επομένως χρησιμοποίησαν ενεργά ένα κενό που σχετίζεται με το FileSystem API για να επιβάλουν την απαίτηση απενεργοποίησης της κατάστασης ανώνυμης περιήγησης για να συνεχιστεί η περιήγηση.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο