En Chrome 76 se bloqueará una laguna que permitía determinar si se estaba navegando en modo incógnito.

La empresa Google informó sobre el cambio de comportamiento del modo incógnito en la versión de Chrome 76, programada para el 30 de julio. En particular, se bloqueará la posibilidad de utilizar una vulnerabilidad en la implementación de FileSystem API que permite determinar desde una aplicación web si el usuario está utilizando el modo incógnito.

La esencia del método es que anteriormente, al trabajar en modo incógnito, el navegador bloqueaba el acceso a FileSystem API para evitar el almacenamiento de datos entre sesiones, es decir, desde JavaScript se podía comprobar la posibilidad de guardar datos a través de FileSystem API y, en caso de fallo, deducir la actividad del modo incógnito. En la próxima versión de Chrome, el acceso a FileSystem API no estará bloqueado, pero el contenido se borrará al finalizar la sesión.

De esta manera, algunos sitios que operan bajo un modelo de acceso completo mediante suscripción de pago (paywall) han utilizado activamente esta táctica, ofreciendo a nuevos usuarios un acceso completo temporal. Por lo tanto, la manera más sencilla de acceder a contenido de pago en tales sistemas es utilizar el modo incógnito. Este comportamiento no es del agrado de los editores, por lo que últimamente han estado utilizando activamente la
vulnerabilidad de FileSystem API para bloquear el acceso al sitio al activar el modo incógnito y exigir desactivarlo para continuar con la visualización.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster