Chrome 76 blokeerib inkognito režiimis sirvimise tuvastamise lünka

Google teatatud 76. juuliks kavandatud muudatuste kohta inkognito režiimi käitumises Chrome 30 versioonis. Eelkõige blokeeritakse võimalus kasutada lünka FileSystem API juurutamisel, mis võimaldab veebirakendusest kindlaks teha, kas kasutaja kasutab inkognito režiimi.

Meetodi olemus seisneb selles, et varem inkognito režiimis töötades blokeeris brauser juurdepääsu FileSystem API-le, et takistada andmete settimist seansside vahel, s.t. JavaScriptist oli võimalik kontrollida andmete salvestamise võimalust FileSystem API kaudu ja ebaõnnestumise korral hinnata inkognito režiimi aktiivsust. Chrome'i tulevases versioonis juurdepääsu FileSystem API-le ei blokeerita, kuid sisu kustutatakse pärast seansi lõppu.

Seda meetodit kasutasid aktiivselt mõned saidid, mis töötavad tasulise tellimuse (maksemüüri) kaudu täieliku juurdepääsu pakkumise mudelil, kuid enne artiklite täistekstide vaatamise võimaluse piiramist pakuvad nad uutele kasutajatele mõneks ajaks demo täielikku juurdepääsu. Sellest tulenevalt on sellistes süsteemides tasulisele sisule juurdepääsuks kõige lihtsam viis kasutada inkognito režiimi. Väljaandjad ei ole sellise käitumisega rahul, mistõttu on nad hiljuti aktiivselt kasutanud seda
FileSystem API on lünk saidile juurdepääsu blokeerimiseks, kui inkognito režiim on lubatud, ja palub teil see režiim sirvimise jätkamiseks keelata.

Allikas: opennet.ru

Lisa kommentaar