Chrome 76-n ezkutuko arakatzea detektatzeko metodo bat aurkitu da

Chrome 76k izan zuen estalita hutsune bat FileSystem APIaren ezarpenean, web aplikazio batetik inkognito moduaren erabilera zehazteko aukera ematen duena. Chrome 76-tik hasita, ezkutuko moduko jardueraren seinale gisa erabiltzen zen FileSystem APIrako sarbidea blokeatu beharrean, arakatzaileak ez du FileSystem APIa mugatzen, saioaren ondoren egindako aldaketak garbitzen ditu. Bihurtzen denez, ezarpen berria It ditu lehen bezala inkognito moduaren jarduera zehaztea ahalbidetzen duten desabantailak.

Arazoaren funtsa da FileSystem APIarekin inkognito moduan duen saioa aldi baterakoa dela, eta datuak ez direla diskoan gordetzen eta RAMan gordetzen direla. Hurrenez hurren, neurtzea FileSystem APIaren bidez datuak gordetzeko denbora eta sortzen diren desbideraketak (RAMan gordetzean, ezaugarri konstanteak erregistratzen dira, diskoan idaztean, berriz, atzerapenak aldatzen dira) konfiantzaz epai dezakezu orrialdea inkognito moduan ikusten ari den ala ez. . Metodo honen desabantaila desbideratzeak neurtzeko prozesu nahiko luzea da, minutu bat inguru iraun dezakeena (erakustaldia).

Aldi berean, beste gauza bat konpondu gabe geratzen da Chrome 76-n arazo bat, incognito moduaren jarduera epaitzeko aukera ematen duena APIaren bidez ezarritako murrizketen balorazioan oinarrituta. Kuoten kudeaketa. Ezkutuko moduan erabiltzen den aldi baterako biltegiratzeko, diskoan biltegiratze osorako baino muga desberdinak ezartzen dira.

Gogora dezagun ordainpeko harpidetzaren bidez (paywall) sarbide osoa emateko ereduan jarduten duten guneek inkognito modua definitzeko interesa dutela. Ikusle berri bat erakartzeko, gune horiek erabiltzaile berriei demorako sarbide osoa eskaintzen diete denbora batez, eta hori aktiboki erabiltzen da ordain-hormak saihesteko. Horrelako sistemetan ordainpeko edukietara sartzeko modurik errazena inkognito moduan erabiltzea da, webguneak erabiltzaileak orria lehen aldiz ireki duela uste baitu. Argitaletxeak ez daude pozik portaera honekin, beraz, aktiboki erabili dute FileSystem APIarekin lotutako hutsune bat arakatzen jarraitzeko ezkutuko modua desgaitzeko eskakizuna ezartzeko.

Iturria: opennet.ru

Erosi hosting fidagarria DDoS babesa duten guneetarako, VPS VDS zerbitzariak πŸ”₯ Erosi webguneentzako ostatu fidagarria DDoS babesarekin, VPS VDS zerbitzariak | ProHoster