Chrome 76 estää incognito-selauksen havaitsemisen porsaanreiän

Google raportoitu incognito-tilan toiminnan muutoksista Chrome 76:n julkaisussa 30. heinäkuuta. Erityisesti estetään mahdollisuus käyttää porsaanreikää FileSystem API:n toteutuksessa, jonka avulla voidaan määrittää verkkosovelluksesta, käyttääkö käyttäjä incognito-tilaa.

Menetelmän ydin on, että aiemmin incognito-tilassa työskennellessä selain esti pääsyn FileSystem API:lle estääkseen tietojen asettumisen istuntojen välillä, ts. JavaScriptistä oli mahdollista tarkistaa kyky tallentaa tietoja FileSystem API:n kautta ja epäonnistuessa arvioida incognito-tilan toimintaa. Chromen tulevassa versiossa pääsyä FileSystem API:lle ei estetä, mutta sisältö tyhjennetään istunnon päätyttyä.

Tätä menetelmää käyttivät aktiivisesti jotkut sivustot, jotka toimivat mallilla, joka tarjoaa täyden pääsyn maksullisen tilauksen (maksumuurin) kautta, mutta ennen kuin ne rajoittavat mahdollisuuksia tarkastella artikkeleiden koko tekstiä, ne tarjoavat uusille käyttäjille demo-täyden käyttöoikeuden jonkin aikaa. Näin ollen helpoin tapa päästä maksulliseen sisältöön tällaisissa järjestelmissä on käyttää incognito-tilaa. Julkaisijat eivät ole tyytyväisiä tähän toimintaan, joten he ovat viime aikoina käyttäneet aktiivisesti siihen liittyviä
FileSystem API on porsaanreikä, jolla estetään pääsy sivustolle, kun incognito-tila on käytössä, ja kehotetaan poistamaan tämä tila käytöstä jatkaaksesi selaamista.

Lähde: opennet.ru

Lisää kommentti