Dans Chrome 76, une faille permettant de détecter le mode navigation privée sera bloquée

La société Google a déclaré Concernant le changement de comportement du mode incognito dans la version de Chrome 76, prévue pour le 30 juillet. En particulier, la possibilité d'utiliser une faille dans l'implémentation de l'API FileSystem, permettant de déterminer si l'utilisateur utilise le mode incognito à partir d'une application web, sera bloquée.

Le principe de la méthode est que, auparavant, lorsqu'on travaillait en mode incognito, le navigateur bloquait l'accès à l'API FileSystem pour éviter l'accumulation de données entre les sessions, c'est-à-dire qu'avec JavaScript, il était possible de vérifier la capacité à sauvegarder des données via l'API FileSystem et, en cas d'échec, d'inférer l'activation du mode incognito. Dans la future version de Chrome, l'accès à l'API FileSystem ne sera plus bloqué, mais le contenu sera nettoyé à la fin de la session.

Un certain nombre de sites utilisant un modèle d'accès complet par abonnement payant (paywall) ont utilisé cette méthode. Avant la restriction du visionnage de articles complets, ces sites offraient aux nouveaux utilisateurs un accès complet démonstratif pendant un certain temps. Par conséquent, le moyen le plus simple d'accéder à un contenu payant dans ces systèmes est d'utiliser le mode incognito. Ce comportement déplaît aux éditeurs, qui utilisent donc activement
la faille liée à l'API FileSystem pour bloquer l'accès au site lorsque le mode incognito est activé et exiger de désactiver ce mode pour continuer la visualisation.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster