Chrome 76 bloqueará a fenda de detección da navegación de incógnito

Google informou sobre os cambios no comportamento do modo de incógnito no lanzamento de Chrome 76, previsto para o 30 de xullo. En particular, bloquearase a posibilidade de utilizar unha brecha na implementación da API FileSystem, que permite determinar desde unha aplicación web se o usuario está a usar o modo de incógnito.

A esencia do método é que anteriormente, cando traballaba en modo de incógnito, o navegador bloqueaba o acceso á API FileSystem para evitar que os datos se asentasen entre sesións, é dicir. desde JavaScript, foi posible comprobar a capacidade de gardar datos a través da API FileSystem e, en caso de falla, xulgar a actividade do modo de incógnito. Nunha versión futura de Chrome, o acceso á API FileSystem non se bloqueará, pero o contido borrarase unha vez que remate a sesión.

Este método foi utilizado activamente por algúns sitios que operan nun modelo de proporcionar acceso completo a través dunha subscrición de pago (paywall), pero antes de limitar a capacidade de ver textos completos dos artigos, proporcionan aos novos usuarios acceso completo de demostración durante algún tempo. En consecuencia, o xeito máis sinxelo de acceder ao contido de pago nestes sistemas é utilizar o modo de incógnito. Os editores non están satisfeitos con este comportamento, polo que recentemente utilizaron activamente o asociado
A API de FileSystem é unha brecha para bloquear o acceso a un sitio cando o modo de incógnito está activado e pídelle que desactive este modo para continuar navegando.

Fonte: opennet.ru

Engadir un comentario