Chrome 76 blokirat će rupu u otkrivanju anonimnog pregledavanja

Google izvijestio o promjenama u ponašanju anonimnog načina rada u izdanju Chromea 76, zakazanom za 30. srpnja. Konkretno, bit će blokirana mogućnost korištenja rupe u implementaciji FileSystem API-ja, koja omogućuje da se iz web aplikacije utvrdi koristi li korisnik incognito način rada.

Bit metode je da je prethodno, kada je radio u anonimnom načinu, preglednik blokirao pristup API-ju FileSystem kako bi spriječio podmirenje podataka između sesija, tj. iz JavaScripta bilo je moguće provjeriti mogućnost spremanja podataka putem API-ja FileSystem i, u slučaju kvara, prosuditi aktivnost anonimnog načina rada. U budućem izdanju Chromea pristup API-ju FileSystem neće biti blokiran, ali će se sadržaj izbrisati nakon završetka sesije.

Ovu su metodu aktivno koristile neke stranice koje rade po modelu pružanja punog pristupa putem plaćene pretplate (paywall), ali prije nego ograniče mogućnost pregledavanja cjelovitih tekstova članaka, novim korisnicima neko vrijeme pružaju demo potpuni pristup. Sukladno tome, najlakši način pristupa plaćenom sadržaju u takvim sustavima je korištenje anonimnog načina rada. Izdavači nisu zadovoljni ovakvim ponašanjem pa u posljednje vrijeme aktivno koriste pridružene
FileSystem API je rupa u zakonu za blokiranje pristupa web-mjestu kada je omogućen anonimni način rada i traži od vas da onemogućite ovaj način kako biste nastavili pregledavati.

Izvor: opennet.ru

Dodajte komentar