Chrome 76 akan memblokir celah deteksi penjelajahan penyamaran

Google dilaporkan tentang perubahan perilaku mode penyamaran pada rilis Chrome 76, yang dijadwalkan pada 30 Juli. Secara khusus, kemungkinan menggunakan celah dalam implementasi FileSystem API, yang memungkinkan seseorang menentukan dari aplikasi web apakah pengguna menggunakan mode penyamaran, akan diblokir.

Inti dari metode ini adalah sebelumnya, saat bekerja dalam mode penyamaran, browser memblokir akses ke FileSystem API untuk mencegah penyelesaian data antar sesi, mis. dari JavaScript dimungkinkan untuk memeriksa kemampuan menyimpan data melalui FileSystem API dan, jika terjadi kegagalan, menilai aktivitas mode penyamaran. Pada rilis Chrome mendatang, akses ke FileSystem API tidak akan diblokir, namun konten akan dihapus setelah sesi berakhir.

Metode ini secara aktif digunakan oleh beberapa situs yang beroperasi dengan model penyediaan akses penuh melalui langganan berbayar (paywall), tetapi sebelum membatasi kemampuan untuk melihat teks lengkap artikel, mereka memberikan demo akses penuh kepada pengguna baru untuk beberapa waktu. Oleh karena itu, cara termudah untuk mengakses konten berbayar dalam sistem tersebut adalah dengan menggunakan mode penyamaran. Penerbit tidak puas dengan perilaku ini, sehingga mereka baru-baru ini aktif menggunakan terkait
FileSystem API adalah celah untuk memblokir akses ke situs ketika mode penyamaran diaktifkan dan meminta Anda menonaktifkan mode ini untuk melanjutkan penelusuran.

Sumber: opennet.ru

Tambah komentar