Chrome 76 жүйесінде инкогнито режимінде шолуды анықтау әдісі табылды

Chrome 76 болды жабылған веб-қосымшадан инкогнито режимін пайдалануды анықтауға мүмкіндік беретін FileSystem API іске асырудағы бос орын. Chrome 76 нұсқасынан бастап, инкогнито режимі әрекетінің белгісі ретінде пайдаланылған FileSystem API-ге кіруді блоктаудың орнына, шолғыш енді FileSystem API-ді шектемейді, бірақ сеанстан кейін енгізілген өзгерістерді тазартады. Белгілі болғандай, жаңа іске асыру бар бұрынғыдай инкогнито режимінің белсенділігін анықтауға мүмкіндік беретін кемшіліктер.

Мәселенің мәні мынада: FileSystem API интерфейсімен инкогнито режиміндегі сеанс уақытша және деректер дискіге сақталмайды және жедел жадта сақталады. Сәйкесінше, өлшеу FileSystem API арқылы деректерді сақтау уақыты және туындайтын ауытқулар (ЖЖҚ ​​сақтау кезінде тұрақты сипаттамалар жазылады, дискіге жазу кезінде кідірістер өзгереді) беттің инкогнито режимінде қаралып жатқанын немесе қаралмағанын сенімді түрде бағалауға болады. . Бұл әдістің кемшілігі - шамамен бір минутқа созылуы мүмкін ауытқуларды өлшеудің өте ұзақ процесі (демонстрация).

Сонымен қатар, Chrome 76-да тағы бір нәрсе түзетілмеген мәселе, бұл API арқылы орнатылған шектеулерді бағалау негізінде инкогнито режимінің белсенділігін бағалауға мүмкіндік береді Квота басқару. Инкогнито режимінде пайдаланылатын уақытша сақтау үшін дискідегі толық сақтаудан басқа шектеулер орнатылады.

Еске сала кетейік, инкогнито режимін анықтауға ақылы жазылым (paywall) арқылы толық қолжетімділікті қамтамасыз ету үлгісімен жұмыс істейтін сайттар қызығушылық танытады. Жаңа аудиторияны тарту үшін мұндай сайттар жаңа пайдаланушыларға біраз уақытқа толық демонстрацияға қол жеткізуді қамтамасыз етеді, ол төлем қабырғаларын айналып өту үшін белсенді қолданылады. Мұндай жүйелердегі ақылы мазмұнға қол жеткізудің ең оңай жолы - инкогнито режимін пайдалану, бұл режимде сайт пайдаланушы бетті бірінші рет ашты деп есептейді. Баспагерлер бұл әрекетке риза емес, сондықтан олар шолуды жалғастыру үшін инкогнито режимін өшіру талабын қою үшін FileSystem API интерфейсімен байланысты олқылықты белсенді пайдаланды.

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster