Chrome 76-д нууцлалтай хайлтыг илрүүлэх аргыг олсон

Chrome 76 байсан хамрагдсан FileSystem API-г хэрэгжүүлэхэд гарсан цоорхой нь вэб програмаас нууцлалын горимын ашиглалтыг тодорхойлох боломжийг олгодог. Chrome 76-аас эхлэн нууцлалын горимын үйл ажиллагааны шинж тэмдэг болгон ашигласан FileSystem API-д хандах хандалтыг хаахын оронд хөтөч нь FileSystem API-г хязгаарлахаа больсон, харин сессийн дараа хийсэн өөрчлөлтүүдийг цэвэрлэдэг. Үүнээс харахад шинэ хэрэгжилт Энэ нь байна өмнөх шиг үл мэдэгдэх горимын үйл ажиллагааг тодорхойлох боломжтой сул талууд.

Асуудлын мөн чанар нь FileSystem API-тай нууц горимд байгаа сесс нь түр зуурынх бөгөөд өгөгдөл нь дискэнд хадгалагдаагүй бөгөөд RAM-д хадгалагддаг. тус тус, хэмжих FileSystem API-ээр дамжуулан өгөгдлийг хадгалах хугацаа болон үүссэн хазайлтууд (RAM-д хадгалах үед тогтмол шинж чанарууд бүртгэгддэг, диск рүү бичих үед саатал өөрчлөгддөг) та хуудсыг нууцлалын горимд үзэж байгаа эсэхийг итгэлтэйгээр шүүж чадна. . Энэ аргын сул тал бол хазайлтыг хэмжих нэлээд урт процесс бөгөөд нэг минут орчим үргэлжилдэг (жагсаал).

Үүний зэрэгцээ Chrome 76-д бас нэг зүйл шийдэгдээгүй хэвээр байна асуудал, энэ нь API-ээр дамжуулан тогтоосон хязгаарлалтын үнэлгээнд үндэслэн нууцлалын горимын үйл ажиллагааг дүгнэх боломжийг олгодог. Квотын менежмент. Нууцлалын горимд ашигладаг түр хадгалах сангийн хувьд дискэн дээрх бүрэн хадгалалтаас өөр хязгаарлалт тавьдаг.

Төлбөртэй захиалгаар (paywall) бүрэн хандалт хийх загвар дээр ажилладаг сайтууд нууцлалын горимыг тодорхойлох сонирхолтой байгааг танд сануулъя. Шинэ үзэгчдийг татахын тулд ийм сайтууд шинэ хэрэглэгчдэд тодорхой хугацааны турш демо-д бүрэн нэвтрэх боломжийг олгодог бөгөөд энэ нь төлбөрийн ханыг тойрч гарахад идэвхтэй ашиглагддаг. Ийм систем дэх төлбөртэй контент руу нэвтрэх хамгийн хялбар арга бол нууцлалын горимыг ашиглах явдал бөгөөд тухайн сайт хэрэглэгч анх удаа хуудсыг нээсэн гэж үздэг. Хэвлэн нийтлэгчид энэ үйлдэлд сэтгэл хангалуун бус байгаа тул FileSystem API-тай холбоотой цоорхойг идэвхтэй ашиглаж, үргэлжлүүлэн үзэхийн тулд нууцлалын горимыг идэвхгүй болгох шаардлага тавьсан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх