Chrome 76 se jimblokka l-loophole tas-sejbien tal-ibbrawżjar incognito

Google irrappurtat dwar bidliet fl-imġiba tal-mod incognito fir-rilaxx ta 'Chrome 76, skedat għat-30 ta' Lulju. B'mod partikolari, il-possibbiltà li tintuża lakuna fl-implimentazzjoni tal-API FileSystem, li tippermetti li wieħed jiddetermina minn applikazzjoni tal-web jekk l-utent hux qed juża l-mod incognito, se tkun imblukkata.

L-essenza tal-metodu hija li qabel, meta taħdem fil-modalità incognito, il-browser imblokka l-aċċess għall-API FileSystem biex jipprevjeni d-dejta milli tissetilja bejn is-sessjonijiet, i.e. minn JavaScript kien possibbli li tiċċekkja l-abbiltà li tissejvja d-dejta permezz tal-API FileSystem u, f'każ ta 'falliment, tiġġudika l-attività tal-mod incognito. F'rilaxx futur ta' Chrome, l-aċċess għall-API FileSystem mhux se jiġi mblukkat, iżda l-kontenut jitneħħa wara li tintemm is-sessjoni.

Dan il-metodu kien użat b'mod attiv minn xi siti li joperaw fuq mudell li jipprovdu aċċess sħiħ permezz ta 'abbonament imħallas (paywall), iżda qabel ma jillimitaw il-kapaċità li jaraw testi sħaħ ta' artikoli, jipprovdu utenti ġodda b'aċċess sħiħ demo għal xi żmien. Għaldaqstant, l-eħfef mod biex taċċessa kontenut imħallas f'sistemi bħal dawn huwa li tuża l-mod incognito. Il-pubblikaturi mhumiex sodisfatti b'din l-imġieba, għalhekk reċentement kienu qed jużaw b'mod attiv l-assoċjat
FileSystem API hija lakuna biex timblokka l-aċċess għal sit meta l-modalità incognito tkun attivata u ġġiegħlek tiddiżattiva dan il-mod biex tkompli tibbrawżja.

Sors: opennet.ru

Żid kumment