Fant en metode for Ă„ oppdage inkognitosurfing i Chrome 76

Chrome 76 hadde dekket et smutthull i implementeringen av FileSystem API, som lar deg bestemme fra en nettapplikasjon bruken av inkognitomodus. Fra og med Chrome 76, i stedet for Ä blokkere tilgangen til FileSystem API, som ble brukt som et tegn pÄ aktivitet i inkognitomodus, begrenser ikke nettleseren lenger FileSystem API, men rydder opp i endringer som er gjort etter Þkten. Som det viser seg, den nye implementeringen Det har ulemper som gjÞr det mulig Ä bestemme aktiviteten til inkognitomodus som fÞr.

Essensen av problemet er at Þkten med FileSystem API i inkognitomodus er midlertidig, og dataene lagres ikke pÄ disken og holdes i RAM. Henholdsvis mÄling tidspunktet for lagring av data via FileSystem API og avvikene som oppstÄr (ved lagring i RAM registreres konstante egenskaper, mens forsinkelsene endres ved skriving til disk) kan du trygt bedÞmme om siden vises i inkognitomodus eller ikke . Ulempen med denne metoden er den ganske langvarige prosessen med Ä mÄle avvik, som kan vare omtrent ett minutt (demonstrasjon).

Samtidig forblir en ting til ufikset i Chrome 76 problem, som lar deg bedÞmme aktiviteten til inkognitomodus basert pÄ en vurdering av begrensningene satt via API Kvotestyring. For midlertidig lagring brukt i inkognitomodus er det satt andre grenser enn for full lagring pÄ disk.

La oss minne deg pÄ at nettsteder som opererer etter modellen for Ä gi full tilgang via et betalt abonnement (betalingsmur) er interessert i Ä definere inkognitomodus. For Ä tiltrekke seg et nytt publikum, gir slike nettsteder nye brukere full demotilgang i noen tid, som brukes aktivt til Ä omgÄ betalingsmurer. Den enkleste mÄten Ä fÄ tilgang til betalt innhold i slike systemer er Ä bruke inkognitomodus, der nettstedet tror at brukeren har Äpnet siden for fÞrste gang. Utgivere er ikke fornÞyd med denne oppfÞrselen, sÄ de brukte aktivt et smutthull knyttet til FileSystem API for Ä pÄlegge et krav om Ä deaktivere inkognitomodus for Ä fortsette Ä surfe.

Kilde: opennet.ru

KjĂžp pĂ„litelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere đŸ”„ KjĂžp pĂ„litelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster