Chrome 76 vil blokkere smutthull for registrering av inkognitosurfing

Google rapporterte om endringer i oppførselen til inkognitomodus i utgivelsen av Chrome 76, planlagt til 30. juli. Spesielt vil muligheten for å bruke et smutthull i implementeringen av FileSystem API, som lar en avgjøre fra en nettapplikasjon om brukeren bruker inkognitomodus, bli blokkert.

Essensen av metoden er at tidligere, når du jobbet i inkognitomodus, blokkerte nettleseren tilgangen til FileSystem API for å forhindre at data setter seg mellom øktene, dvs. fra JavaScript var det mulig å sjekke muligheten til å lagre data via FileSystem API og, i tilfelle feil, bedømme aktiviteten til inkognitomodus. I en fremtidig utgivelse av Chrome vil ikke tilgang til FileSystem API bli blokkert, men innholdet blir slettet etter at økten er over.

Denne metoden ble aktivt brukt av noen nettsteder som opererer på en modell for å gi full tilgang via et betalt abonnement (paywall), men før de begrenser muligheten til å se fulltekster til artikler, gir de nye brukere full demotilgang i noen tid. Følgelig er den enkleste måten å få tilgang til betalt innhold i slike systemer å bruke inkognitomodus. Utgivere er ikke fornøyd med denne oppførselen, så de har nylig aktivt brukt den tilknyttede
FileSystem API er et smutthull for å blokkere tilgang til et nettsted når inkognitomodus er aktivert og ber deg deaktivere denne modusen for å fortsette å surfe.

Kilde: opennet.ru

Legg til en kommentar