Chrome 76 mal medzera v implementácii FileSystem API, ktorá vám umožňuje určiť z webovej aplikácie použitie režimu inkognito. Počnúc verziou Chrome 76, namiesto blokovania prístupu k FileSystem API, ktoré sa používalo ako znak aktivity v režime inkognito, prehliadač už neobmedzuje FileSystem API, ale vyčistí zmeny vykonané po relácii. Ako sa ukazuje, nová implementácia nevýhody, ktoré umožňujú určiť aktivitu režimu inkognito ako doteraz.
Podstatou problému je, že relácia s FileSystem API v režime inkognito je dočasná a údaje sa neukladajú na disk a uchovávajú sa v pamäti RAM. resp. čas ukladania dát cez FileSystem API a vzniknuté odchýlky (pri ukladaní do RAM sa zaznamenávajú konštantné charakteristiky, pri zápise na disk sa oneskorenia menia) môžete s istotou posúdiť, či je stránka prezeraná v režime inkognito alebo nie . Nevýhodou tejto metódy je pomerne zdĺhavý proces merania odchýlok, ktorý môže trvať približne minútu ().
Zároveň zostáva v Chrome 76 neopravená ešte jedna vec , ktorý vám umožňuje posúdiť aktivitu režimu inkognito na základe posúdenia obmedzení nastavených cez API . Pre dočasné úložisko používané v režime inkognito sú nastavené iné limity ako pre plné úložisko na disku.
Pripomeňme, že weby fungujúce na modeli poskytovania plného prístupu cez platené predplatné (paywall) majú záujem definovať režim inkognito. Na prilákanie nového publika takéto stránky poskytujú novým používateľom na nejaký čas úplný demo prístup, ktorý sa aktívne používa na obchádzanie platených múrov. Najjednoduchší spôsob, ako sa v takýchto systémoch dostať k platenému obsahu, je použiť režim inkognito, v ktorom sa stránka domnieva, že používateľ stránku otvoril prvýkrát. Vydavatelia nie sú spokojní s týmto správaním, takže aktívne využili medzeru spojenú s API FileSystem na uloženie požiadavky na zakázanie režimu inkognito, aby mohli pokračovať v prehliadaní.
Zdroj: opennet.ru
