Chrome 76 zablokuje medzeru v detekcii prehliadania v režime inkognito

Google hlásené o zmenách v správaní režimu inkognito vo vydaní prehliadača Chrome 76, ktoré je naplánované na 30. júla. Zablokovaná bude najmä možnosť využitia medzery v implementácii FileSystem API, ktorá umožňuje z webovej aplikácie určiť, či používateľ používa režim inkognito.

Podstatou metódy je, že predtým pri práci v režime inkognito prehliadač blokoval prístup k FileSystem API, aby zabránil usadzovaniu údajov medzi reláciami, t.j. z JavaScriptu bolo možné skontrolovať možnosť ukladania dát cez FileSystem API a v prípade zlyhania posúdiť aktivitu režimu inkognito. V budúcom vydaní prehliadača Chrome nebude prístup k rozhraniu FileSystem API zablokovaný, ale obsah bude po skončení relácie vymazaný.

Túto metódu aktívne využívali niektoré stránky, ktoré fungujú na modeli poskytovania plného prístupu cez platené predplatné (paywall), no pred obmedzením možnosti prezerania plných textov článkov poskytujú novým používateľom na nejaký čas demo plný prístup. Najjednoduchším spôsobom prístupu k platenému obsahu v takýchto systémoch je teda použitie režimu inkognito. Vydavatelia nie sú spokojní s týmto správaním, takže v poslednej dobe aktívne využívajú súvisiace
FileSystem API je medzera na blokovanie prístupu na stránku, keď je povolený režim inkognito, a výzva na zakázanie tohto režimu, aby ste mohli pokračovať v prehliadaní.

Zdroj: opennet.ru

Pridať komentár