U gjet një metodë për të zbuluar shfletimin e fshehtë në Chrome 76

Chrome 76 kishte mbuluar një boshllëk në zbatimin e FileSystem API që ju lejon të përcaktoni nga një aplikacion ueb përdorimin e modalitetit të fshehtë. Duke filluar me Chrome 76, në vend që të bllokojë aksesin në API të FileSystem, i cili u përdor si shenjë e aktivitetit të modalitetit të fshehtë, shfletuesi nuk kufizon më API-në e FileSystem, por pastron ndryshimet e bëra pas seancës. Siç rezulton, zbatimi i ri Ajo ka disavantazhe që bëjnë të mundur përcaktimin e aktivitetit të modalitetit inkognito si më parë.

Thelbi i problemit është se seanca me API të FileSystem në modalitetin e fshehtë është e përkohshme, dhe të dhënat nuk ruhen në disk dhe mbahen në RAM. Përkatësisht, duke matur koha e ruajtjes së të dhënave përmes API-së së FileSystem dhe devijimet që lindin (kur ruani në RAM, regjistrohen karakteristika konstante, ndërsa kur shkruani në disk, vonesat ndryshojnë) mund të gjykoni me besim nëse faqja po shikohet në modalitetin incognito apo jo . Disavantazhi i kësaj metode është procesi mjaft i gjatë i matjes së devijimeve, i cili mund të zgjasë rreth një minutë (demonstrim).

Në të njëjtën kohë, një gjë tjetër mbetet e parregulluar në Chrome 76 problemi, i cili ju lejon të gjykoni aktivitetin e modalitetit të fshehtë bazuar në një vlerësim të kufizimeve të vendosura nëpërmjet API Menaxhimi i kuotave. Për ruajtjen e përkohshme të përdorur në modalitetin e fshehtë, vendosen kufij të ndryshëm sesa për ruajtjen e plotë në disk.

Le t'ju kujtojmë se faqet që funksionojnë në modelin e ofrimit të aksesit të plotë përmes një abonimi me pagesë (paywall) janë të interesuar të përcaktojnë modalitetin incognito. Për të tërhequr një audiencë të re, faqe të tilla u ofrojnë përdoruesve të rinj akses të plotë demo për ca kohë, i cili përdoret në mënyrë aktive për të anashkaluar muret e pagave. Mënyra më e lehtë për të hyrë në përmbajtje me pagesë në sisteme të tilla është përdorimi i modalitetit të fshehtë, në të cilin faqja beson se përdoruesi e ka hapur faqen për herë të parë. Botuesit nuk janë të kënaqur me këtë sjellje, kështu që ata përdorën në mënyrë aktive një boshllëk të lidhur me API-në e FileSystem për të vendosur një kërkesë për të çaktivizuar modalitetin e fshehtë për të vazhduar shfletimin.

Burimi: opennet.ru

Shto një koment