Chrome 76 blockerar kryphål för upptäckt av inkognitosurfning

Google rapporterad om förändringar av beteendet för inkognitoläget i utgåvan av Chrome 76, planerad till 30 juli. I synnerhet kommer möjligheten att använda ett kryphål i implementeringen av FileSystem API, som gör att man kan avgöra från en webbapplikation om användaren använder inkognitoläge, att blockeras.

Kärnan i metoden är att webbläsaren tidigare, när man arbetade i inkognitoläge, blockerade åtkomsten till FileSystem API för att förhindra att data löser sig mellan sessioner, d.v.s. från JavaScript var det möjligt att kontrollera möjligheten att spara data via FileSystem API och, i händelse av fel, bedöma aktiviteten i inkognitoläget. I en framtida version av Chrome kommer åtkomst till FileSystem API inte att blockeras, men innehållet kommer att rensas efter att sessionen avslutas.

Denna metod användes aktivt av vissa webbplatser som arbetar på en modell för att ge full åtkomst via en betald prenumeration (betalvägg), men innan de begränsar möjligheten att se hela texter av artiklar, ger de nya användare full demoåtkomst under en tid. Följaktligen är det enklaste sättet att komma åt betalinnehåll i sådana system att använda inkognitoläge. Utgivare är inte nöjda med detta beteende, så de har nyligen aktivt använt den associerade
FileSystem API är ett kryphål för att blockera åtkomst till en webbplats när inkognitoläget är aktiverat och uppmanar dig att inaktivera detta läge för att fortsätta surfa.

Källa: opennet.ru

Lägg en kommentar