Nakakita ng paraan upang matukoy ang incognito na pagba-browse sa Chrome 76

Nagkaroon ang Chrome 76 sakop isang butas sa pagpapatupad ng FileSystem API na nagbibigay-daan sa iyong matukoy mula sa isang web application ang paggamit ng incognito mode. Simula sa Chrome 76, sa halip na i-block ang access sa FileSystem API, na ginamit bilang tanda ng aktibidad ng Incognito mode, hindi na pinaghihigpitan ng browser ang FileSystem API, ngunit nililinis ang mga pagbabagong ginawa pagkatapos ng session. Bilang ito ay lumiliko out, ang bagong pagpapatupad Ito ay may mga disadvantages na ginagawang posible upang matukoy ang aktibidad ng incognito mode tulad ng dati.

Ang kakanyahan ng problema ay ang session na may FileSystem API sa incognito mode ay pansamantala, at ang data ay hindi nai-save sa disk at pinananatili sa RAM. Kaugnay nito, pagsukat ang oras ng pag-save ng data sa pamamagitan ng FileSystem API at ang mga deviations na lumitaw (kapag nagse-save sa RAM, ang mga pare-parehong katangian ay naitala, habang kapag sumusulat sa disk, nagbabago ang mga pagkaantala) maaari mong kumpiyansa na hatulan kung ang pahina ay tinitingnan sa incognito mode o hindi . Ang kawalan ng pamamaraang ito ay ang medyo mahabang proseso ng pagsukat ng mga paglihis, na maaaring tumagal ng halos isang minuto (pagpapakita).

Kasabay nito, isa pang bagay ang nananatiling hindi naayos sa Chrome 76 problema, na nagbibigay-daan sa iyong hatulan ang aktibidad ng incognito mode batay sa pagtatasa ng mga paghihigpit na itinakda sa pamamagitan ng API Pamamahala ng Quota. Para sa pansamantalang storage na ginagamit sa incognito mode, ibang limitasyon ang itinakda kaysa sa buong storage sa disk.

Paalalahanan ka namin na ang mga site na tumatakbo sa modelo ng pagbibigay ng ganap na access sa pamamagitan ng isang bayad na subscription (paywall) ay interesado sa pagtukoy ng incognito mode. Upang makaakit ng bagong madla, ang mga naturang site ay nagbibigay sa mga bagong user ng demo na ganap na access sa loob ng ilang panahon, na aktibong ginagamit upang i-bypass ang mga paywall. Ang pinakamadaling paraan upang ma-access ang bayad na nilalaman sa mga naturang system ay ang paggamit ng incognito mode, kung saan naniniwala ang site na binuksan ng user ang page sa unang pagkakataon. Hindi natutuwa ang mga publisher sa pag-uugaling ito, kaya aktibong gumamit sila ng butas na nauugnay sa FileSystem API upang magpataw ng kinakailangan na huwag paganahin ang incognito mode upang magpatuloy sa pagba-browse.

Pinagmulan: opennet.ru

Magdagdag ng komento