Chrome 76'da gizli gezinmeyi tespit etmek için bir yöntem bulundu

Chrome 76 vardı kapalı FileSystem API'nin uygulanmasında, bir web uygulamasından gizli modun kullanımını belirlemenize olanak tanıyan bir boşluk. Chrome 76'dan başlayarak, Gizli mod etkinliğinin bir işareti olarak kullanılan FileSystem API'sine erişimi engellemek yerine, tarayıcı artık FileSystem API'sini kısıtlamamakta, ancak oturumdan sonra yapılan değişiklikleri temizlenmektedir. Anlaşıldığı üzere, yeni uygulama vardır Gizli modun etkinliğini daha önce olduğu gibi belirlemeyi mümkün kılan dezavantajlar.

Sorunun özü, FileSystem API ile gizli modda yapılan oturumun geçici olması ve verilerin diske kaydedilmemesi ve RAM'de tutulmasıdır. Sırasıyla, ölçüm FileSystem API aracılığıyla veri kaydetme süresi ve ortaya çıkan sapmalar (RAM'e kaydederken sabit özellikler kaydedilir, diske yazarken gecikmeler değişir), sayfanın gizli modda görüntülenip görüntülenmediğini güvenle değerlendirebilirsiniz . Bu yöntemin dezavantajı, yaklaşık bir dakika sürebilen oldukça uzun sapma ölçüm sürecidir (демонстрация).

Aynı zamanda Chrome 76'da bir şey daha çözülmedi sorunAPI aracılığıyla belirlenen kısıtlamaların değerlendirmesine dayanarak gizli modun etkinliğini değerlendirmenize olanak tanır kota yönetimi. Gizli modda kullanılan geçici depolama için, diskte tam depolamaya göre farklı sınırlar ayarlanır.

Ücretli abonelik (ödeme duvarı) üzerinden tam erişim sağlama modeliyle çalışan sitelerin, gizli modu tanımlamaya ilgi duyduğunu da hatırlatalım. Yeni bir izleyici kitlesinin ilgisini çekmek için bu tür siteler, yeni kullanıcılara bir süreliğine ödeme duvarlarını atlamak için aktif olarak kullanılan demo tam erişimi sağlar. Bu tür sistemlerde ücretli içeriğe erişmenin en kolay yolu, sitenin kullanıcının sayfayı ilk kez açtığına inandığı gizli modu kullanmaktır. Yayıncılar bu davranıştan memnun değiller ve bu nedenle, göz atmaya devam etmek için gizli modun devre dışı bırakılması zorunluluğunu getirmek amacıyla FileSystem API ile ilişkili bir boşluktan aktif olarak yararlandılar.

Kaynak: opennet.ru

Yorum ekle