Chrome 76, gizli tarama algılama boşluğunu engelleyecek

Google rapor 76 Temmuz'da yayınlanması planlanan Chrome 30 sürümünde gizli modun davranışında yapılan değişiklikler hakkında. Özellikle, FileSystem API'nin uygulanmasında, kullanıcının gizli modu kullanıp kullanmadığının bir web uygulamasından belirlenmesine olanak tanıyan bir boşluk kullanma olasılığı engellenecektir.

Yöntemin özü, daha önce gizli modda çalışırken, tarayıcının, verilerin oturumlar arasında yerleşmesini önlemek için FileSystem API'sine erişimi engellemesiydi; JavaScript'ten, FileSystem API aracılığıyla veri kaydetme yeteneğini kontrol etmek ve başarısızlık durumunda gizli modun etkinliğini değerlendirmek mümkündü. Chrome'un gelecekteki bir sürümünde, FileSystem API'ye erişim engellenmeyecek ancak içerik, oturum sona erdikten sonra temizlenecektir.

Bu yöntem, ücretli abonelik (ödeme duvarı) aracılığıyla tam erişim sağlama modeli üzerinde çalışan bazı siteler tarafından aktif olarak kullanılmış, ancak makalelerin tam metinlerini görüntüleme yeteneğini sınırlamadan önce, yeni kullanıcılara bir süreliğine tam demo erişimi sağlamaktadır. Buna göre bu tür sistemlerde ücretli içeriğe erişmenin en kolay yolu gizli modu kullanmaktır. Yayıncılar bu davranıştan memnun değiller, bu nedenle son zamanlarda ilgili uygulamayı aktif olarak kullanıyorlar.
FileSystem API, gizli mod etkinleştirildiğinde bir siteye erişimi engelleyen ve göz atmaya devam etmek için bu modu devre dışı bırakmanızı isteyen bir boşluktur.

Kaynak: opennet.ru

Yorum ekle