Wykrywanie luk w systemie plików API w trybie incognito zostało naprawione przez Google, aby witryny nie były w stanie identyfikować użytkowników incognito

Tech / Wykrywanie luk w systemie plików API w trybie incognito zostało naprawione przez Google, aby witryny nie były w stanie identyfikować użytkowników incognito 1 minuta czytania

Tryb inkognito



Niektóre przeglądarki internetowe mają wbudowaną funkcję o nazwie tryb inkognito. Oczywiście większość z was wie, do czego służy ta funkcja. Dla niedoinformowanych tryb inkognito to funkcja prywatności, która wyłącza historię przeglądarki i pamięć podręczną sieci. Witryny internetowe w dzisiejszych czasach nie przepadają za incognito tryb ponieważ tak wiele z nich używa plików cookie do kierowania odpowiednich reklam do użytkowników. Dlatego niektóre witryny mają tendencję do blokowania oglądalności, gdy użytkownicy są w środku tryb inkognito.

Witryny internetowe wiedzą, czy użytkownik jest w trybie incognito, dzięki bardzo prostej sztuczce. Witryna po prostu wywołuje interfejs API „FileSystem”, który jest obecny w domyślnym stanie Chrome. Jednak interfejs API zostaje wyłączony, gdy użytkownik przejdzie w tryb incognito. Dzięki temu witryny internetowe mogą po prostu zidentyfikować, czy użytkownik jest w trybie incognito, i niweczy cel samego trybu incognito, ponieważ pozostawia trwały rekord.



Łata

Google wie o tej luce od dawna, ale ostatnio w końcu podjęło próbę jej naprawienia. Niedawne zmiany w kodzie źródłowym Chrome sugerują, że programiści podjęli inicjatywę w celu rozwiązania problemu i zapewnienia prawdziwego doświadczenia w trybie incognito. Google będzie podobno pozbyć się całego API systemu plików. Na razie dodali nową flagę „FileSystem API in Incognito” do Canary. Możesz go włączyć, aby witryny nie śledziły Cię w trybie incognito.



Flaga jest dostępna dla wszystkich platform z wyjątkiem iOS. Ma tytuł „FileSystem API in Incognito”. Jednak, techdows twierdzą, że funkcja nie jest jeszcze funkcjonalna w tej chwili.



To niewątpliwie ogromny przełom w prywatnym przeglądaniu. Ponieważ strony internetowe nie będą w stanie określić, czy jesteś w trybie incognito, a trwały ślad nie zostanie pozostawiony w Chrome.

Tagi Chrom Popełnić