ΑρχικήsecurityΗ ανίχνευση του "Incognito mode" δεν έχει διορθωθεί ακόμη από τον Chrome

Η ανίχνευση του “Incognito mode” δεν έχει διορθωθεί ακόμη από τον Chrome

Τα website εξακολουθούν να είναι σε θέση να εντοπίζουν πότε ένας επισκέπτης χρησιμοποιεί τη λειτουργία Incognito mode του Chrome, παρά τις προσπάθειες της Google πέρυσι να διακόψει την ανίχνευση.

Υπάρχουν διάφοροι λόγοι για τους οποίους οι διαχειριστές των website επιθυμούν να αποκλείουν τους χρήστες που χρησιμοποιούν την λειτουργία του incognito mode.

Για παράδειγμα, ορισμένοι χρήστες χρησιμοποιούν το incognito mode για παράκαμψη paywalls περιεχομένου και διάφορα φίλτρα / περιορισμούς περιεχομένου. Επιπλέον, οι τρέχουσες λειτουργίες του incognito mode (ιδιωτική περιήγηση) στα περισσότερα προγράμματα περιήγησης κυκλοφορούν με επιθετικές δυνατότητες κατά της παρακολούθησης που εμποδίζουν τα website να παρακολουθούν την επισκεψιμότητά τους.

Και τα δύο ζητήματα – και η εγγενής χρήση της ιδιωτικής περιήγησης – έχουν ως αποτέλεσμα άμεσες οικονομικές απώλειες σε website και τους πρωταρχικούς λόγους για τους οποίους τα script που εντοπίζουν λειτουργίες incognito mode έχουν γίνει δημοφιλή τα τελευταία χρόνια.

incognito

Η Google προσπάθησε να το διορθώσει το 2019

Στις αρχές του 2019, η Google αποφάσισε να λάβει θέση ενάντια σε αυτά τα script. Ο Chrome 76, που κυκλοφόρησε τον Ιούλιο του 2019, περιελάμβανε μια ενημέρωση που αποκλείει τα website από τη χρήση του API FileSystem για να εντοπίσει εάν ένας χρήστης χρησιμοποιεί την κανονική λειτουργία περιήγησης του Chrome ή τη λειτουργία incognito mode.

Πριν από τον Chrome 76, το API FileSystem απλώς δεν ήταν διαθέσιμο σε κατάσταση ανώνυμης περιήγησης και οι χειριστές των website έπρεπε μόνο να υποβάλουν ερώτημα σε αυτό το API για να μάθουν εάν ένας χρήστης χρησιμοποιούσε κατάσταση ανώνυμης περιήγησης. Με τον Chrome 76, η Google ενεργοποίησε το API FileSystem για παράθυρα κατάστασης ανώνυμης περιήγησης καθιστώντας τα προηγούμενα script ανίχνευσης άχρηστα. Ωστόσο, αυτή η ενημέρωση δεν ήταν αλάνθαστη. Η Google δεν ενεργοποίησε πλήρως το API FileSystem, αλλά απλώς έθεσε ένα όριο στο μέγεθος του χώρου αποθήκευσης στον οποίο θα μπορούσαν να έχουν πρόσβαση τα παράθυρα ανώνυμης περιήγησης, στα 120 MB.

Πήρε πάνω από μια εβδομάδα στους προγραμματιστές μετά την κυκλοφορία του Chrome 76 για να ανακαλύψουν τι συνέβαινε και να αναπτύξουν script που διερεύνησαν το API FileSystem για να προσδιορίσουν το μέγεθος του χώρου αποθήκευσης που θα μπορούσε να έχει πρόσβαση ένας ιστότοπος και να εντοπίσουν έμμεσα εάν ο χρήστης χρησιμοποιεί κατάσταση ανώνυμης περιήγησης ή όχι.

Δύο διαφορετικά script κυκλοφόρησαν τον Αύγουστο του 2019 [1, 2] και ένα από αυτά έφτασε ακόμη και στο website των New York Times, επιβεβαιώνοντας πόσο δημοφιλή είναι αυτά τα script στα ειδησεογραφικά website.

Κανένα νέο patch

Η Google υποσχέθηκε τον Αύγουστο του 2019 να διορθώσει την παράκαμψη και να αποκλείσει τις ανιχνεύσεις της λειτουργίας incognito mode.

Ωστόσο, εννέα μήνες αργότερα, είναι ακόμα δυνατό να εντοπιστεί η κατάσταση ανώνυμης περιήγησης στον Chrome και όλα τα άλλα προγράμματα περιήγησης που βασίζονται σε Chromium, όπως Edge, Opera, Vivaldi και Brave, τα οποία μοιράζονται τον πυρήνα της βάσης κώδικα του Chrome.

Επιπλέον, οι προγραμματιστές έχουν λάβει τα script που κοινοποιήθηκαν πέρυσι και έχουν επεκτείνει την υποστήριξη σε προγράμματα περιήγησης όπως Firefox και Safari, επιτρέποντας στους ιστότοπους να αποκλείουν τους χρήστες σε κατάσταση ανώνυμης περιήγησης.

Προς το παρόν, δεν υπάρχει προθεσμία για μια νέα ενημέρωση του Chrome για τον αποκλεισμό των ανιχνεύσεων κατάστασης ανώνυμης περιήγησης.

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS