Chrome 76: pipigilan ng Google ang mga website mula sa pagtuklas ng mode na incognito

Kadalasan kapag nagba-browse ka sa mode na incognito kasama ang Google Chrome kapag bumibisita sa ilang mga website, pipigilan ka nila na ma-access ang nilalaman. Ang mga website na ito, ipinaliwanag ng Google, Sinasamantala nila ang isang kamalian sa filesystem API upang matukoy kung tumatanggap ito ng mga pagbisita sa mode na incognito o hindi.

Sa pamamagitan nito, inihayag ng Google sa linggong ito na mula sa bersyon 76 ng Google Chrome, mapapabuti nito ang seguridad ng pribadong pagba-browse ng iyong browser. Ang mga website ay hindi na makakakita ng uri ng pag-navigate.

Ang pribadong pagba-browse ay naroroon sa lahat ng mga modernong browser. Tinutulungan ng mode na ito ang mga gumagamit na maiwasan ang mga hindi nais na cookies at pabagu-bagong pagsubaybay.

Upang magpatuloy na ginagarantiyahan ang mga gumagamit nito ng mahusay na karanasan sa pribadong pagba-browse, nagpasya ang Google na gumawa ng aksyon at maglagay ng solusyon dito.

Paano naiiwasan ng ilang mga website ang mode na incognito ng Google Chrome?

Inihayag ng mga katotohanan na sa huling dalawang taon, ang ilang mga website ay nagsamantala sa isang kahinaan sa FileSystem API upang maiwasan ang mga gumagamit na mag-access sa mga website sino ang gumamit ng pamamaraang ito.

Kailangan lang subukang gamitin ng mga website ang file system API na ginagamit upang mag-imbak ng pansamantala o permanenteng mga file.

Ang API na ito ay hindi pinagana sa mode na incognito, ngunit naroroon sa normal na mode. Lumikha ito ng pagkakaiba sa katayuan na pinagsamantalahan upang matukoy kung ang isang gumagamit ay nagba-browse sa isang website gamit ang mode na incognito at pinipigilan ang mga ito na tingnan ang nilalaman ng site.

Sinubukan na ng Google na malutas ang problema sa Chrome 74 ngunit nang walang tagumpay, tulad ng iyong solusyon ay lumikha ng virtual file system na gumagamit ng RAM sa pribadong mode sa pagba-browse. Gumagana ang proteksyon laban sa unang paraan ng pagtuklas na ginamit ng mga nagbibigay ng nilalaman.

Ngunit sa lalong madaling panahon, ang mga website ay nakakita ng isa pang kahalili upang makita ang pagba-browse sa mode na incognito.

Ang iba pang ito ay batay sa API na namamahala sa itinalagang quota na TEMPORARY at PERSISTENT, ang mga mapagkukunan ng imbakan na magagamit sa mga application at website ng browser. Mayroong dalawang uri ng imbakan na magagamit para sa mga website at application: TEMPORARY at PERSISTENT.

TEMPORARY imbakan, tulad ng ipinahihiwatig ng pangalan, ay pansamantala at maaaring magamit nang hindi humiling ng isang quota at ibinabahagi sa lahat ng mga website na tumatakbo sa browser.

Peras may mga pagkakaiba sa pagitan ng normal na pag-browse at mode na incognito, dahil mayroong isang mahigpit na limitasyon na 120 MB, na hindi kaso para sa normal na pag-browse.

At ito ay malinaw, na para sa kung ano pansamantalang storage quota ay mas mababa sa 120MB sa non-incognito mode, ang pag-iimbak ng aparato ay dapat mas mababa sa 2,4GB. Gayunpaman, para sa mga praktikal na kadahilanan ligtas na ipalagay na ang karamihan sa mga aparato na ginagamit ngayon ay may higit sa 2.4 GB na imbakan. Sa pamamagitan ng paggamit ng impormasyong ito, madaling malaman kung ang gumagamit ay nasa incognito mode o hindi.

Darating ang solusyon sa Chrome 76

Nahaharap sa pagpupumilit na ito ng iba't ibang mga website para sa patuloy na pagsubok na tuklasin ang pribadong pag-browse, ipinaliwanag ng kumpanya na ang bagong pagbabago ay makakaapekto sa mga site na gumagamit ng FileSystem API upang maharang ang mga session ng incognito at hilingin sa mga gumagamit na lumipat sa normal na mode sa pag-browse.

Sa paglabas ng Chrome 76 na naka-iskedyul para sa Hulyo 30, ang pag-uugali ng FileSystem API ay mababago upang malunasan ang pamamaraang pagtuklas ng incognito na ito. Katulad nito, gagana ang Chrome upang matugunan ang anumang iba pang kasalukuyan o hinaharap na paraan ng pagtuklas sa mode na incognito »

"Inirerekumenda namin na subaybayan ng mga publisher ang mga epekto ng pagbabago ng FileSystem API bago gumawa ng reaktibong pagkilos, dahil ang anumang epekto sa pag-uugali ng gumagamit ay maaaring naiiba kaysa sa inaasahan at ang anumang pagbabago sa patakaran sa counter ay makakaapekto sa lahat ng mga gumagamit at hindi lamang sa mga gumagamit ng incognito mode," Google ipinaliwanag sa post nito.

Fuente: https://www.blog.google


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.