Incognito Mode Filesystem API Loophole Detection Fixed by Google, så websteder kan ikke identificere inkognitobrugere

Tech / Incognito Mode Filesystem API Loophole Detection Fixed by Google, så websteder kan ikke identificere inkognitobrugere 1 minut læst

Inkognitotilstand



Nogle webbrowsere har en indbygget funktion kaldet inkognitotilstand. Selvfølgelig ved de fleste af jer, hvad denne funktion bruges til. For dårligt informerede inkognitotilstand er en privatlivsfunktion, der deaktiverer browserhistorik og webcache. Websites i disse dage er ikke rigtig glade for inkognito mode da så mange af dem bruger cookies til at målrette brugere med relevante annoncer. Dette er grunden til, at nogle websteder har tendens til at blokere seerne på deres websted, mens brugerne er i inkognitotilstand.

Websteder ved, om en bruger er i inkognitotilstand gennem et meget simpelt trick. Webstedet opfordrer simpelthen 'FileSystem' API, som findes i Chrome's standardtilstand. API'en deaktiveres dog, når en bruger går i inkognitotilstand. Dette giver websteder mulighed for simpelthen at identificere, om en bruger er i inkognitotilstand, og det besejrer formålet med selve inkognitotilstand, da det efterlader en varig rekord.



Lappe

Google har været opmærksom på dette smuthul i lang tid, men for nylig har de endelig forsøgt at rette det. Nylige forpligtelser over for Chrome's kildekode antyder, at udviklere har taget et initiativ til at løse problemet og give en ægte inkognitotilstandsoplevelse. Google vil angiveligt slippe af med Filesystem API'er som helhed. Indtil videre har de tilføjet et nyt flag 'FileSystem API in Incognito' til Canary. Du kan slå den til, så du ikke spores af websteder i inkognitotilstand.



Flagget er tilgængeligt på alle platforme undtagen iOS. Det har titlen “FileSystem API in Incognito”. Imidlertid, techdows hævder, at funktionen endnu ikke er funktionel i øjeblikket.



Dette er utvivlsomt et stort gennembrud inden for privat browsing. Da websteder ikke kan identificere, om du er i inkognitotilstand, og et permanent spor efterlades ikke i Chrome.

Mærker Chrome Begå