Ένα κενό στην λειτουργία ανώνυμης περιήγησης του Chrome (Incognito Mode) επιτρέπει στις ιστοσελίδες να αναγνωρίζουν πότε οι χρήστες «σερφάρουν» στο Internet ανώνυμα.

Οι ιστοσελίδες των Boston Globe και MIT Technology Review για παράδειγμα χρησιμοποιούν το κενό για να εμποδίσουν όσους χρήστες χρησιμοποιούν το Incognito Mode στον Chrome κατά την περιήγηση τους, σε μία προσπάθεια να μεγιστοποιήσουν την συλλογή δεδομένων ή να εμποδίσουν τους χρήστες να διαβάζουν άρθρα χωρίς συνδρομή κ.λπ. Όμως σύμφωνα με άρθρο της ιστοσελίδας 9to5Google, η Google έχει σχεδιάσει να κλείσει το κενό.

Το πρόβλημα έχει τις ρίζες του στο FileSystem API του Chrome. Όταν κάποιος browser βρίσκεται σε λειτουργία ανώνυμης περιήγησης τότε το API απενεργοποιείται, και όταν ιστοσελίδες τρίτων δεν είναι σε θέση να έχουν πρόσβαση στο API, αντιλαμβάνονται τη λειτουργία Incognito Mode. Στο εφεξής, όταν ιστοσελίδες τρίτων θα επιχειρούν να αποκτήσουν πρόσβαση στο FileSystem API, o Chrome θα δημιουργεί ένα προσωρινό εικονικό σύστημα αρχείων στην μνήμη του υπολογιστή. Έτσι, οι ιστοσελίδες δεν θα γνωρίζουν ποιο σύστημα τρέχει ο Chrome και δεν θα είναι σε θέση να ανιχνεύσουν ή να μπλοκάρουν το Incognito Mode του περιηγητή της. Ο Chrome στη συνέχεια κατά το κλείσιμο του θα διαγράφει το προσωρινό σύστημα αρχείων.

inco.jpg.347659948e61e3e1ca1a19ba91bc87f7.jpg

Όπως πάντως επισημαίνει και η ιστοσελίδα The Verge, η παραπάνω λύση είναι προσωρινή αφού η Google σκοπεύει να καταργήσει στο FileSystem API. Για την ώρα το «fix» είναι διαθέσιμο ως πειραματικό χαρακτηριστικό στην Canary build του Chrome 74. Αν όλα πάνε καλά, τότε θα εφαρμοστεί κανονικά στην έκδοση του Chrome 76 που θα διατεθεί δημοσίως.

Engadget

  • Confused 1