您现在的位置是:首页 > 互联网 > 正文

Chrome的新Incognito隐私功能已被网站破坏

发布时间:2022-06-28 10:00:02编辑:来源:

一些网站提出了富有想象力-有时甚至是邪恶的-绕过一个新的Chrome功能的方法,该功能应该阻止网站检测其访问者是否使用了隐身模式。

隐身模式是一种更私密地浏览互联网的方式,可以阻止网站安装Cookie并在线跟踪您的动作。它不是完全私密的,但它确实提供了比标准浏览更多的保护。

但是,许多网站一直在使用方法来检测访问者是否使用了隐身模式-例如尝试使用FileSystemAPI将数据写入用户的硬盘驱动器。如果他们无法做到这一点,则意味着访问者正在使用隐身模式。

借助Chrome76,谷歌推出了一项功能,允许浏览器假装接受请求,而是将数据写入RAM-然后擦除。

这是为了欺骗网站,使用户认为用户没有使用隐身模式。这是一个狡猾的举动,但似乎一些网站已经找到了解决这个问题的方法。

捉迷藏

根据安全研究员VikasMishra的说法,网站可以使用配额管理API来检测数据是否正在写入硬盘驱动器或RAM,具体取决于可用的存储空间。如果发现用户使用RAM,则表示他们正在使用隐身模式。

另一位开发人员JesseLi发现了一种可以用来查看数据写入速度的定时攻击。如果写入速度非常快,则表示它正在写入RAM,因此访问者正在使用隐身模式。

我们不知道有多少网站正在使用这些方法,但任何希望了解用户是否使用隐身模式的网站都可能会使用这些方法-例如,如果他们想限制用户可以查看的免费文章数量必须订阅。

好消息是谷歌已经意识到了这个问题,并正在努力使用这些解决方法阻止网站。

这些是2019年最好的网络浏览器

标签:

上一篇
下一篇

最新文章