谷歌决定修复chrome中可让网站检测是否启用无痕模式的漏洞

  • 家伟
  • 发表   2019-2-16 14:52
  • 查看: 15476| 评论 |原作者: 家伟
在现在的商业社会,很多网站都依靠跟踪用户的浏览过程来赚钱,尤其是一些在线广告业。这些服务商,包括一些巨头,通过跟踪用户的浏览记录,从而分析出用户可能感兴趣的商品或者服务,从而精准的在网站或者app上推出 ...
在现在的商业社会,很多网站都依靠跟踪用户的浏览过程来赚钱,尤其是一些在线广告业。这些服务商,包括一些巨头,通过跟踪用户的浏览记录,从而分析出用户可能感兴趣的商品或者服务,从而精准的在网站或者app上推出广告,而谷歌就是这里面最大的巨头。
detect-google-chrome-incognito-mode.jpg
长久以来,网站的程序员或者开发者可以通过调用FileSystem的api就可以很简单的知道chrome的用户是否使用了无痕模式,因为在这个模式下,调用FileSystem api会无效,程序员就可以清楚的知道chrome用户在使用无痕模式(Incognito)。这个缺陷存在了很多年,谷歌都没有要修复的意思。
现在谷歌打算改变这一情况,更新后的chrome不再有这个漏洞,因为当程序员调用FileSystem的api,chrome会用内存创建一个虚拟的,而当用户退出无痕模式(Incognito),这一内存会被释放。以后网站的程序员就很难用这个办法来得知用户是否在无痕模式。


加pixel中文网官方微信公众账号,扫描下图或者搜索"pixel中文网"关注!

最新评论

返回顶部