查看: 218|回复: 0

[谷歌软件] 谷歌决定修复chrome中可让网站检测是否启用无痕模式的漏洞

[复制链接]
发表于 2019-2-16 14:51:06 | 显示全部楼层 |阅读模式
在现在的商业社会,很多网站都依靠跟踪用户的浏览过程来赚钱,尤其是一些在线广告业。这些服务商,包括一些巨头,通过跟踪用户的浏览记录,从而分析出用户可能感兴趣的商品或者服务,从而精准的在网站或者app上推出广告,而谷歌就是这里面最大的巨头。

长久以来,网站的程序员或者开发者可以通过调用FileSystem的api就可以很简单的知道chrome的用户是否使用了无痕模式,因为在这个模式下,调用FileSystem api会无效,程序员就可以清楚的知道chrome用户在使用无痕模式(Incognito)。这个缺陷存在了很多年,谷歌都没有要修复的意思。
现在谷歌打算改变这一情况,更新后的chrome不再有这个漏洞,因为当程序员调用FileSystem的api,chrome会用内存创建一个虚拟的,而当用户退出无痕模式(Incognito),这一内存会被释放。以后网站的程序员就很难用这个办法来得知用户是否在无痕模式。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册pixel中文网

x
回复

使用道具 举报

本版积分规则

快速回复 返回顶部 返回列表