谷歌决定修复chrome中可让网站检测是否启用无痕模式的漏洞

所属趣点:谷歌应用

家伟

2019-02-16 06:52:23
在现在的商业社会,很多网站都依靠跟踪用户的浏览过程来赚钱,尤其是一些在线广告业。这些服务商,包括一些巨头,通过跟踪用户的浏览记录,从而分析出用户可能感兴趣的商品或者服务,从而精准的在网站或者app上推出广告,而谷歌就是这里面最大的巨头。

长久以来,网站的程序员或者开发者可以通过调用FileSystem的api就可以很简单的知道chrome的用户是否使用了无痕模式,因为在这个模式下,调用FileSystem api会无效,程序员就可以清楚的知道chrome用户在使用无痕模式(Incognito)。这个缺陷存在了很多年,谷歌都没有要修复的意思。
现在谷歌打算改变这一情况,更新后的chrome不再有这个漏洞,因为当程序员调用FileSystem的api,chrome会用内存创建一个虚拟的,而当用户退出无痕模式(Incognito),这一内存会被释放。以后网站的程序员就很难用这个办法来得知用户是否在无痕模式。
0
请在登录后评论
  • 全部回复
  • 只看楼主