Ga naar inhoud

Chrome gaat voorkomen dat sites Incognito-modus detecteren


Aanbevolen berichten

Google komt later deze maand met een oplossing die moet voorkomen dat websites via een "loophole" Chrome-gebruikers in de Incognito-modus kunnen detecteren. Dit zal gevolgen hebben voor websites die deze maas in Chrome gebruiken om te kijken of gebruikers hun paywall omzeilen.

Het gaat dan met name om paywalls waarbij gebruikers een aantal artikelen gratis mogen lezen voordat ze moeten inloggen of betalen. Volgens Google is dit een "inherent poreus" model, aangezien de site het aantal gratis gelezen artikelen moet kunnen meten. Vaak gebeurt dit via cookies. Zodra gebruikers de Incognito-mode starten worden die verwijderd en daarmee de teller "gereset". Sommige sites detecteren daarom of gebruikers de Incognito-mode gebruiken.

Dit doen ze via een truc. Wanneer de Incognito-mode is ingeschakeld wordt de FileSystem API van Chrome uitgeschakeld, om te voorkomen dat er sporen op het apparaat achterblijven. Sites kunnen op deze API controleren en als ze een foutmelding ontvangen weten ze dat er een privésessie is gestart. Vervolgens kunnen ze gebruikers anders behandelen, aldus Barb Palser van Google. Met Chrome 76 die op 30 juli moet verschijnen zal het gedrag van de API worden aangepast, zodat websites dat niet meer kunnen gebruiken om de Incognito-mode te detecteren.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites

 Delen

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.