Google Chrome će sprečavati web sajtove da detektuju režim privatnog pregledavanja
Vesti, 19.02.2019, 00:30 AM
Buduće verzije Google Chromea blokiraće web sajtove koji zaobilaze postojeću implementaciju privatnog režima pregledavanja da bi utvrdili da li korisnici pretražuju internet u privatnom režimu ili ne.
Anonimni režim u Google Chromeu poboljšava privatnost korisnika prilikom učitavanja web sajtova, što oglašivačima otežava praćenje i prikazivanje relevantnih oglasa. A pošto je ovaj režim postao popularan način da se spreči praćenje, mnogi oglašivači su se okrenuli jednostavnom triku koji im omogućava da utvrde da li se privatni režim pregledavanja koristi kada su učitani njihovi web sajtovi.
Google već dugo zna za tu taktiku koju koriste sajtovi a koja se svodi na to da se otkrije da li je FileSystem API omogućen ili ne. Tehnički, prilikom pregledanja interneta preko Google Chromea aplikacija kreira FileSystem API za skladištenje podataka. Kada je omogućen privatni režim, ova funkcija se automatski onemogućava, jer je to u prvom redu svrha opcije privatnog pregledavanja.
Dakle, ono što sajtovi rade je da proveravaju da li je FileSystem API tamo ili ne, što je dovoljno da odrede da li je inkognito režim aktivan.
Sada Google želi da konačno reši ovaj problem jednostavnim kreiranjem virtuelnog fajl sistema prilikom pregledavanja u privatnom režimu pomoću RAM-a sistema. Drugim rečima, fajl sistem će uvek biti tu, tako da provere koje oglašivači trenutno vrše više neće moći da pomognu da se utvrdi da li je privatni režim aktivan ili ne.
Google čak razmišlja o odustajanju od FileSystem API-ja, iako kompanija želi da sačeka i vidi kako će ovaj novi pristup poboljšati trenutnu situaciju.
Chrome 74 će biti prvi koji će dobiti ovo ažuriranje, najverovatnije kao opcionalnu funkciju. Ova funkcija će biti podrazumevano omogućena za sve kada bude objavljen Chrome 76.
Izdvojeno
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





