API存在疏漏:網站可檢測Chrome用戶是否啟用了隱私瀏覽模式
為了避免被廣告追踪和被網站知曉自己的瀏覽器歷史記錄,以穀歌Chrome為代表的現代瀏覽器,紛紛引入了“隱身模式”。但是一個開放的漏洞利用,卻讓別有用心的網站能夠檢測用戶是否處於反追踪的“無痕模式”。據悉,該問題與Web開發側的隱身模式檢測有關。借助FileSystem API,Chrome隱身模式會阻止網站在用戶設備中保存臨時數據。
但若Web 者為此API的使用,設置了一個簡單的檢查流程,就能知曉用戶是否處於隱身模式。
對於大多數用戶來說,這不是一個大問題。通常情況下,我們只是在網絡上隨便逛逛而已。
但是對於那些希望在隱身模式下來工作的人們來說,當前的代碼,是需要立即加以更改的。
好消息是,谷歌已經在Canary 分支中提交了最新的改進。
更新之後,谷歌有望在隱私瀏覽模式下,設置使用虛擬的文件存儲系統。
與真實存儲機制不同的是,一旦用戶離開了當前,相關數據就會被立即刪除。
如果您希望盡快得到這項改進,請下載Google Chrome的Canary版本。
如果一切順利,其有望在未來數周向穩定版通道推送。