Chrome新版將阻止網站嗅探用戶是否啟用隱身模式
為了避免個人上網痕跡被追踪,用戶認為只要啟用瀏覽器中的隱身模式(Incognito Mode)就安全無虞了。不過很多網站可以利用Chrome瀏覽器的API來嗅探用戶是否通過隱身模式來訪問其內容。這不僅可以對用戶的隱私構成挑戰,而且還可以用來防止用戶繞過計量付費(Metered Paywall)。
為此谷歌宣布將從7月30日開始徹底解決這個問題,並承諾在未來不會提供任意方式來探知是否通過隱身模式訪問,從而更大限度的保護用戶隱私。這個問題的關鍵是“文件系統API”(FileSystem API),網站程序員可以通過它得知Chrome用戶是否“隱身”。據悉該API於2010年推出,在隱身模式下該API就會被禁用。
當網站要求用戶的訪問資料時,Chrome會創建一個虛擬的文件系統。一旦關閉隱身模式的視窗,這些資料也會被清除,不留任何痕跡,程序員也無法追踪用戶是否使用隱身模式。
那麼對於網站發布者以及使用計量付費牆的網站(也就是提供文章的少部分內容,如果用戶想要繼續閱讀需要註冊為網站用戶或者付費訂閱的網站)會有什麼影響?谷歌承認確實會對其有所影響,不過谷歌堅持認為應該優先考慮用戶的隱私,並為這些網站提供各種解決方案:
那些希望阻止計量規避的網站有以下幾種選項:例如減少登錄前可以查看的免費文章數量,要求免費註冊以查看任何內容,或加強其付費牆。其他提供更大計量的網站可以開發更具親和力的方式挖掘潛在訂閱者。
我們建議發布者在採取反應措施之前應該考慮到FileSystem API變更的影響,因為任何對用戶採取的影響都可能和預期不同,其影響不僅僅只是使用隱身模式。
據悉這項改動會在Chrome 76穩定版中正式上線。