اخیراً مشخص شده است که یک حفره امنیتی در قابلیت Incognito Mode از مرورگر کروم وجود داشته که به طراحان سایتهای وب اجازه میداده است با ترفندهایی خاص حتی در این محیط کاری نیز کاربران مختلف را شناسایی کنند.
در حال حاضر بسیاری از سایتها سعی دارند با شناسایی فعالیتهای مختلف صورت گرفته توسط کاربران در فضای وب و همچنین نمایش محتویات تبلیغاتی هدفمند، درآمدهای قابل توجهی را کسب کنند. قابلیت Incognito Mode در مرورگر کروم، که نسخه مشابه آن در دیگر مرورگرها نیز یافت میشود به کاربران اجازه میدهد که بدون مزاحمت این سایتها و همچنین با قطع دسترسی حسابهای کاربری سایتهایی نظیر گوگل، فیسبوک و آمازون، با خیال راحت در فضای وب گشت و گذار کنند. این مد کاری همچنین به گونهای طراحی شده است که از شناسایی کاربران توسط این سایتها جلوگیری میکند.
اما شاید دانستن این موضوع جالب باشد که گوگل اخیراً متوجه شده است در این قابلیت یک حفره امنیتی وجود داشته است که طراحان سایتهای مختلف از آن برای شناسایی و ردیابی کاربران استفاده میکردهاند. این شرکت به تازگی اعلام کرده است که با ایجاد تغییرات در کدهای این مرورگر خود توانسته است این حفره را رفع کند و از این پس دیگر امکان ردیابی و شناسایی کاربران در هنگام استفاده از قابلیت Incognito Mode ممکن نخواهد بود.
هم اکنون به راحتی و با استفاده از ترفندهای ساده، میتوان کاربرانی را که از قابلیت Incognito Mode در مرورگر کروم استفاده میکنند شناسایی کرد. در حال حاضر با یک جستجوی ساده میتوان در سایتهایی نظیر Stack Overflow به این ترفندها دسترسی پیدا کرد. یکی از این راهکارها استفاده از رابط برنامه نویسی FileSystem است که، کروم آن را به منظور ذخیره فایلهای مختلف بر روی سیستمهای کاربران به کار میگیرد. اگرچه این رابط در قابلیت Incognito Mode غیرفعال است اما با به کارگیری ترفندهای مختلف میتوان از آن برای شناسایی کاربرانی که در این مد کاری قرار دارند استفاده کرد. در حال حاضر تعداد قابل توجهی از سایتهای مختلف از این ترفندها استفاده میکنند تا دسترسی کاربرانی که در مد Incognito Mode قرار دارند را به سایتهای خود قطع کنند. چرا که این قابلیت، امکان ردیابی کاربران و فعالیتهای مختلف آنها را محدود میکند و به نوعی باعث کاهش سطح درآمد وب سایتها میشود.
مطمئناً امکان ردیابی و شناسایی ساده کاربران با استفاده از این ترفندها، چیزی نیست که گوگل در هنگام طراحی قابلیت Incognito Mode به دنبال آن بوده است. به همین دلیل این شرکت بالاخره پس از گذشت سالها از معرفی این قابلیت تصمیم گرفته است این حفره امنیتی را رفع کند. این تغییرات که قرار است به زودی توسط گوگل پیاده سازی شوند، استفاده از این ترفندها برای شناسایی کاربران را غیرممکن میکند. نسخه جدید از مرورگر کروم قابلیت آن را خواهد داشت که تمامی علائمی که نشان میدهد کاربران در حال استفاده از قابلیت Incognito Mode هستند را از بین ببرد و یا از دید پنهان کند.
گوگل همچنین اعلام کرده است که این تغییرات در نسخه 74 از مرورگر کروم از طریق بخش Flag قابل دسترسی خواهد بود و در دو نسخه بعد از آن، یعنی کروم 76 به صورت پیشفرض در وضعیت فعال قرار خواهد گرفت.
نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت