اخیراً مشخص شده است که یک حفره امنیتی در قابلیت Incognito Mode از مرورگر کروم وجود داشته که به طراحان سایت‌های وب اجازه می‌داده است با ترفندهایی خاص حتی در این محیط کاری نیز کاربران مختلف را شناسایی کنند.

در حال حاضر بسیاری از سایت‌ها سعی دارند با شناسایی فعالیت‌های مختلف صورت گرفته توسط کاربران در فضای وب و همچنین نمایش محتویات تبلیغاتی هدفمند، درآمدهای قابل توجهی را کسب کنند. قابلیت Incognito Mode در مرورگر کروم، که نسخه مشابه آن در دیگر مرورگرها نیز یافت می‌شود به کاربران اجازه می‌دهد که بدون مزاحمت این سایت‌ها و همچنین با قطع دسترسی حساب‌های کاربری سایت‌هایی نظیر گوگل، فیس‌بوک و آمازون، با خیال راحت در فضای وب گشت و گذار کنند. این مد کاری همچنین به گونه‌ای طراحی شده است که از شناسایی کاربران توسط این سایت‌ها جلوگیری می‌کند.

incognito-mode-2.jpg

اما شاید دانستن این موضوع جالب باشد که گوگل اخیراً متوجه شده است در این قابلیت یک حفره امنیتی وجود داشته است که طراحان سایت‌های مختلف از آن برای شناسایی و ردیابی کاربران استفاده می‌کرده‌اند. این شرکت به تازگی اعلام کرده است که با ایجاد تغییرات در کدهای این مرورگر خود توانسته است این حفره را رفع کند و از این پس دیگر امکان ردیابی و شناسایی کاربران در هنگام استفاده از قابلیت Incognito Mode ممکن نخواهد بود.

هم اکنون به راحتی و با استفاده از ترفندهای ساده، می‌توان کاربرانی را که از قابلیت Incognito Mode در مرورگر کروم استفاده می‌کنند شناسایی کرد. در حال حاضر با یک جستجوی ساده می‌توان در سایت‌هایی نظیر Stack Overflow به این ترفندها دسترسی پیدا کرد. یکی از این راهکارها استفاده از رابط برنامه نویسی FileSystem است که، کروم آن را به منظور ذخیره فایل‌های مختلف بر روی سیستم‌های کاربران به کار می‌گیرد. اگرچه این رابط در قابلیت Incognito Mode غیرفعال است اما با به کارگیری ترفندهای مختلف می‌توان از آن برای شناسایی کاربرانی که در این مد کاری قرار دارند استفاده کرد. در حال حاضر تعداد قابل توجهی از سایت‌های مختلف از این ترفندها استفاده می‌کنند تا دسترسی کاربرانی که در مد Incognito Mode قرار دارند را به سایت‌های خود قطع کنند. چرا که این قابلیت، امکان ردیابی کاربران و فعالیت‌های مختلف آن‌ها را محدود می‌کند و به نوعی باعث کاهش سطح درآمد وب‌ سایت‌ها می‌شود.

مطمئناً امکان ردیابی و شناسایی ساده کاربران با استفاده از این ترفندها، چیزی نیست که گوگل در هنگام طراحی قابلیت Incognito Mode به دنبال آن بوده است. به همین دلیل این شرکت بالاخره پس از گذشت سال‌ها از معرفی این قابلیت تصمیم گرفته است این حفره امنیتی را رفع کند. این تغییرات که قرار است به زودی توسط گوگل پیاده سازی شوند، استفاده از این ترفندها برای شناسایی کاربران را غیرممکن می‌کند. نسخه جدید از مرورگر کروم قابلیت آن را خواهد داشت که تمامی علائمی که نشان می‌دهد کاربران در حال استفاده از قابلیت Incognito Mode هستند را از بین ببرد و یا از دید پنهان کند.

گوگل همچنین اعلام کرده است که این تغییرات در نسخه 74 از مرورگر کروم از طریق بخش Flag قابل دسترسی خواهد بود و در دو نسخه بعد از آن، یعنی کروم 76 به صورت پیش‌فرض در وضعیت فعال قرار خواهد گرفت.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.
  • هیچ نظری یافت نشد

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید