Google запретит сайтам детектировать режим инкогнито в Chrome

Google запретит сайтам детектировать режим инкогнито в Chrome

Google запретит сайтам детектировать режим инкогнито в Chrome

Режим «Инкогнито» в браузере Google Chrome — на протяжении многих лет веб-разработчики детектировали использование этой функции интернет-обозревателя. Это позволяло блокировать пользователей, которые заходят на сайт в приватном режиме. Будучи в курсе такого положения дел, Google наконец занялась вопросом запрета детектирования «Инкогнито».

Веб-разработчики прибегали к довольно хитроумному способу, который позволял определить, использует ли юзер режим «Инкогнито» при посещении сайта. Все, что требовалось владельцам сайта — попытаться использовать API, который блокировался в этом режиме.

Однако и без этого существует целый ряд способов, которые помогут разработчикам детектировать приватный режим просмотра. Например, множество способов описывается в соответствующей ветке форума Stack Overflow.

Но самым проверенным методом оставался все-таки вызов FileSystem API, который просто отключен в процессе просмотра через «Инкогнито». Этот API, как можно понять из названия, используется приложениями для хранения файлов.

Логика приватного режима — отключить API, чтобы браузер не создавал файлы, которые могут навредить конфиденциальности пользователей Chrome.

Таким образом, веб-разработчики могли детектировать пользователей, зашедших на сайт из режима «Инкогнито», а также блокировать их. Особенно такой подход демонстрировали ресурсы, услуги на которых предлагались по платным подпискам.

Но Google решила исправить ситуацию. Стало известно, что корпорация планирует создать виртуальную файловую систему для Chrome, которая будет функционировать в режиме «Инкогнито». В этом случае, если сайт запросит ее, он ее получит.

Чтобы сохранить конфиденциальность пользователя, файловая система будет создана в оперативной памяти, что позволит удалить ее сразу после того, как пользователь закроет браузер.

Работающий над этой функцией разработчик надеется, что она появится в релизе Chrome 74 в качестве опциональной настройки. А в Chrome 76 уже будет активирована по умолчанию.

Напомним, что релиз Chrome 74 запланирован на 23 апреля, Chrome 76 — на 30 июля.

ИТ-отрасль выступила против ковровых блокировок, предлагает точечные

Участники круглого стола «Замедление интернет-сервисов и сохранение цифровой экономики: взгляд отрасли», прошедшего 15 апреля в пресс-центре ТАСС, предложили комплекс мер, который, по их мнению, необходим для сохранения качества цифровых услуг для граждан и защиты бизнеса от экономических потерь.

Круглый стол организовали Ассоциация «Руссофт» и АНО Союз «Цифровой мир». В обсуждении также принял участие депутат Государственной Думы, первый заместитель председателя комитета по контролю Дмитрий Гусев.

Дмитрий Гусев отдельно подчеркнул, что даже в период вынужденных ограничений должны бесперебойно работать государственные платформы, включая «Госуслуги» и системы межведомственного взаимодействия. При этом, по его словам, важно сохранить для граждан привычный цифровой комфорт:

«При этом важно рационально распределять сетевые ресурсы: предотвращать перегрузки каналов, но одновременно сохранять доступ к базовым цифровым сервисам, от которых зависит повседневная жизнь людей. Операторы связи обязаны приоритезировать трафик критически важных государственных ресурсов, параллельно развивая резервные маршруты и автономные сегменты инфраструктуры».

Одним из таких механизмов остаются так называемые «белые списки». Ведущий аналитик Mobile Research Group Эльдар Муртазин назвал их лучшим из худших решений, которые удалось предложить в сложившейся ситуации. По его оценке, они обеспечивают доступ к базовому набору цифровых сервисов, на который приходится около трети всего трафика.

В то же время, отметил он, у этого механизма немало недостатков. Прежде всего, «белые списки» усиливают позиции крупных платформ. Кроме того, порядок их формирования остаётся непубличным и непрозрачным, и эту ситуацию, по мнению эксперта, необходимо менять. В целом же, по оценкам Эльдара Муртазина, потери российского бизнеса из-за ограничений интернета достигают десятков миллиардов рублей в месяц.

Председатель правления Ассоциации «Руссофт» Сергей Вотяков призвал расширить «белые списки» за счёт доверенных облачных и онлайн-сервисов. По его мнению, это могло бы дать дополнительный импульс их развитию. Однако пока многим ИТ-компаниям трудно строить планы, поскольку остаётся неясным, как будет работать интернет в ближайшей перспективе.

Участники дискуссии также призвали с осторожностью подходить к блокировке VPN. Как напомнил председатель совета директоров «Базальт СПО» Алексей Смирнов, VPN — один из базовых инструментов интернета, основное назначение которого заключается в обеспечении безопасной связи через публичные сети. Возможность обхода блокировок он назвал лишь побочным эффектом. Тотальную блокировку VPN он сравнил с полным запретом автомобильного движения ради соблюдения правил дорожного движения.

Председатель АНО Союз «Цифровой мир» Валерий Корнеев, в свою очередь, предложил ввести мораторий на запуск новых сервисов, требующих массового сбора персональных данных:

«Мы предлагаем ввести немедленный мораторий на запуск новых сервисов, критически зависящих от бесперебойной мобильной связи и надёжной удалённой идентификации. К ним, в частности, относятся инициативы по легализации онлайн-продаж алкоголя, энергетиков и табачных изделий, требующих сверки данных в режиме реального времени. В текущих условиях, когда для обеспечения безопасности граждан ограничены возможности мобильного доступа к сети интернет, приоритетом должно стать не наращивание трафика и нагрузки на инфраструктуру, а обеспечение устойчивости и защищённости уже работающих критически важных сервисов. Запуск высоконагруженных систем в такой обстановке создаёт неприемлемые риски для национальной безопасности».

Участники мероприятия выступили против «ковровых блокировок» и запрета целых платформ, которыми пользуется широкая аудитория и от которых нередко зависит работа бизнеса — как малого, так и крупного. По их мнению, ограничительные меры должны применяться точечно и затрагивать только конкретных нарушителей и контент, нарушающий законодательство.

В целом по итогам дискуссии были сформулированы пять основных предложений, направленных в правительство:

  1. Регуляторное воздействие должно быть точечным и распространяться только на явно вредоносный трафик.
  2. Необходимо обеспечить цифровой комфорт для граждан. Отчасти эту задачу решают «белые списки», однако механизм включения в них новых сервисов должен стать более публичным и прозрачным.
  3. Тотальный запрет VPN недопустим. Следует чётко разграничивать средства обхода блокировок и инструменты, предназначенные для безопасной передачи данных через публичные сети.
  4. Необходимо обеспечить доступ как минимум аккредитованных российских ИТ-компаний к международным сервисам — репозиториям кода, библиотекам и другим инфраструктурным ресурсам.
  5. Следует ввести мораторий на запуск новых систем, требующих массового сбора персональных данных и их сверки в режиме реального времени. Такие сервисы критически зависят от работы мобильного интернета, который в ряде регионов уже ограничен.

RSS: Новости на портале Anti-Malware.ru