Google запретит сайтам детектировать режим инкогнито в Chrome

Google запретит сайтам детектировать режим инкогнито в Chrome

Google запретит сайтам детектировать режим инкогнито в Chrome

Google планирует запретить веб-сайтам детектировать режим «инкогнито» в браузере Chrome. С выходом Chrome 76 (релиз намечен на конец июля) ресурсы не смогут проверять доступность API FileSystem — эта техника практикуется веб-разработчиками для отслеживания использования режима приватного просмотра.

Обычно схема действий некоторых веб-ресурсов приблизительно следующая — если сайт детектирует режим «инкогнито», он выводит назойливые просьбы переключиться на обычную вкладку. Как правило, причина кроется в том, что владельцы сайта хотят подсчитать количество посетителей за определенный промежуток времени.

Также некоторые ресурсы устанавливают ограничение на бесплатный просмотр определенного количества статей. В случае использования «инкогнито» не получится отследить, сколько пользователь прочитал статей, так как обычно для этого используются файлы cookies.

«Мы изменили поведение API FileSystem, чтобы сайты не могли отследить использование режима “инкогнито“. В дальнейшем в Chrome будут реализованы меры противодействия похожим способам детектирования приватных вкладок», — говорится в блоге Google.

Подпишитесь на новости

Apple закрыла лазейку для включения 5G на iPhone в России

Apple устранила AirLift в iOS 27.2 beta 3 — уязвимость, которую энтузиасты использовали для изменения операторских настроек без полноценного джейлбрейка. Через нее на iPhone открывали переключатель 5G и другие недоступные функции связи. Теперь лазейку прикрывают.

О патче сообщил разработчик эксплойта @0xjohnny. По его словам, AirLift пока работает на iOS 27.0, 27.0.1 и первых двух бета-сборках iOS 27.2. Закрытия уязвимости ожидают и в финальной iOS 27.1, но это пока прогноз.

AirLift позволяла сторонним процессам обходить ограничения системной песочницы через AirTraffic — штатный механизм синхронизации данных между iPhone и macOS. На ее основе появилась утилита CarrierSIM для подмены операторских профилей.

С помощью инструмента пользователи открывали настройки 5G, вызовов по Wi-Fi и голосового кодека EVS. Вместо российского профиля устройство получало параметры зарубежного оператора. Однако появление переключателя или значка 5G само по себе еще не гарантирует доступ к сети: он зависит и от инфраструктуры оператора.

По словам исследователя, у пользователей, успевших применить скрипт, настроенные функции сохраняются. А вот повторить активацию на версиях с исправленной уязвимостью уже не получится.

Напомним, ранее мы сообщали, что 5G на российских iPhone всё-таки включили через уязвимость в iOS.

RSS: Новости на портале Anti-Malware.ru