Вернуться назад
Режим «Инкогнито» в браузерах оказался недостаточно безопасным

Подраздел: #Браузеры

1 мин

15 февраля 2021

95

Многие пользователи уверены, что для отключения функции слежения в браузере достаточно просто включить режим «Инкогнито». Как выяснилось, разработчики сайтов придумали изощрённый способ, позволяющий отслеживать работу системы, даже если будет очищен кэш или установлены дополнительные блокировки.

О новом способе сообщили исследователи из Университета Иллинойса в Чикаго. По их словам, сайты используют функцию кэширования на основе Favicons, служащую для идентификации и отслеживания пользователей. Этот параметр был обнаружен в Safari и позволяет третьим сторонам видеть историю посещений, даже если в браузере включён режим «Инкогнито». Очистка кэша либо установка блокировщиков также бесполезны.

Проблема состоит в том, что в функции кэширования современных браузеров есть кэш, предназначенный для Favicons. Его нельзя изолировать либо отключить, а срок хранения информации там составляет один год. Исследователи указывают, что некоторые сайты уже разработали механизм, позволяющий отслеживать действия пользователя, создавая на сайте 32-битный идентификатор в течение двух секунд. Метод основан на характеристиках Favicons в сочетании со многими атрибутами (так называемыми отпечатками пальцев браузера).

Сейчас подобный механизм замечен в Chrome, Safari и даже Brave, который позиционируется как очень безопасный. В этом случае не помогают никакие традиционные методы борьбы с отслеживанием. Что любопытно, в последней версии Firefox обнаружена ошибка, препятствующая корректной работе Favicons. Скорее всего, в одном из следующих обновлений она будет устранена, а значит, к общему списку вскоре присоединится и этот браузер.

Указывается, что решения этой проблемы пока не существует.

Источник: 4pda.ru

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: