Google修完漏洞,但網站仍可用檔案系統API偵測出Chrome無痕模式

Google為了讓網站無法偵測用戶是否以無痕進行瀏覽,在Chrome 76修正檔案系統(FileSystem)API的漏洞,但現在有研究人員發現,Chrome 76的檔案系統API的寫入速度,在無痕模式比一般模式還要快,因此網站還是能用寫入的速度差異,來偵測使用無痕模式的訪客,達成時序攻擊(Timing Attack)。

臉書留言

胡 自文

(這個頁面共進入 3 次, 今天進入 1 次)