La solución de incógnito Chrome de Google creó nuevas formas para que los sitios detecten usuarios privados
La solución de Google para el vacío de detección de incógnito no duró mucho. Los sitios web ya han encontrado nuevas formas de detectar si alguien usa el modo de navegación privada de Chrome. De acuerdo, la mayoría de la gente predijo esto, incluso Google sabía que vendrían más métodos de detección. Cuando el gigante de las búsquedas eliminó la solución inicial del problema en Chrome 76, publicó una publicación de blog que prometía continuar protegiendo a los usuarios contra la detección de incógnito.
Desde que Chrome 76 trajo la solución del modo de incógnito a las masas, al menos dos investigadores de seguridad han presentado posibles soluciones. Sin embargo, para comprender las soluciones, debe saber cómo Google intentó solucionar el problema.
La detección de incógnito depende de cómo Chrome maneja el acceso al sistema de archivos. Antes de la versión 76, el navegador solo permitía el acceso al almacenamiento en los modos de navegación normales.
Evitar el acceso al almacenamiento era una forma de proteger a los usuarios de que los datos e información de su sesión de incógnito se guardaran en su dispositivo. Sin embargo, también sirvió como una forma para que los sitios web detectaran navegadores privados: si los sitios no podían acceder al sistema de archivos, el usuario probablemente estaba navegando de incógnito.
La solución de Google en Chrome 76 creó un sistema de archivos temporal dentro de la RAM del dispositivo. Esto hizo que el sistema de archivos estuviera presente independientemente de si un usuario estaba en modo incógnito. Además, la creación de un sistema de archivos temporal en RAM significaba que cuando un usuario cerraba Chrome, los datos almacenados durante la sesión se borraban.
Obtenga más información en MobileSyrup.com: la solución de incógnito de Chrome de Google creó nuevas formas para que los sitios detecten usuarios privados
Google cerró una puerta y abrió dos ventanas Desafortunadamente, la solución trajo consigo dos formas de detectar Incognito.
Primero, los sitios web podrían medir cuánto almacenamiento podrían acceder. El proceso fue bastante complejo (puede leer un desglose completo aquí), pero esencialmente, el sistema de archivos RAM de Incognito ofreció significativamente menos almacenamiento en los sitios, lo que lo convierte en una forma confiable de detectar Incognito. Además, la RAM es significativamente más rápida que el almacenamiento que normalmente se encuentra en las computadoras, como los SSD y los discos duros.
Otro investigador descubrió una forma de medir simplemente qué tan rápido se almacenaron los datos a través del sistema de archivos. Como la RAM es significativamente más rápida, los sitios podrían usar este método para detectar incógnito de manera confiable midiendo la velocidad de almacenamiento. Afortunadamente, Google es consciente de estos dos problemas. Una publicación reciente sobre Chromium Bug Tracker describe los dos métodos de detección y las posibles soluciones.
La idea principal que los Googlers están lanzando es crear una forma de encriptar los datos de incógnito y almacenarlos en el disco duro en lugar de RAM, lo que impide la detección por los métodos mencionados anteriormente.
Sin embargo, la clave de cifrado permanecería en la RAM, lo que significa que si los datos no se eliminan, la clave lo haría cuando el usuario saliera de Chrome. En otras palabras, los datos estarían bloqueados en encriptación e inaccesibles. Desafortunadamente, también hay algunos problemas potenciales con la solución. Algunos Googlers señalan que agregar cifrado sería una hazaña de ingeniería y podría reducir el rendimiento o la duración de la batería.
Obtenga más información en MobileSyrup.com: la solución de incógnito de Chrome de Google creó nuevas formas para que los sitios detecten usuarios privados
Cómo se pronuncia
Sin embargo, Google decide arreglar la detección del modo de incógnito, es mejor que la compañía se mueva rápidamente. Algunos sitios web, como el New York Times, ya han implementado nuevas detecciones de incógnito.
Obtenga más información en MobileSyrup.com: la solución de incógnito de Chrome de Google creó nuevas formas para que los sitios detecten usuarios privados