X



【インターネット】Chromeのシークレットモード、Webサイト側での検出ができないように修正へ
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★垢版2019/02/19(火) 22:29:41.10ID:CAP_USER
閲覧履歴やクッキーなどを残さずにWEBサイトを見られるChromeのシークレットモードですが、実はシークレットモードが使われているかどうかをWebサイト側が判断できるという事実は、あまり知られていないかもしれません。

基本的には、サイト側に対しては知られて困るようなことはあまりないとは思いますが、サイト側はそうではありません。既に一部のウェブサイト、例えばMIT Technology Reviewでは、シークレットモードでの閲覧を制限するようになっています。
https://www.technologyreview.com/
これは、同誌が「月3本までは無料で記事を読めますが、それ以上は有料サブスクリプションへの加入が必要」というシステムのため。シークレットモードを使われるとクッキーなどで追跡ができなくなるため、月3本というカウントが正しく行えないことから、閲覧制限を付けている......というわけです。
なお同サイトは、無料会員としてログインすれば、シークレットモードでも月3本までの無料購読が可能です。

ただしこうした、Webサイト側(開発者側)からユーザーがシークレットモードを使っているかどうかを判断できるのは、Googleの意図するところではないようです。

>>2 へ続く

2月19日20時
Engadget 日本版
https://japanese.engadget.com/2019/02/19/chrome-web/
0002へっぽこ立て子@エリオット ★垢版2019/02/19(火) 22:29:50.68ID:CAP_USER
>>1 から続く

こうした動向を報道しているのは、Google関連ニュースサイトの9to5Google。同誌によると、Googleはシークレットモードの使用を検出できる抜け穴をふさぐためのコードをChromiumのGerritにコミットしているとのことです。

現在、シークレットモードの検出方法として主流なのは、FileSystem APIにアクセスする方法です。シークレットモードではこのAPIが無効となるわけですが、逆にWebサイト側は、これが使えなければシークレットモードだと判断できる、というわけです。

現在コミット中のコードによる修正後は、一時的な仮想ファイルシステムをメモリ上に作成し、FileSsytem APIを受け入れる動作となるようです。これでWebサイト側からはシークレットモードかどうかの判断がつかなくなります。なお、シークレットモード終了後は、一時的なファイルシステムは破棄されます。

この修正は既にChrome正式版への導入が決定している状態。Chrome 74のCanaryで最初に実装され、Chrome 76から一般に利用可能になるとのことです。

関連ページ
Google wants to make it harder to detect that you're Incognito - 9to5Google(英文)
https://9to5google.com/2019/02/15/google-chrome-detect-incognito/
0003名刺は切らしておりまして垢版2019/02/19(火) 22:30:00.74ID:bAjKuxsq
SNSで「裸の写真送って」と言われたら?ある美女の返答が天才すぎると話題に
0006名刺は切らしておりまして垢版2019/02/19(火) 22:43:51.19ID:NtZvkJ/u
>>4
文章三行以上読めないんやろなぁ
逆やぞ
0011名刺は切らしておりまして垢版2019/02/19(火) 22:49:32.72ID:NeWEmNr4
シークレットモードなら足がつかないってことかい
0016名刺は切らしておりまして垢版2019/02/19(火) 23:00:18.70ID:cH1fuhjt
>>11
閲覧側が足跡を昔から残していただけ
0017 【東電 72.4 %】 日本の保守派 ◆/V7CGJSSmle1 (地震なし)垢版2019/02/19(火) 23:03:51.46ID:SUle53Un
>>15
 彡"⌒ヾ
. ( ^ω^)IEやFirefoxはprivateモードと言うは、自分の環境での形跡を残さない機能(履歴やcookie)

 彡"⌒ヾ
. ( ^ω^)本来は自分用の機能なので相手に解ろうと分かるまいと関係が無い話

 彡"⌒ヾ
. ( ^ω^)だがその機能を使っているかどうかが相手には判るから、誤魔化そうって機能修正
0018名刺は切らしておりまして垢版2019/02/19(火) 23:04:36.24ID:JyHTQqlm
エロサイトをシークレットモードで見たら履歴残らないの?
0019名刺は切らしておりまして垢版2019/02/19(火) 23:26:49.69ID:rtwAFSiG
>>18
これだよ!これ!さっぱりわからんなw
俺がシークレットでエロ動画を見てもサイトは、俺が見ているのを知ってる
だが、PCには履歴が残らないって事?
0020名刺は切らしておりまして垢版2019/02/19(火) 23:38:55.23ID:sOAm4CRz
SSDにやけにアクセス多いなーと思ったらchromeだった
何考えてるんだこの糞みたいな実装した奴は?

グーグルのプログラマーはガイジ
0021名刺は切らしておりまして垢版2019/02/19(火) 23:41:53.70ID:awQyhV2o
android版のchromeはトラッキング拒否設定でもがっつりgoogle analyticsでユーザー動向追跡できる

もちろん、他のブラウザは拒否ってると一切GAには表示されなくなる

絶対googleはわざとすっとぼけてる
0022名刺は切らしておりまして垢版2019/02/19(火) 23:42:24.75ID:dw4lyDsG
>>19
そういうことだと思うよ
家族にばれないってだけでしょ
0023名刺は切らしておりまして垢版2019/02/19(火) 23:56:58.61ID:diZybpsL
>>20
早さだけ追求した結果そうなった
くわしくはググれ 
0025 ◆ElliottbHk 垢版2019/02/20(水) 00:01:21.29ID:Shukm5xn
思った以上にわけわかめな人が多いようなので、おもいっきりざっくりと、かついいかげんな補足。
(書いてる人はhtml5どころかCSSすらまともに読めない人なので信用しないでください)

今回話題になってるにはFilesystem api。これはブラウザを介してデータをやりとりするものです。
サーバから閲覧側のローカルファイルをディレクトリ指定して叩くのはセキュリティ上ヤバいのでサンドボックス(一時的なキャッシュ置き場とか)に保管して何とかしましょうと言う仕組み。詳しくはこちら。
FileSystem - Web API | MDN
https://developer.mozilla.org/ja/docs/Web/API/FileSystem
これを使うことでWEB上でメールを読み書きしたり動画を快適に見たり出来るというわけ。実装上はサービスごとに異なるので、具体的にどこでどう使ってるとかは分かんないっす。すまぬ。
0027 ◆ElliottbHk 垢版2019/02/20(水) 00:16:12.56ID:Shukm5xn
んで、キモになってるのは「このapi叩いたらブラウザの挙動が見える」ってとこ。
シークレットモードはクッキーを拒否してトラッキングを無効化するというのがお約束になってます。まぁ鯖のアクセス履歴に生IPごと足跡は残ってるはずだけども見てる方には残さない。
これが有料記事を配信してたり閲覧者制限をかけてるサイトには不都合であると。クッキー食って帰れやと。

当方もニュースソース捜すときにはシークレットモードを使うので、あちこちで「クッキー許可してくれ」って警告文としょっちゅう出くわします。
しょうがないんや、だって普通にChromeでアクセスしてたらGoogleの他のサービスで変な広告入れたり妙なおすすめしたりするんだもん。覚えてもらったら困るのですよ。
0028 ◆ElliottbHk 垢版2019/02/20(水) 00:26:08.26ID:Shukm5xn
ほいで、クッキー食ってる閲覧者と食って帰らない閲覧者がいるとユーザー管理に支障を来すと。
だから本来別の用途で使うapi叩いて判別するテクニックがあると。コード書いたことないから知らんけど。シークレットモードやprivateブラウズに対しては別の扱いをして鯖の管理に齟齬が出ないようにしてると。

これに対応するため、apiで要求されても仮のファイルを用意するようにしてシークレットモードであることをバレないようにしようというのが記事の内容。

適当に書き散らかしてるので、間違ってるところがあったら添削入れてもらえると助かるます。
0029名刺は切らしておりまして垢版2019/02/20(水) 00:27:43.28ID:hLCgbr3u
ハゲが全く相手にされていない件
0030名刺は切らしておりまして垢版2019/02/20(水) 00:43:27.03ID:/Wd+22sY
>>10
シークレットモードって痕跡残さないだけで
情報与えないわけじゃないだろ
0033名刺は切らしておりまして垢版2019/02/20(水) 03:21:23.05ID:Amn3hSo8
>>25
>>27
>>28
分かりやすい解説乙。
0036名刺は切らしておりまして垢版2019/02/20(水) 06:50:59.30ID:La7vYvy4
近頃Chrome重いんだが
軽いブラウザない?
0037名刺は切らしておりまして垢版2019/02/20(水) 06:58:11.21ID:cjKqM7ne
んで、数年使用してると
知らんやつが尾行してるのに気がつくのよ。
リアルの街中で。こわいわ。
0039名刺は切らしておりまして垢版2019/02/20(水) 07:11:33.48ID:hE/iFwe4
【韓国人の習性8原則】
1)平気でウソつく 
2)平気で約束やぶる
3)恩は仇で返す  
4)悪いことは何でも日本のせい
5)強い者にはすぐ土下座
6)弱い者には威張り散らす
7)優しくされたら付け上がる
8)卑劣なことが大好き
0041名刺は切らしておりまして垢版2019/02/20(水) 09:41:44.41ID:cknr9nz6
ただしGoogleは除く
0043名刺は切らしておりまして垢版2019/02/20(水) 10:19:54.24ID:rxfNQF23
>>42
wwwwwwwwww
0044名刺は切らしておりまして垢版2019/02/20(水) 10:31:22.45ID:FSzFCfz4
>>42
ネトウヨは朝鮮人なのに何言ってんだよ
相当アホのようだな
0047名刺は切らしておりまして垢版2019/02/20(水) 11:33:06.75ID:6phdIvsY
>>42-44
おまえらの活動は嫌悪感出されるだけだと思うけど
2ch潰したいだけ?でも野党の支持は下がるだけだとおもうが
0048名刺は切らしておりまして垢版2019/02/20(水) 11:48:53.03ID:Xu3QpEn5
>>47
おっちゃん、ここは5ちゃんねるやで。
0049名刺は切らしておりまして垢版2019/02/20(水) 11:58:53.50ID:st+g0btu
結構前からクロームが重いんだが、裏で何をしてんのかな?
ブラウザ閉じても何かプロセスが動きっぱだし
0050名刺は切らしておりまして垢版2019/02/20(水) 12:18:43.33ID:pVtazJQV
履歴を残さないだけの物だと思ってた
0052名刺は切らしておりまして垢版2019/02/20(水) 14:18:21.12ID:wpUJIKa7
IEやめて、Edgeにしろと、マイクろソフトが言ってくるけど、Edge未対応のサイト大杉
0053名刺は切らしておりまして垢版2019/02/20(水) 18:27:10.99ID:VQzTjt9s
>>51
メモリー増やしたら、速くなったぞ
クロームは行儀の悪いソフト
メモリーを食いつぶす
しかし無限にではない
0056名刺は切らしておりまして垢版2019/02/21(木) 19:23:30.14ID:3Ltdv6x6
今までのシークレットモードは外部からファイルの書き込みが出来ないことでシークレットがバレてた

今後はシークレットでもダミーの書き込みをできるようにすることによってバレないようになる

ちなファイルは安全なところに書かれるので、汚されたり他サイトの情報抜かれたりとかはない
0057名刺は切らしておりまして垢版2019/02/21(木) 19:57:10.17ID:omI+lF0g
グーグルのはネット越しにお付き合いするに限る

グーグル製のソフトは
PCにもMacにもiPhoneにも一切入れてない
0061 ◆ElliottbHk 垢版2019/02/21(木) 23:12:31.90ID:Z97P7zTV
とりあえずこれを置いとくといい気がした。

確認君+(Plus)
ttps://env.b4iine.net/
踏むかどうかは自己責任。
0062名刺は切らしておりまして垢版2019/02/24(日) 22:58:59.63ID:M8rN9pTZ
みんな本当にシークレットモードなんて信じてみているのか?
俺は信じていないけど
一応家族がいるからシークレットにしているが
信じたことはないよ
ネットを信じてどうするね
エロ動画なんて大したものじゃないだろう
なんで普通の人たちがする行為がエロで
性器を出して歩くとわいせつなのかは
法的なこと以外の立場では大したものではないよ
禁止行為が潜在的に快楽に結びついてでもいるんだろうが
アホらしいこと
0064名刺は切らしておりまして垢版2019/02/25(月) 11:13:47.90ID:Bv1dPNA+
ヅラを被るのは禿を隠すことが目的なのに
ヅラを被ってるのがバレるのはけしからんってこと?
意味わからんw
0065名刺は切らしておりまして垢版2019/02/25(月) 20:37:50.86ID:qOMbNDhM
>>18
デスクトップが豊丸になるのをふと思い出した。
0066名刺は切らしておりまして垢版2019/02/27(水) 12:44:04.70ID:n0hvYkh0
Firefox FocusとStartpageというのをこのスレで知った
0067名刺は切らしておりまして垢版2019/03/07(木) 04:13:12.88ID:Ka3xcIK0
>>18
検索した語の候補が出てくるし、訪れたサイトのURLも推測されて自動に候補に出てきた。
残らないとは言えないと思うわ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況