Google Chrome : le mode Incognito n’offre toujours pas une navigation privée

Chrome 76 était censé corriger certains défauts du mode Incognito afin de le rendre indétectable. Autrement dit, offrir aux utilisateurs une navigation vraiment privée. Mais malgré cette annonce pompeuse, les modifications apportées à Chrome s'avèrent inefficaces et deux chercheurs expliquent comment les sites web arrivent toujours à les contourner.

chrome navigation privée incognito

Contrairement aux VPN, la navigation privée n'offre pas l'avantage de l'anonymat sur Internet, mais elle permet d'avoir un certain niveau de confidentialité en désactivant l'historique de navigation et les cookies. Elle a également une autre utilité, celle de contourner certaines restrictions des sites et applications web payants qui s'appuient sur la détection des cookies pour bloquer l'accès à leurs contenus. Ces sites avaient de quoi s'inquiéter après que Google a annoncé son intention de corriger une faille dans le mode navigation privée de Chrome. Celle-ci était en effet exploitée pour identifier les internautes ayant activé ce mode.

Chrome : les améliorations apportées au mode Incognito sont inefficaces

Chrome 76 introduisait en effet un correctif pour les défauts de la navigation privée. Seulement, quelques semaines après la mise à jour, des chercheurs ont dévoilé deux méthodes permettant de contourner les mesures appliquées par Google. La première consiste à analyser la taille d'une API nommée File System. Selon que l'on passe d'une navigation normale au mode Incognito, sa taille n'est pas la même. Elle varie en effet d'un poids moyen de 120 Mo à plus de 2 Go. Grâce à un script spécifique développé par le chercheur Vikas Mishra, il est possible suivre ces variations importantes de volume et donc de savoir quand ce mode est activé ou non.

Une seconde méthode s'avère tout aussi efficace pour détecter l'activation du mode Incognito dans Google Chrome. Elle est assez similaire à la première, mais s'appuie plutôt sur la vitesse d'écriture de l'API File System. Celle-ci est en effet beaucoup plus élevée lorsque la navigation privée est activée. Il suffit une fois encore d'un script comparatif pour débusquer les internautes qui activent ce mode. Résultat, les sites web ayant recours à un Paywall ou verrou d'accès payant n'ont finalement rien à craindre en attendant d'éventuels nouveaux correctifs.

Source : Zdnet


Réagissez à cet article !

Demandez nos derniers articles !

105 € de remise sur le Nothing Phone (3a) pour les French Days, mais l’offre ne dure pas

Le Nothing Phone (3a) en version 12 Go/256 Go perd 105 € sur son prix à l’occasion des French Days. Cdiscount le propose à 274 € au lieu de 379 €,…

Bon plan manette Xbox officielle : plus que quelques heures pour l’avoir à prix cassé, vite !

Quand on a besoin d’acheter une nouvelle manette, on se retrouve face à un choix difficile : acheter une manette officielle au prix fort ou bien se contenter d’une manette…

Dyson Cyclone V10 Submarine : le puissant aspirateur laveur passe à petit prix, mais aujourd’hui seulement !

Les French Days se terminent ce soir et, pour cette dernière journée, vous pouvez vous offrir le Dyson Cyclone V10 Submarine à prix cassé. Normalement en vente à 549 €…

Vous pouvez vivre dans ce PC géant, mais attention à la chaleur

Une créatrice de contenu a fabriqué un PC dans lequel vous pouvez entrer physiquement, sans vous sentir oppressé. Et il fonctionne, en quelque sorte. Tour d’horizon de ce projet hors…

Cloud. d’o2switch : la meilleure offre d’hébergement web du moment ?

Entre promesses marketing et jargon technique, difficile de s’y retrouver dans l’hébergement web. L’offre Cloud. d’o2switch affiche des arguments solides : ressources généreuses, infrastructure propriétaire, sécurité dopée à l’IA, etc….

Windows 11 : votre PC redémarre plusieurs fois pour faire une mise à jour ? Microsoft a une explication

Vous avez peut-être remarqué que votre PC sous Windows 11 redémarrait plusieurs fois à chaque mise à jour ces temps-ci. Rassurez-vous, c’est normal. Microsoft confirme qu’il ne s’agit pas d’un…

Le smartphone d’OpenAI arrive bien plus tôt que prévu, voici les specs que l’on connaît

Le smartphone d’OpenAI prend forme plus vite que prévu. Un analyste réputé dévoile une puce MediaTek sur mesure et un calendrier de production avancé. La firme semble vouloir s’imposer sur…

Face au tollé des joueurs, Microsoft supprime deux articles polémiques

Sans rien dire à personne, Microsoft a fait un peu de ménage dans son blog vantant les produits de l’entreprise sous couvert de conseils. Et elle a fait en sorte…

WhatsApp supprime ses avatars et met fin à une fonction que personne n’utilisait vraiment

Vous aviez peut-être oublié leur existence, mais WhatsApp va bientôt supprimer ses avatars. Ces personnages numériques, nés du fantasme métavers de Meta, n’ont jamais vraiment trouvé leur public. La messagerie…

Star Wars : cette tête de C-3PO grandeur nature est capable de discuter avec vous

Samuel Potozkin, étudiant à l’Université Chapman, a construit une tête du fameux droïde de protocole C-3PO de Star Wars. Grâce à l’IA, elle peut répondre à vos questions et engager…

IA