Kann der Inkognito-Modus von Chrome auf reguläre Chrome-Cookies usw. Zugreifen?

8

Ich verstehe, dass der Inkognito-Modus von Chrome keine Cookies oder Daten für diese Browsersitzung speichert, sollte er jedoch Zugriff auf Cookies usw. aus der normalen Chrome-Sitzung haben, die zur gleichen Zeit stattfindet.

Der Grund, warum ich das frage, ist, dass einer der Tests, die ich mache, einen brandneuen Browser ohne weitere Informationen benötigt. Ziemlich wie eine neue Maschine und erste Ausführung des Browsers. Ich frage mich, ob Chrome Incognito dies simulieren würde, anstatt jedes Mal, wenn ich diesen Test ausführen möchte, alle Einstellungen zu bereinigen.

Skaneria
quelle

Antworten:

6

Ich kann bestätigen, dass der Inkognito-Modus im normalen Modus keinen Zugriff auf Cookies, das automatische Ausfüllen von Formulardaten oder WebSQL-Datenbanken hat. (Zumindest überträgt es weder meine GMail-Sitzung noch füllt es meine E-Mail oder mein Passwort automatisch in das Anmeldeformular).

Als Webentwickler ist der Inkognito-Modus eine großartige Möglichkeit, einen leeren Browser zu erhalten, der eine saubere Übersicht zum Testen einer Webseite bietet.

Darth Android
quelle
1
Das stimmt, ich kann auch nicht zu meiner E-Mail-Sitzung gelangen, aber dann kann ich die automatische Füllung für die Websites sehen, die ich im Normalmodus besucht habe. Ist es dann möglicherweise nur der Verlauf?
Skaneria
1
Ja, die Omnibox scheint Zugriff auf meinen Browserverlauf zu haben, um vorzuschlagen, was ich schreibe. Stellen Sie sich das eher so vor, als wären die Seiten selbst inkognito, nicht der Browser-Frame selbst. Änderungen an Lesezeichen und Einstellungen bleiben bestehen, wie auf der Hilfeseite von Chrome dokumentiert.
Darth Android
Außerdem hat es Zugriff auf den Verlauf der normalen Sitzungssuche. Ich kann besuchte URLs in der Adressleiste sehen, sobald ich tippe.
igor
Es werden Daten zum automatischen Ausfüllen auf meinem Computer angezeigt. Dies ist nützlich, wenn ich mich im Inkognito-Modus bei einem alternativen Konto anmelden möchte und nicht jedes Mal meinen Benutzernamen und mein Kennwort eingeben muss. Ich habe auch festgestellt, dass im Inkognito-Modus keine Daten zum automatischen Ausfüllen erstellt werden, sodass die Daten zum automatischen Ausfüllen in diesem Modus "schreibgeschützt" sind.
Franklin Yu
7

Wenn Sie jedoch einige Inkiumito-Fenster von Chromium ausführen, haben alle Zugriff auf alle Cookies, und es ist nicht möglich, Browserdaten zu löschen. Das Starten eines anderen Inkognito-Fensters ist also nicht wirklich hilfreich, es ist nicht "sauber". Anfangs etwas verwirrend.

Modeerscheinungen
quelle
1

Beim Starten des ersten Incognito-Fensters wird ein völlig neues und leeres internes Profil verwendet, das weder Cookies noch Sitzungsdaten enthält. Alle Cookies oder Sitzungsinformationen werden sofort während dieser Sitzung gesetzt. Weitere geöffnete Inkognito-Fenster teilen alle dieselbe Sitzung, sodass sie die Cookies / Sitzungsdaten gemeinsam nutzen. Wenn das letzte Inkognito-Fenster geschlossen wird, werden alle diese Cookies / Sitzungsdaten gelöscht. Keine der Informationen wird dauerhaft gespeichert.

Und nichts davon kann die Sitzungsinformationen in normalen Fenstern ändern, da die Inkognito-Fenster in einer vollständig separaten Sitzung ausgeführt werden.

Dies entspricht dem Design und der Funktionalität des Inkognito-Modus (Quelle - Google Chrome).

Mayur Gite
quelle
0

Es fällt mir schwer zu glauben, dass der Inkognito-Modus keinen Zugriff auf ... das automatische Ausfüllen von Formulardaten hat. Mit anderen Worten, in einigen Fällen ist Darths Antwort nicht richtig.

Ich habe keinen Exploit erstellt, mit dem eine Site automatisch ausgefüllte Formulardaten abrufen kann, aber ich habe eine gute Idee, wie ich einen schreiben würde. Es scheint nicht schwierig für eine Site zu sein, Benutzer zu verfolgen, ob inkognito oder nicht, wenn wir davon ausgehen, dass die Site dies möchte, und Formulardaten werden automatisch ausgefüllt, wenn der Benutzer die Site normal besucht (dh nicht in Incognito) Modus) und der Benutzer besucht die Site, auch wenn wir nicht davon ausgehen, dass der Benutzer jemals klickt, um ein Formular zu senden.

Wenn einige Webentwickler dies bestreiten, bin ich bereit, einen Exploit zu erstellen. Leute sind sich einig oder bestreiten dies? Die Machbarkeit hängt auch davon ab, wie naiv oder sicher das Autocomplete-System ist .

Matthew Elvey
quelle