Desktop Browsers(default settings) |
brave 1.93 |
chrome 151.0 |
duckduckgo 1.202 |
edge 151.0 |
firefox 153.0 |
librewolf 153.0-3 |
mullvad 15.0 |
opera 134.0 |
safari 26.5 |
tor 15.0 |
ungoogled 150.0 |
vivaldi 8.1 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
State Partitioning testsWhich browsers isolate websites to prevent them from sharing data to track you?
A common vulnerability of web browsers is that they allow tracking companies to 'tag' your browser with some data ('state') that identifies you. When third-party trackers are embedded in websites, they can see this identifying data as you browse to different websites. Fortunately, it is possible for this category of leaks to be fixed by partitioning all data stored in the browser such that no data can be shared between websites.
|
||||||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
blob
A 'blob URL' is a local reference to some raw data. Trackers can use a blob URL to share data between websites. |
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party:
Error: Load failed,
Error: Load failed,
Error: Load failed,
Error: Load failed,
Error: Load failed
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party:
Error: Load failed,
Error: Load failed,
Error: Load failed,
Error: Load failed,
Error: Load failed
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async (secret) => {
let response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
let result = await response.json();
let blobUrl = decodeURIComponent(result.blobUrl);
let blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
BroadcastChannel
A BroadcastChannel is designed to send messages between tabs. In some browsers it can be used for cross-site communication and tracking. |
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data === "request") {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error("Unsupported");
}
}
read: () =>
new Promise((resolve, reject) => {
let bc = new BroadcastChannel("secrets");
bc.onmessage = (event) => {
if (event.data !== "request") {
resolve(event.data);
}
};
bc.postMessage("request");
setTimeout(() => reject({message: "no BroadcastChannel message"}), 3000);
})
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party:
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party:
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url'),
Error: undefined is not an object (evaluating 'cacheKeys[0].url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_http,
83552a13-a5cc-4678-8e7e-2044d29c174b_http,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_http,
c9023e65-e834-452e-b3d8-6a642e1bbc36_http,
0db5054a-ed60-41a4-b456-20119a4a77ea_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c_http,
458b48d0-c1b9-491d-83b7-29a191a269f6_http,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_http,
396579f3-12a0-4e86-96ba-ea76c4869581_http,
acd5ed24-934f-4507-889d-74dcaa0232ae_http
result, different first party:
526c14f5-4dd6-4588-92da-807da492388c_http,
458b48d0-c1b9-491d-83b7-29a191a269f6_http,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_http,
396579f3-12a0-4e86-96ba-ea76c4869581_http,
acd5ed24-934f-4507-889d-74dcaa0232ae_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6_http,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_http,
0e572ddd-4f7c-4284-bb89-40abead170a6_http,
b5b17673-ac3f-4c8e-b058-62391ea574a6_http,
e290b7c6-5778-48e8-b390-0203720e3817_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_http,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_http,
a5008e6f-b291-41b6-8ae1-ba7bba509618_http,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_http,
043ecc1c-a75f-488c-87a1-2e9135afce4e_http
result, different first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_http,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_http,
a5008e6f-b291-41b6-8ae1-ba7bba509618_http,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_http,
043ecc1c-a75f-488c-87a1-2e9135afce4e_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_http,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_http,
e33abe2d-374b-484a-9787-80c65ca8008c_http,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_http,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_http,
b8923524-0928-445e-a5a1-75513cb410b2_http,
10b44658-89b6-445a-9a15-34f2cd869cca_http,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_http,
e1444df5-5a92-4d1a-9802-ba1cc0044570_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e_http,
9655f7c6-027c-4d33-9753-aadc757a9f75_http,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06_http,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f_http,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769_http,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_http,
8886fb2b-fef9-482b-9958-81253c7e3e21_http,
69f13d89-859e-4eee-ab4a-3bccba9e0839_http,
e6e336f5-5759-438e-b4f1-972efd762a81_http
result, different first party:
316ec06f-22d1-4f82-910a-f33efcfab769_http,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_http,
8886fb2b-fef9-482b-9958-81253c7e3e21_http,
69f13d89-859e-4eee-ab4a-3bccba9e0839_http,
e6e336f5-5759-438e-b4f1-972efd762a81_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172_http,
ffee68c8-6c04-4a2b-84b4-42becca46133_http,
b7ce7083-94e8-44d1-b330-1ecd54f55827_http,
e2a6d7e6-1850-4605-9255-4d4297626966_http,
f5a05044-b858-4ff5-a085-43976ad9ff3e_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524_http,
1b1df719-b259-4eaf-9074-9e0150513637_http,
b3e86eb6-857d-45ff-898c-6d3543e1f050_http,
e583a492-e900-4957-ba9e-546d83d76dbb_http,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df_http,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_http,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_http,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_http,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87_http,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_http,
ac5a3917-3261-4f8a-89ee-c15663c85157_http,
320c9e10-7f3b-4874-bf08-e1676ed55d10_http,
829ad015-c809-4c25-8682-f581a8a254c7_http
result, different first party:
2baf8222-bd2e-41bb-8869-a65007be9d87_http,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_http,
ac5a3917-3261-4f8a-89ee-c15663c85157_http,
320c9e10-7f3b-4874-bf08-e1676ed55d10_http,
829ad015-c809-4c25-8682-f581a8a254c7_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_js,
83552a13-a5cc-4678-8e7e-2044d29c174b_js,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_js,
c9023e65-e834-452e-b3d8-6a642e1bbc36_js,
0db5054a-ed60-41a4-b456-20119a4a77ea_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c_js,
458b48d0-c1b9-491d-83b7-29a191a269f6_js,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_js,
396579f3-12a0-4e86-96ba-ea76c4869581_js,
acd5ed24-934f-4507-889d-74dcaa0232ae_js
result, different first party:
526c14f5-4dd6-4588-92da-807da492388c_js,
458b48d0-c1b9-491d-83b7-29a191a269f6_js,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_js,
396579f3-12a0-4e86-96ba-ea76c4869581_js,
acd5ed24-934f-4507-889d-74dcaa0232ae_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6_js,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_js,
0e572ddd-4f7c-4284-bb89-40abead170a6_js,
b5b17673-ac3f-4c8e-b058-62391ea574a6_js,
e290b7c6-5778-48e8-b390-0203720e3817_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_js,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_js,
a5008e6f-b291-41b6-8ae1-ba7bba509618_js,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_js,
043ecc1c-a75f-488c-87a1-2e9135afce4e_js
result, different first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_js,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_js,
a5008e6f-b291-41b6-8ae1-ba7bba509618_js,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_js,
043ecc1c-a75f-488c-87a1-2e9135afce4e_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_js,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_js,
e33abe2d-374b-484a-9787-80c65ca8008c_js,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_js,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_js,
b8923524-0928-445e-a5a1-75513cb410b2_js,
10b44658-89b6-445a-9a15-34f2cd869cca_js,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_js,
e1444df5-5a92-4d1a-9802-ba1cc0044570_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e_js,
9655f7c6-027c-4d33-9753-aadc757a9f75_js,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06_js,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f_js,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769_js,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_js,
8886fb2b-fef9-482b-9958-81253c7e3e21_js,
69f13d89-859e-4eee-ab4a-3bccba9e0839_js,
e6e336f5-5759-438e-b4f1-972efd762a81_js
result, different first party:
316ec06f-22d1-4f82-910a-f33efcfab769_js,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_js,
8886fb2b-fef9-482b-9958-81253c7e3e21_js,
69f13d89-859e-4eee-ab4a-3bccba9e0839_js,
e6e336f5-5759-438e-b4f1-972efd762a81_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172_js,
ffee68c8-6c04-4a2b-84b4-42becca46133_js,
b7ce7083-94e8-44d1-b330-1ecd54f55827_js,
e2a6d7e6-1850-4605-9255-4d4297626966_js,
f5a05044-b858-4ff5-a085-43976ad9ff3e_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524_js,
1b1df719-b259-4eaf-9074-9e0150513637_js,
b3e86eb6-857d-45ff-898c-6d3543e1f050_js,
e583a492-e900-4957-ba9e-546d83d76dbb_js,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df_js,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_js,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_js,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_js,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87_js,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_js,
ac5a3917-3261-4f8a-89ee-c15663c85157_js,
320c9e10-7f3b-4874-bf08-e1676ed55d10_js,
829ad015-c809-4c25-8682-f581a8a254c7_js
result, different first party:
2baf8222-bd2e-41bb-8869-a65007be9d87_js,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_js,
ac5a3917-3261-4f8a-89ee-c15663c85157_js,
320c9e10-7f3b-4874-bf08-e1676ed55d10_js,
829ad015-c809-4c25-8682-f581a8a254c7_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_39056135995869123,
fake_5140843861729247,
fake_4914384692804692,
fake_02029729961594895,
fake_7159759149625362
result, different first party:
fake_7732106679412551,
fake_9459115858391423,
fake_4623526380648961,
fake_646110175072365,
fake_6898692411887672
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_4878707646271341,
fake_3577073200829701,
fake_7571760238741538,
fake_9497894084069389,
fake_7567689600369643
result, different first party:
fake_4878707646271341,
fake_3577073200829701,
fake_7571760238741538,
fake_9497894084069389,
fake_7567689600369643
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_6510499762542492,
fake_36807287303495095,
fake_9971069698695458,
fake_42842481830183776,
fake_9287111764933165
result, different first party:
fake_5142912156319628,
fake_37495251490251547,
fake_24829649727242775,
fake_3288146633266962,
fake_8890278487113887
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_6981005747366587,
fake_008923118387322182,
fake_8224708947871919,
fake_5029844221186113,
fake_6297085414778478
result, different first party:
fake_6981005747366587,
fake_008923118387322182,
fake_8224708947871919,
fake_5029844221186113,
fake_3381441125385416
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_9054601975725822,
fake_3545610487138138,
fake_9590750419083676,
fake_2108536207316578,
fake_6959116237317731
result, different first party:
fake_8378838226349214,
fake_993150811876959,
fake_7391034153966223,
fake_7115254033962786,
fake_4202242493807382
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_6963777495260703,
fake_07798393870191411,
fake_3027871320769744,
fake_629074099114121,
fake_16138005088352192
result, different first party:
fake_16589427509491705,
fake_8644694229914525,
fake_46087038322296814,
fake_5920097427335365,
fake_5759567776571317
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_1923705291597746,
fake_35880452978086197,
fake_797495879943027,
fake_007640566264075277,
fake_36667134004596047
result, different first party:
fake_31004435435216626,
fake_8252163257384888,
fake_9422300540516715,
fake_7593085130329846,
fake_4672528068847801
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_9116314520871034,
fake_8528199024363001,
fake_13240193345546825,
fake_5827831370087329,
fake_9095893662558985
result, different first party:
fake_9116314520871034,
fake_8528199024363001,
fake_13240193345546825,
fake_5827831370087329,
fake_9095893662558985
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_9840399074503501,
fake_07268379412206571,
fake_7792648149551247,
fake_9200614425178701,
fake_8404177514851543
result, different first party:
fake_28018853158631085,
fake_2491641153240287,
fake_5346416924725372,
fake_11653229865867498,
fake_7661990116826627
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_7033750064214335,
fake_3569761145392254,
fake_21384046380991406,
fake_9663724057392444,
fake_6419267119738237
result, different first party:
fake_6915219363604919,
fake_10752202637035269,
fake_10159054789469968,
fake_7465474198211337,
fake_6682901823535847
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_9157302946193773,
fake_6177386741630673,
fake_8169268231810598,
fake_40414199541241524,
fake_6920647796860329
result, different first party:
fake_9157302946193773,
fake_6177386741630673,
fake_8169268231810598,
fake_40414199541241524,
fake_6920647796860329
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_7350143807368879,
fake_49746809976012174,
fake_7582825861696749,
fake_2171494025195282,
fake_24621411499450896
result, different first party:
fake_35027710872924445,
fake_49746809976012174,
fake_7582825861696749,
fake_2171494025195282,
fake_24621411499450896
unsupported: false, false, false, false, false
passed: true, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same first party: 2, 2, 2, 2, 2
result, different first party: 3, 3, 3, 3, 3
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: true, false, false, false, false
test failed: false, false, false, false, false
|
|
getDirectory
navigator.storage.getDirectory exposes a location for storing files to web content. In some cases, these files may be shared across tabs. |
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt", { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle("secret.txt");
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error("Unsupported");
}
}
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H1 connection
HTTP/1.x are the classic web connection protocols. If these connections are re-used across websites, they can be used to track users. |
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h1.privacytests2.org:8901/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H2 connection
HTTP/2 is a web connection protocol introduced in 2015. Some browsers re-use HTTP/2 connections across websites and can thus be used to track users. |
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, {cache: "no-store"});
}
read: async () => {
let response = await fetch(`https://h2.privacytests2.org:8902/?mode=read`, {cache: "no-store"});
return await response.text();
}
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H3 connection
HTTP/3 is a new standard HTTP connection protocol, still in draft but widely supported by browsers. If it is not partitioned, it can be used to track users across websites. |
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
eaa97356a18f645d4c6cfdce6291c7e5,
16a57bf274974ead3c65df3c8e9038b4,
b22689e17775194b69f2b3a0d54d1325,
2c47a073496d4ee9964f4572f3490e39,
830f41febbea22af74d0a44526a37834
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
2e27ac693bf31f7c68e21ae73cb60c41,
6f7eafc69973671fc4acd67cf42ee305,
ace194d0f7cf60d55f0dbd58c4218e8b,
bc252c17c1c4f6839e3fb8bd470775d8,
4c33ccd4163a89d7d6a3d6f94fc2b427
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party: , , , ,
result, different first party: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
38d78aaad83537523a895ab1240c453b,
52712d300fa8290c408b9c32b311129a,
d4c084b3287274d07b438e6a08fa013d,
f044d70c5d4fe1b7d9a86e127ceaccbf,
bf64dd0a9fb2a1687e842ebd2380ec93
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
3884190e60803ce9b78af7dbfea3d5ee,
5192ff10c8ac8938910755576faf0d9f,
5df1cc3d13fc8f67e99d8f1278d47ab3,
5050bef1f3444c7840872deab8d592f2,
89b1320cb7bee421175fa93395d9ef29
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
8807185d2dbaa80e1f1df91709524071,
7bb2e6405c8b055054c44d549cbf8fb9,
3103a92db98c9155080d5e7f055d751d,
2c9a45b0e7d0b5d7bc13d4f5d21fa034,
1b37f370ccc21e36e071b8ecef312537
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
8db49f15a11a01c44f5819bf70cc1503,
1af29c914595663a03e2ecc13270fedd,
f4ac4fd0d7b3e00f315246e3d75f8123,
bb6f100591260433e3337253c49b36b4,
9b43a7aa95179b5bcc3ba4eb2a6d039b
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
f067125d9a0a566255869f2b3a8cf083,
27351f239f11e2ff289ef94999c3ab49,
a9b3acfc60fac5aa7dac4b29b73ae0e3,
18ab8477efff81d010cb85748139bf28,
5acfa5fed3f4c3d060ed3048162f08a3
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party: , , , ,
result, different first party: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party: , , , ,
result, different first party: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
b645947e58aab23ae32fe17b2d855759,
f4ef1d525f9f376d765b50f26f11e28b,
6d6f8ea70131b313098d1656b53c41fb,
cc4cae247a54a3d2546207fd895b9c67,
516f7581ed62b4bfc89a99ee1368bd43
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i<3; ++i) {
await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
await sleepMs(500);
}
// Are we now connecting over h3?
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`, {cache: "no-store"});
let text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === "") {
throw new Error("Unsupported");
}
}
read: async () => {
let response = await fetch(`https://h3.privacytests2.org:4434/connection_id`);
return await response.text();
}
result, same first party:
e968db72ab74050a856329d004c5bdb6,
72064b169e773513659ee35c5097ba80,
bb5ac5d61f1b96d22d43028d697ba3cb,
27d0b3239e5c4a766926841e15b3d90d,
6dcf32b85341773ee2b98944aa0bab07
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
HSTS cache
The HTTP Strict-Transport-Security response header allows a website to signal that it should only be accessed via HTTPS. The browser remembers this directive in a database, but if this database is not partitioned, then it can be used to track users across websites." |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
|
HSTS cache (fetch)
The HTTP Strict-Transport-Security response header allows a website to signal that it should only be accessed via HTTPS. The browser remembers this directive in a database, but if this database is not partitioned, then it can be used to track users across websites." |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: true, false, false, false, false
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
locks
navigator.locks (only supported in some browsers) allows scripts on multiple tabs to coordinate. If this API is not partitioned, it can be used for cross-site tracking. |
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party:
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party:
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name'),
Error: undefined is not an object (evaluating 'queryResult.held[0].name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((f,r) => {}));
let queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error("Unsupported");
}
}
read: async () => {
if (navigator.locks) {
let queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: true, false, false, false, false
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: true, false, false, false, false
test failed: false, false, false, false, false
|
|
SharedWorker
The SharedWorker API allows scripts from multiple tabs to share a background thread of computation. If SharedWorker is not partitioned, then it can be abused to shared data between websites in your browser. |
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: Can't find variable: message,
Error: Can't find variable: message,
Error: Can't find variable: message,
Error: Can't find variable: message,
Error: Can't find variable: message
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party:
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: Can't find variable: message,
Error: Can't find variable: message,
Error: Can't find variable: message,
Error: Can't find variable: message,
Error: Can't find variable: message
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party:
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let worker = new SharedWorker("supercookies_sharedworker.js");
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error("no SharedWorker message received")), 200);
});
worker.port.postMessage("request");
const messge = await messagePromise;
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (message === "none") {
throw new Error("Unsupported");
}
}
}
result, same first party:
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined,
Error: message is not defined
result, different first party: undefined
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
|
TLS Session ID
The TLS protocol is used by HTTPS to make connections secure. If the browser were to re-use a TLS session, then the session ID could be used to track users across websites. |
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
a52af1e1395796a52ac304cf3505dbaeb80013362f5d12194fb2e19d8096ff83,
8a406b197e309c82da802f78bde75a36982dce3ce1074fa0153f816e587e2fe2,
9b09c22eadf44a3a92ca360ac8ed24d400561629dc49161abc71acd4189dc855,
649941701ede4a0eeb6cd1936ba80b6e253a5bc7b13fdb120e65269d6029a980,
ccf22ec7ec5bd30fafaef5f9ad69927158803363ea5b8a484b2c6643b3f64457
result, different first party:
a7bba9f6844b3007f50fdfb6d53ec17b58cca9e7b083cef1b8843ba6b6974895,
f59daeaa8a1466c2ffb34bc0a71293848162b2e478d8bcd7d6bf0a63c84705fb,
16a77e1fb81ddfc582fc82ebf580858a543ab7c875b624618ae12495d2c8d00d,
a7fd81d9e68aeeac079cc6d10a06496cfe96fbbad52385c969793d3f91964d78,
f0e59c0b089f88e4ff9976925fdde5ea6f1b39f173507b6a502a45a4f2f5d2dc
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
377850acc0c7d906ed8429370ac9ad57a2fd86fa6a1ac42319d795766bca588d,
f51397aa14960a7337f7856bd5fd1a1836d0987a62d7b027f3d5fe528351ad21,
cfd8ddf6953983072544b5545bb733d069f728a1b71800bfdcfc929cd3888df9,
87628056461f8007bfcd71f7ae2518093295b72fa815f3b4168d798fe9567737,
b75e47796c29cdb88e5313570d2c907b65c0aa37b419f1f6ccf0e1448b67b530
result, different first party:
0692f69e432bda7411e5fc83399f374cd3ed83490c265921b1dbf668eec16288,
4d0935a6758cb9f56bd126c0bd31d6b0330ec062c60abb3d78197cde8b14bcc5,
27bfaca58c75db2c0cc92a34a4c47131b41243d43cae9efe7288369a84859538,
956db6ef9ba119676b8c435441f111ca77654ed11867b90a9872fd3cdf3999cd,
3e7acc1becfe7b2768477dff8374a55e30009fd1f1ac62af2f809cb6eb095a48
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
6bad10b34ef6df414e91fa2edf1924de44f8ac8d916d589d5fa0cd1be6677738,
317b6ac3fd561f34e6b1defa7f67ef2b33c7db7e4347a84d3ac991b1522deb60,
e765471546095d45e4b215f2606d2225ddb4d6470918a3e438ce6cb1fd88fc86,
5135a19f631398d7ee8856c3fb7bdf83f9703778e9a48548e8a2646b6fee10ad,
72b69be447e1c51fe360dd581635fbf801d14c5701c1add95b8823253bc27728
result, different first party:
7c01bb97988c1e7e9148c5cba952f7dcef3cc4f186a225780ed44011dd013acf,
0fc842be2b8ef947870e030a006454aac7c371a28fe03bd21b7ae48637730131,
7391a8cf97319c50258968205139b0074ae4592b3d304f59358af9e7f4440fb8,
7a1f31b57cca1f1cd1a89d5ee4f8be9c675bfe7923e1df01a7ce13e32beddd2b,
e0b3ce08cb9cf8c534dff0873ba2b0a9e3c5dcc67050ee8244599975ba4e7ea3
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
0594b75a99f9b5924323f17e6e5419854c1d884473987dd0dee7b24b37ed371d,
bccc73339b86b6f82b3b75787024d16a05ad7c5b681b9cb0d2144d05fc94baad,
ad1da12bec02750e78a5b8afe5a3fcaad852bee52d94515ab3d12909cf3741fe,
e56febd24da13b6ba8940e76fc4033cc524a0022b3d3203167e46d44b3aeda93,
cf144c18bb2570ae9c0b67ba701948067ba034169169f357890a31b1961dac98
result, different first party:
f44339fb8bfbe8991d31ba219589bbb0f52d9dbb93cfa1b3cca6dc9be0ac13b3,
50e7a8a96685b68bdf0854bf3aba161a5e75bd16163d4c9717c6700fefc56e36,
c45ddd1fd9862197023095d535b9839c9814f8c1566782da0ee83099401300ba,
51f8072f1b096f6c8233cb36290d290d49e073d0b7f58ea186903f666edcbed0,
4d14a455abcd34a70e13333e98df9f7cb0f2fc8fd90c1ec8670c5d7300329eed
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
27b37c6dae0f5d580cfe905b43245b6ee84d3081cb21fe9e93bf5494bb5770ef,
11c80623d0cdaac918a201a26078f42e268bbd740ad7d8e3daab96dc3a30e826,
af7167b10ef3e1834388db4d60403d402c8b22ae8268234b168f687432a60985,
4842972e4d13293aac4b16d9a29769d5e546ef20193310dc7ac8028eb7449c2a,
25328e09af32df1d04234f23849eeba94bce2731b8e03fc238af7a185e210cec
result, different first party:
46005baac02e6b55980e8abd827ed0c1a48c42cef78aafa2a62921523e9d3c58,
3623b563c8cecdc3e5b06f092eec243e945e38a82823f29cc7fbb99265e241d5,
d4dca2703df0d7317b6a8c4d0be3d7725fc2578c4bc67b85ddb8c2d95f2b0f85,
7d2d3c5edbafef3896a5a3879e6da45704a07930f3966e7a2df325d31ef2efa4,
f90ca71f55433c1fbda4f02f0e7e1d554655154987128f3783c771d4385cefa5
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
c41f190c96aa0a988a242f1610c16157733468436a064608d54ab07373b51f48,
dab469197e85ef7d69cd1548f7f9f8833b1fa2cb4f401790052ea2c6254dce5d,
c3d1c5d1b2a1e9ab6f6b7f6930d53c6702c1a137565616a755820c512fbbc21e,
e1f99a31ca439a4a2d2b84cd46ee20ff48501bd5eee74f2fe3e0dee98bd26c29,
6a89c32377dbe8c2ae637bd83108ea492260639272d444f0466f53760b53ed90
result, different first party:
eb3efe8f7d22fa304aba1eaf43b7fe6ea543d04ac1e4fb44331c2af51e73aa85,
3c07421a16bdb404c0d946eddea06b67f447c56f5d6cba3b161de35f402ae5c7,
c2b6605f92825855762e188dc91ac718269b909e2c1104b9a286def3e7cea7a0,
3ac576fd6f8aca014c0942dd992a236a5302b3b75d7fa70cc34745737c686462,
2db1dd5ba53bae957cbe7cc9ada429a3fdf053d4c98739e565f51b8953dbdf3f
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
2fe267687a96d00538829b5dc9605c779465080afff763b0924f6d94ba29e046,
a8acdc22d5ba70880f90dc62009a16b0bff617d2e0cd562dc9c2fd8b5b995fc1,
b33740884ec8e84635eaf53b443c79a54b491b7c894353ddcba0b47b47d9e07d,
2b6953b6e0e1664705bb589f2ee1c5c25c5a9a5549543d67ea40c63a82e7399e,
90ac91bc1469f7479022495f871eaa7f9229ab0be709ed5340863b0f4a296f42
result, different first party:
13634d74bce14cbed1674eeb4bc6e2fa224450cd2a447e15dc05033103c6bbd4,
c83b565fab2d18afbc8b871f8a27066cb8a5018054cfecd591018a42c25bdb7c,
79d8b97d264fb484f93ca86a98cffa75fb345ae34166c102c627fc2b5ab98ba5,
3fe7ed775079586788c6e3c0cd57980c52fa46b86ba54df30cb9483388ffc7b5,
ddd2fe25cac99e067c38b48790a0e7231151c79244d7a93d82ef0b30d625a522
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
f94b138b32e54b644640978c18974b4bac9bbcc647bb6777ac970ff71bb3a823,
6a5ba579e1c9594299fb0d31a6e09597c447935f7d268d63fac3bfffe08f5fb2,
33f76d6d2fb4d876c09e1dbdf774b174d53319ea40a69befc1f9be1c978e8371,
77c283c342660a9f05da2e875bdc1fc8a73f5ee160e0ad9addc92f73e46ee82d,
785da5714dbd13ec3e7318703ff24ca45275eeaa971824b8f8721ca29d11c25f
result, different first party:
0688d5b85308c9ca15336c9d80a1b6867ffc8cc3b605ac7b50c218ff3cb64227,
1927a126ac0b21b1b7aea02ade306c769b0d33c24667afbab030b06465dcb831,
e3fba9e8efa4416a54a442dc5e06edc05257160827ac6579bb8ec7f073ec4631,
0aebe4ba20029d6bf394590948ffa82c36a987d37fa3f68505234b6982f9fc69,
f3cc98f0689f550478b286c1545fa2b583fe0a06bee0e00eac55b7a1bae49f54
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
8a4c9f37ee2b5cfd09719ccf2b5b7df7c3801a294475aca58012508e0923803a,
9c8c4a7b726a2616ce2471b1f6403a8ed640d0665d7e8e9a9627f6fb0ac7d9ea,
203802d24d3acb31e320b134de223f246a1a5ef88aeef09cd953fa7007901537,
b0954f2bee8dd2aade48cfbe6ceb3ba0bf6a27b3382892f9029f3bb8857420b3,
b1ef9d281e1b771e6fdae9cbf5b27c3e52b469d0566b5bb5797782d703e2b98d
result, different first party:
d99e9a17d6a5afb469931e8ec9bb98197e921b50431b9005f0cbebad03f42e51,
a6d54be0a4e2f393963409fb13ab5cd4334085403c1c4a7bac94ff5d3b695664,
78badd84a9957056584a64fc4b66be0c8557d2932a0e4bb7c8a0baea6d3a26e3,
d948a66d31da58da1788963675128a52f69cd9abd1f9291e0e42a3aebc67f055,
7fc6f71af920fed1d8923957aa7c698d2261de983f277e6a313f1698f7d6a0d8
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
be6b555eb51614a9379e9b3284b2d2e91264dd80d9ece1ac5c6339e8657ea0bc,
8d040920c9ebe5a9cf235a474a98c04eb51edebd6eef3e5ff6e53bd2f34c341b,
100c5ce3ed8437aadf9a7fdb31d4fd979ff4ae9a733bca34632dcb122b3b79a6,
c45fd5f8c8f76011dc7ddb7e093da61012f70db7229da8b6cf38617f61f8fe90,
3e5c31d7fab4df0b3b622ce85d681518b15503da5de85e8e469282cf78db8427
result, different first party:
1c3d1b21c3dcfe257ef40e6c8b12cce6928cafefa00b9a838114a3794cd7174c,
956b62d3da4ecd6ef951ace473f8cd7189da35b411ec0d068e3da75b7b665f71,
a2dd2816717e24f924885bd6c6a2acb5fc3b5a8e10e1297c474ba0d3027a283e,
d3834fa40fe1b4f37aa88952a236e8796ab3f68f86c56c1b36e5e6203eeb7fa3,
d2157f15e7bb984100803e1f23011746df422f2f77c047b0bdb62e5f50112c4d
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
9099f99597b1161536df1fbc9184ef4afcc70f0672cc52b9c810c01050a5fd16,
e1f638aac993e0c95f84ed274177ec1f9d31c7961c1b7312974d258ea488675e,
413b964705deb3a6cd310c853d1d82d6eb531103086b3431c362cbbf637b0796,
1c43025a368df6c523885e8bd598d48ca3d08ebe38f711068d6ccc80447e5c23,
08cc69cd972de7ec81c295acf4121cf1246c46bf02d77b78ba88c4f640636e84
result, different first party:
a4ef43590d025a8ce1153bdef25203c92a84aa68757bfc704828fa0bee8d46f5,
11b8e5de426117b39ada5cba7c3173fcde38ee88521f55fb4855e067fb176e1c,
fbd9432801c4e64e29a5ad17f98eba6e243dff314cc36df99a8119df21952347,
f690b4f0cf4e14ee039510ab26db4af2bea2fa775efbb3e69aa9dad3ff28b621,
7fcf91ee8e01787057c935501643ac1d9b6d68f7eb60b608afeac10bcb7785a6
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
read: async () => {
let results = await fetch("https://tls.privacytests2.org:8900/");
return (await results.json()).sessionId;
}
result, same first party:
6fef78db3733ee56773cdbc646898df619e0a7aae97e2402e84c83a9e71700ca,
a9cb5f4fd795440cc2b6eaec52ac96b233e5fc0a3a7086b049cd2d582f172e02,
8bf835c982de7e33c53f8e16440b49e0edc6855200808a579d5397712b4c4554,
8ac4c2b3eebd70b335d514f1839ef9fda3263d0d9340dd22b052faa4f5731f59,
69e2d433fdc4c8faee5268b8abe5f067e31a8d7e28950fb4fa2bc9cbc2d3fd52
result, different first party:
d6fe05111fe0a94471a256e0fc2349f8bd34014b563b40bc584d907f073dac91,
9e442eea2a2703e11aa3ce80afdafe6940882ca5bd538ea26036504cdce4a494,
c0d58802f2c97e6672db23a924f516c5a56bcb0f82cec37f60edd252997af6b3,
a4eb762ad39db2d5e15716437813df1300961a6de0abbf1771ded9e3d4107f42,
b48f192d6a5551192e62b3ff28bcf03b1454510caa5cb9d42325023ae18e7259
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
Navigation testsWhich browsers prevent websites from sharing tracking data when you click on a link?
When you click a hyperlink to navigate your browser from one site to another, certain browser APIs allow the first site to communicate to the second site. These privacy vulnerabilities can be fixed by introducing new limits on how much data is transfered between sites.', |
||||||||||||
|
document.referrer
The Referer [sic] request header is a mechanism used by browsers to let a website know where the user is visiting from. This header is inherently tracking users across websites. In recent times, browsers have switched to a policy of trimming a referrer to convey less tracking information, but Referer continues to convey cross-site tracking data by default. |
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
sessionStorage
The sessionStorage API is similar to the localStorage API, but it does not persist across tabs or across browser sessions. Nonetheless, it can be used to track users if they navigate from one website to another. This tracking can be thwarted by partitioning sessionStorage between websites. |
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
c81c2f17-714a-4f6d-89b2-b8a1b0384739,
83552a13-a5cc-4678-8e7e-2044d29c174b,
a9131cc7-80ba-444c-82d9-12d77d68ef4f,
c9023e65-e834-452e-b3d8-6a642e1bbc36,
0db5054a-ed60-41a4-b456-20119a4a77ea
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
526c14f5-4dd6-4588-92da-807da492388c,
458b48d0-c1b9-491d-83b7-29a191a269f6,
2335af32-2ae1-478f-9792-ffe80ad9f6f6,
396579f3-12a0-4e86-96ba-ea76c4869581,
acd5ed24-934f-4507-889d-74dcaa0232ae
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
947d738f-9bf4-4f29-a745-c730517129f6,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c,
0e572ddd-4f7c-4284-bb89-40abead170a6,
b5b17673-ac3f-4c8e-b058-62391ea574a6,
e290b7c6-5778-48e8-b390-0203720e3817
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf,
73f88d26-3c26-4c41-9126-1b675e0cbfd3,
a5008e6f-b291-41b6-8ae1-ba7bba509618,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9,
043ecc1c-a75f-488c-87a1-2e9135afce4e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7,
bcbed0fe-ce39-49a6-a0bb-481962c419e7,
e33abe2d-374b-484a-9787-80c65ca8008c,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d,
1b46976b-7293-4fb9-95da-3c3ab733ae1e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07,
b8923524-0928-445e-a5a1-75513cb410b2,
10b44658-89b6-445a-9a15-34f2cd869cca,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1,
e1444df5-5a92-4d1a-9802-ba1cc0044570
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
ef808808-bd51-4c0c-86c4-7462806d929e,
9655f7c6-027c-4d33-9753-aadc757a9f75,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
316ec06f-22d1-4f82-910a-f33efcfab769,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f,
8886fb2b-fef9-482b-9958-81253c7e3e21,
69f13d89-859e-4eee-ab4a-3bccba9e0839,
e6e336f5-5759-438e-b4f1-972efd762a81
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
f45610c0-e78b-44ef-9377-c7de6d76a172,
ffee68c8-6c04-4a2b-84b4-42becca46133,
b7ce7083-94e8-44d1-b330-1ecd54f55827,
e2a6d7e6-1850-4605-9255-4d4297626966,
f5a05044-b858-4ff5-a085-43976ad9ff3e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
8ece4aff-5f56-493c-ba40-120ed8b42524,
1b1df719-b259-4eaf-9074-9e0150513637,
b3e86eb6-857d-45ff-898c-6d3543e1f050,
e583a492-e900-4957-ba9e-546d83d76dbb,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
5043aca4-f5a0-4e08-80ce-a095301557df,
cd99b376-8474-4f5b-9d40-68e7a17aadc1,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0,
f859d233-1b02-4f30-8ca8-3b1d08341aaf
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => sessionStorage.setItem("secret", secret)
read: () => sessionStorage.getItem("secret")
result, same first party:
2baf8222-bd2e-41bb-8869-a65007be9d87,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9,
ac5a3917-3261-4f8a-89ee-c15663c85157,
320c9e10-7f3b-4874-bf08-e1676ed55d10,
829ad015-c809-4c25-8682-f581a8a254c7
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
window.name
The window.name API allows websites to store data that will persist after the user has navigated the tab to a different website. This mechanism could be partitioned so that data is not allowed to persist between websites. |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_c81c2f17-714a-4f6d-89b2-b8a1b0384739, name_83552a13-a5cc-4678-8e7e-2044d29c174b, name_a9131cc7-80ba-444c-82d9-12d77d68ef4f, name_c9023e65-e834-452e-b3d8-6a642e1bbc36, name_0db5054a-ed60-41a4-b456-20119a4a77ea result, different first party: , , , , unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_526c14f5-4dd6-4588-92da-807da492388c, name_458b48d0-c1b9-491d-83b7-29a191a269f6, name_2335af32-2ae1-478f-9792-ffe80ad9f6f6, name_396579f3-12a0-4e86-96ba-ea76c4869581, name_acd5ed24-934f-4507-889d-74dcaa0232ae result, different first party: name_526c14f5-4dd6-4588-92da-807da492388c, name_458b48d0-c1b9-491d-83b7-29a191a269f6, name_2335af32-2ae1-478f-9792-ffe80ad9f6f6, name_396579f3-12a0-4e86-96ba-ea76c4869581, name_acd5ed24-934f-4507-889d-74dcaa0232ae unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_947d738f-9bf4-4f29-a745-c730517129f6, name_d52e2d26-302c-4dc8-aaf1-aef4423d7b4c, name_0e572ddd-4f7c-4284-bb89-40abead170a6, name_b5b17673-ac3f-4c8e-b058-62391ea574a6, name_e290b7c6-5778-48e8-b390-0203720e3817 result, different first party: , , , , unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf, name_73f88d26-3c26-4c41-9126-1b675e0cbfd3, name_a5008e6f-b291-41b6-8ae1-ba7bba509618, name_3d49e9ab-8020-4c50-94e4-fedccde1ddd9, name_043ecc1c-a75f-488c-87a1-2e9135afce4e result, different first party: name_7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf, name_73f88d26-3c26-4c41-9126-1b675e0cbfd3, name_a5008e6f-b291-41b6-8ae1-ba7bba509618, name_3d49e9ab-8020-4c50-94e4-fedccde1ddd9, name_043ecc1c-a75f-488c-87a1-2e9135afce4e unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_14a3ef4e-5de4-43f7-9bce-e17deaad1cf7, name_bcbed0fe-ce39-49a6-a0bb-481962c419e7, name_e33abe2d-374b-484a-9787-80c65ca8008c, name_8010b82e-0610-4fa6-a8e9-0c9acbe1b80d, name_1b46976b-7293-4fb9-95da-3c3ab733ae1e result, different first party: , , , , unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07, name_b8923524-0928-445e-a5a1-75513cb410b2, name_10b44658-89b6-445a-9a15-34f2cd869cca, name_fee65e01-8e20-4ff8-9b62-d9a592aa83e1, name_e1444df5-5a92-4d1a-9802-ba1cc0044570 result, different first party: , , , , unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_ef808808-bd51-4c0c-86c4-7462806d929e, name_9655f7c6-027c-4d33-9753-aadc757a9f75, name_4ed1d3d2-50bd-43c3-96c5-588baf5d7e06, name_34b48778-f0e7-4ff7-9294-1d3b27e54e1f, name_8a52e9fd-8c8d-4ea3-a47a-108805d368d1 result, different first party: , , , , unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_316ec06f-22d1-4f82-910a-f33efcfab769, name_d6f7a154-ccb6-4c58-9824-711f6f2eb63f, name_8886fb2b-fef9-482b-9958-81253c7e3e21, name_69f13d89-859e-4eee-ab4a-3bccba9e0839, name_e6e336f5-5759-438e-b4f1-972efd762a81 result, different first party: name_316ec06f-22d1-4f82-910a-f33efcfab769, name_d6f7a154-ccb6-4c58-9824-711f6f2eb63f, name_8886fb2b-fef9-482b-9958-81253c7e3e21, name_69f13d89-859e-4eee-ab4a-3bccba9e0839, name_e6e336f5-5759-438e-b4f1-972efd762a81 unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_f45610c0-e78b-44ef-9377-c7de6d76a172, name_ffee68c8-6c04-4a2b-84b4-42becca46133, name_b7ce7083-94e8-44d1-b330-1ecd54f55827, name_e2a6d7e6-1850-4605-9255-4d4297626966, name_f5a05044-b858-4ff5-a085-43976ad9ff3e result, different first party: , , , , unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_8ece4aff-5f56-493c-ba40-120ed8b42524, name_1b1df719-b259-4eaf-9074-9e0150513637, name_b3e86eb6-857d-45ff-898c-6d3543e1f050, name_e583a492-e900-4957-ba9e-546d83d76dbb, name_f4a6da67-ba9b-4522-b2fc-f012dfa922a5 result, different first party: , , , , unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_5043aca4-f5a0-4e08-80ce-a095301557df, name_cd99b376-8474-4f5b-9d40-68e7a17aadc1, name_023c82e1-3faf-46e9-9f05-9c7b3d18ffde, name_cbc0a6d8-bf2c-4290-b205-2d5579bac0c0, name_f859d233-1b02-4f30-8ca8-3b1d08341aaf result, different first party: name_5043aca4-f5a0-4e08-80ce-a095301557df, name_cd99b376-8474-4f5b-9d40-68e7a17aadc1, name_023c82e1-3faf-46e9-9f05-9c7b3d18ffde, name_cbc0a6d8-bf2c-4290-b205-2d5579bac0c0, name_f859d233-1b02-4f30-8ca8-3b1d08341aaf unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: (secret) => window.name = "name_" + secret read: () => window.name result, same first party: name_2baf8222-bd2e-41bb-8869-a65007be9d87, name_98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9, name_ac5a3917-3261-4f8a-89ee-c15663c85157, name_320c9e10-7f3b-4874-bf08-e1676ed55d10, name_829ad015-c809-4c25-8682-f581a8a254c7 result, different first party: name_2baf8222-bd2e-41bb-8869-a65007be9d87, name_98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9, name_ac5a3917-3261-4f8a-89ee-c15663c85157, name_320c9e10-7f3b-4874-bf08-e1676ed55d10, name_829ad015-c809-4c25-8682-f581a8a254c7 unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
|
HTTPS testsWhich browsers prevent unencrypted network connections?
HTTPS is the protocol that web browsers use to connect securely to websites. When HTTPS is being used, the connection is encrypted so that third parties on the network cannot read content being sent between the server and your browser. In the past, insecure connections were the default and websites would need to actively request that a browser use HTTPS. Now the status quo is shifting, and browser makers are moving toward a world where HTTPS is the default protocol.` |
||||||||||||
|
Insecure website warning
Checks to see if the browser stops loading an insecure website and warns the user before giving them the option to continue. Known as HTTPS-Only Mode in some browsers. |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: true, true, true, true, true result: Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded |
passed: true, true, true, true, true result: Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: true, true, true, true, true result: Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
|
Upgradable address
Checks to see if an insecure address entered into the browser's address bar is upgraded to HTTPS whenever possible. |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
|
Upgradable hyperlink
Checks to see if the user has clicked on a hyperlink to an insecure address, if the browser upgrades that address to HTTPS whenever possible. |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
|
Upgradable image
Checks to see if the browser attempts to upgrade an insecure address for an image to HTTPS whenever possible. |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
|
Upgradable script
Checks to see if the browser attempts to upgrade an insecure address for an script to HTTPS whenever possible. |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
|
Misc testsWhich browsers provide additional assorted privacy protections?
This category includes tests for the presence of miscellaneous privacy features |
||||||||||||
|
ECH enabled
Encrypted Client Hello (ECH) is a new protocol that hides the website you are visiting from third-party network eavesdroppers. |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, false, true |
|
GPC enabled first-party
The Global Privacy Control is an HTTP header that can be sent by a browser to instruct a website not to sell the user's personal data to third parties. This test checks to see if the GPC header is sent by default to the top-level website. |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: undefined passed: false, false, false, false, false |
header value: 1 passed: true, true, true, true, true |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: undefined passed: false, false, false, false, false |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: undefined passed: false, false, false, false, false |
|
GPC enabled third-party
The Global Privacy Control is an HTTP header that can be sent by a browser to instruct a visited website not to sell the user's personal data to other parties. This test checks to see if the GPC header is sent to third-party elements on the web page. |
sec-gpc: 1 passed: true, true, true, true, true |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
sec-gpc: 1 passed: true, true, true, true, true |
sec-gpc: 1 passed: true, true, true, true, true |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
sec-gpc: 1 passed: true, true, true, true, true |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
|
IP address leak
IP addresses can be used to uniquely identify a large percentage of users. A proxy, VPN, or Tor can mask a user's IP address. |
passed: true, false, true, false, true |
passed: true, false, true, false, false |
passed: false, true, false, true, true |
passed: true, false, false, true, false |
passed: false, true, false, false, true |
passed: true, true, false, false, true |
passed: false, true, false, true, false |
passed: true, false, false, false, false |
passed: true, false, false, true, true |
passed: true, true, true, true, true |
passed: true, false, false, false, true |
passed: false, true, false, true, true |
|
Stream isolation
Browsers that use Tor can use a different Tor circuit per top-level website. |
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: false, false, false, false, false
readSameFirstParty:
2a0b:f4c2::13,
2001:67c:e60:c0c:192:42:116:13,
2001:67c:e60:c0c:192:42:116:42,
2001:67c:e60:c0c:192:42:116:104,
2001:67c:e60:c0c:192:42:116:145
readDifferentFirstParty:
2001:67c:e60:c0c:192:42:116:42,
2001:67c:e60:c0c:192:42:116:115,
2001:67c:e60:c0c:192:42:116:93,
2a03:4000:27:36:c813:6dff:fe0e:b93e,
107.189.29.184
passed: true, true, true, true, true
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error("Unsupported");
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error("Unsupported");
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
|
Tor enabled
The Tor network sends the browser's web requests through a series of relays to hide a user's IP address, thereby helping to mask their identity and location. This test checks to see if the Tor network is being used by default. |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
|
Fingerprinting resistance testsWhich browsers hide what's unique about your device?
Fingerprinting is a technique trackers use to uniquely identify you as you browse the web. A fingerprinting script will measure several characteristics of your browser and, combining this data, will build a fingerprint that may uniquely identify you among web users. Browsers can introduce countermeasures, such as minimizing the distinguishing information disclosed by certain web APIs so your browser is harder to pick out from the crowd (so-called 'fingerprinting resistance').`, |
||||||||||||
|
System font detection
Web pages can detect the presence of a font installed on the user's system. The presence or absence of various fonts is commonly used to fingerprint users. |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: true,true,true,true,true |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: true,true,true,true,true |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: true,true,true,true,true |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: true,true,true,true,true |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: true,true,true,true,true |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
expression: undefined desired expression: undefined actual value: undefined desired value: undefined passed: false,false,false,false,false |
|
Tracking query parameter testsWhich browsers remove URL parameters that can track you?
When you browse from one web page to another, tracking companies will frequently attach a 'tracking query parameter' to the address of the second web page. That query parameter may contain a unique identifier that tracks you individually as you browse the web. And these query parameters are frequently synchronized with cookies, making them a powerful tracking vector. Web browsers can protect you from known tracking query parameters by stripping them from web addresses before your browser sends them. (The set of tracking query parameters tested here was largely borrowed from Brave.)` |
||||||||||||
|
__hsfp
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
__hssc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
__hstc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
__s
Drip.com email address tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
_hsenc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
_openstat
Yandex tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
dclid
DoubleClick Click ID (Google) |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
fbclid
Facebook Click Identifier |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
gclid
Google Click Identifier |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
hsCtaTracking
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
mc_eid
Mailchimp Email ID (email recipient's address) |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
mkt_tok
Adobe Marketo tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
ml_subscriber
MailerLite email tracking |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
ml_subscriber_hash
MailerLite email tracking |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
msclkid
Microsoft Click ID |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
oly_anon_id
Omeda marketing 'anonymous' customer id |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
oly_enc_id
Omeda marketing 'known' customer id |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
rb_clickid
Unknown high-entropy tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
s_cid
Adobe Site Catalyst tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
vero_conv
Vero tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
vero_id
Vero tracking parameter |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
wickedid
Wicked Reports e-commerce tracking |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
yclid
Yandex Click ID |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 6092011535819355 passed: false, false, false, false, false |
value: 6092011535819355 passed: false, false, false, false, false |
|
Tracker content blocking testsWhich browsers block important known tracking scripts and pixels?
When you visit a web page, it frequently has third-party embedded tracking content, such as scripts and tracking pixels. These embedded components spy on you. Some browsers and browser extensions maintain list of tracking companies and block their content from being loaded. This section checks to see if a browser blocks 20 of the largest trackers listed by https://whotracks.me.` |
||||||||||||
|
Adobe
Tests whether the browser blocks the page from loading the tracker at https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: , false, false |
url: https://munchkin.marketo.net/munchkin.js passed: , false |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js |
|
Adobe Audience Manager
Tests whether the browser blocks the page from loading the tracker at https://dpm.demdex.net/ibs |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: false, false, false |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: false, false, false, false |
url: https://dpm.demdex.net/ibs passed: , false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false |
|
Amazon adsystem
Tests whether the browser blocks the page from loading the tracker at https://s.amazon-adsystem.com/dcm |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: , false, false |
url: https://s.amazon-adsystem.com/dcm passed: , false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false |
|
AppNexus
Tests whether the browser blocks the page from loading the tracker at https://ib.adnxs.com/px?id=178248&t=1 |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false |
|
Bing Ads
Tests whether the browser blocks the page from loading the tracker at https://bat.bing.com/bat.js |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: false |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: false, false |
url: https://bat.bing.com/bat.js passed: , false, false, false |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: , false |
url: https://bat.bing.com/bat.js passed: false, false, false, false |
url: https://bat.bing.com/bat.js passed: , false |
url: https://bat.bing.com/bat.js passed: , false, false |
url: https://bat.bing.com/bat.js passed: , false |
|
Chartbeat
Tests whether the browser blocks the page from loading the tracker at https://static.chartbeat.com/js/chartbeat.js |
url: https://static.chartbeat.com/js/chartbeat.js passed: true, true, true, true, true |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: true, true, true, true, true |
url: https://static.chartbeat.com/js/chartbeat.js passed: true, true, true, true, true |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
|
Criteo
Tests whether the browser blocks the page from loading the tracker at https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: , false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: , false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: , false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: , false |
|
DoubleClick (Google)
Tests whether the browser blocks the page from loading the tracker at https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: , false, false |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js |
|
Facebook tracking
Tests whether the browser blocks the page from loading the tracker at https://connect.facebook.net/en_US/fbevents.js |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
|
Google (third-party ad pixel)
Tests whether the browser blocks the page from loading the tracker at https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ passed: true, true, true, true, true |
url: https://www.google.com/pagead/1p-user-list/ passed: false |
url: https://www.google.com/pagead/1p-user-list/ passed: true, true, true, true, true |
url: https://www.google.com/pagead/1p-user-list/ passed: false, false |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ passed: true, true, true, true, true |
url: https://www.google.com/pagead/1p-user-list/ passed: true, true, true, true, true |
url: https://www.google.com/pagead/1p-user-list/ passed: , false, false |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ passed: , false |
url: https://www.google.com/pagead/1p-user-list/ passed: , false, false |
url: https://www.google.com/pagead/1p-user-list/ passed: , false |
|
Google Analytics
Tests whether the browser blocks the page from loading the tracker at https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js passed: false, false, false |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js passed: false |
url: https://google-analytics.com/urchin.js passed: false, false, false, false |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js passed: , false |
url: https://google-analytics.com/urchin.js passed: , false, false |
url: https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js passed: , false, false |
url: https://google-analytics.com/urchin.js |
|
Google Tag Manager
Tests whether the browser blocks the page from loading the tracker at https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: true, true, true, true, true |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: true, true, true, true, true |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: true, true, true, true, true |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: true, true, true, true, true |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: , false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: , false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: , false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false |
|
Index Exchange
Tests whether the browser blocks the page from loading the tracker at https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: , false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: , false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: , false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false |
|
New Relic
Tests whether the browser blocks the page from loading the tracker at https://js-agent.newrelic.com/nr-1212.min.js |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: , false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
|
Quantcast
Tests whether the browser blocks the page from loading the tracker at https://pixel.quantserve.com/pixel |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: , false |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: , false, false, false |
url: https://pixel.quantserve.com/pixel passed: , false, false, false |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: , false |
url: https://pixel.quantserve.com/pixel passed: , false, false |
url: https://pixel.quantserve.com/pixel passed: false, false, false, false, false |
url: https://pixel.quantserve.com/pixel passed: false, false, false |
url: https://pixel.quantserve.com/pixel passed: false, false |
|
Scorecard Research Beacon
Tests whether the browser blocks the page from loading the tracker at https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: , false, false |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
|
Taboola
Tests whether the browser blocks the page from loading the tracker at https://trc.taboola.com/futureplc-tomsguide/trc/3/json |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
|
Twitter pixel
Tests whether the browser blocks the page from loading the tracker at https://t.co/i/adsct |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: false, false, false |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: false, false |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: , false, false, false |
url: https://t.co/i/adsct passed: , false, false |
url: https://t.co/i/adsct passed: false, false, false |
url: https://t.co/i/adsct passed: , false, false, false |
url: https://t.co/i/adsct passed: , false, false |
|
Yandex Ads
Tests whether the browser blocks the page from loading the tracker at https://yandex.ru/ads/system/header-bidding.js |
url: https://yandex.ru/ads/system/header-bidding.js passed: true, true, true, true, true |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: true, true, true, true, true |
url: https://yandex.ru/ads/system/header-bidding.js passed: true, true, true, true, true |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
|
Tracking cookie protection testsWhich browsers block important known tracking cookies?
A large fraction of web pages on the web have hidden third-party trackers that read and write cookies in your browser. These cookies can be used to track your browsing across websites. This section checks to see if a browser stops cross-site tracking by cookies from 20 of the largest trackers listed by https://whotracks.me.`, |
||||||||||||
|
Adobe
Tests whether the browser stops cookies from munchkin.marketo.net from tracking users across websites. |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://munchkin.marketo.net/munchkin.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://munchkin.marketo.net/munchkin.js cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://munchkin.marketo.net/munchkin.js cookieFound: true, true, true, false, true |
|
Adobe Audience Manager
Tests whether the browser stops cookies from dpm.demdex.net from tracking users across websites. |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://dpm.demdex.net/ibs cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dpm.demdex.net/ibs cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://dpm.demdex.net/ibs cookieFound: true, true, true, false, true |
|
Amazon adsystem
Tests whether the browser stops cookies from s.amazon-adsystem.com from tracking users across websites. |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://s.amazon-adsystem.com/dcm cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: false, false, false, false, false |
passed: false, false, false, true, true url: https://s.amazon-adsystem.com/dcm cookieFound: true, true, true, false, false |
|
AppNexus
Tests whether the browser stops cookies from ib.adnxs.com from tracking users across websites. |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://ib.adnxs.com/px?id=178248&t=1 cookieFound: true, true, true, false, true |
|
Bing Ads
Tests whether the browser stops cookies from bat.bing.com from tracking users across websites. |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://bat.bing.com/bat.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://bat.bing.com/bat.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://bat.bing.com/bat.js cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://bat.bing.com/bat.js cookieFound: true, true, true, false, true |
|
Chartbeat
Tests whether the browser stops cookies from static.chartbeat.com from tracking users across websites. |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://static.chartbeat.com/js/chartbeat.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://static.chartbeat.com/js/chartbeat.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://static.chartbeat.com/js/chartbeat.js cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://static.chartbeat.com/js/chartbeat.js cookieFound: true, true, true, false, true |
|
Criteo
Tests whether the browser stops cookies from dis.criteo.com from tracking users across websites. |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx cookieFound: true, true, true, false, true |
|
DoubleClick (Google)
Tests whether the browser stops cookies from securepubads.g.doubleclick.net from tracking users across websites. |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://securepubads.g.doubleclick.net/static/glade.js cookieFound: true, true, true, false, true |
|
Facebook tracking
Tests whether the browser stops cookies from connect.facebook.net from tracking users across websites. |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://connect.facebook.net/en_US/fbevents.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://connect.facebook.net/en_US/fbevents.js cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://connect.facebook.net/en_US/fbevents.js cookieFound: true, true, true, false, true |
|
Google (third-party ad pixel)
Tests whether the browser stops cookies from www.google.com from tracking users across websites. |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://www.google.com/pagead/1p-user-list/ cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.google.com/pagead/1p-user-list/ cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://www.google.com/pagead/1p-user-list/ cookieFound: true, true, true, false, true |
|
Google Analytics
Tests whether the browser stops cookies from google-analytics.com from tracking users across websites. |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://google-analytics.com/urchin.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://google-analytics.com/urchin.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://google-analytics.com/urchin.js cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://google-analytics.com/urchin.js cookieFound: true, true, true, false, true |
|
Google Tag Manager
Tests whether the browser stops cookies from www.googletagmanager.com from tracking users across websites. |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL cookieFound: true, true, true, false, true |
|
Index Exchange
Tests whether the browser stops cookies from dsum-sec.casalemedia.com from tracking users across websites. |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 cookieFound: true, true, true, false, true |
|
New Relic
Tests whether the browser stops cookies from js-agent.newrelic.com from tracking users across websites. |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://js-agent.newrelic.com/nr-1212.min.js cookieFound: true, true, true, false, true |
|
Quantcast
Tests whether the browser stops cookies from pixel.quantserve.com from tracking users across websites. |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://pixel.quantserve.com/pixel cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://pixel.quantserve.com/pixel cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://pixel.quantserve.com/pixel cookieFound: true, true, true, false, true |
|
Scorecard Research Beacon
Tests whether the browser stops cookies from sb.scorecardresearch.com from tracking users across websites. |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://sb.scorecardresearch.com/internal-c2/default/cs.js cookieFound: true, true, true, false, true |
|
Taboola
Tests whether the browser stops cookies from trc.taboola.com from tracking users across websites. |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json cookieFound: true, true, true, false, true |
|
Twitter pixel
Tests whether the browser stops cookies from t.co from tracking users across websites. |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://t.co/i/adsct cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, false, true url: https://t.co/i/adsct cookieFound: false, false, false, true, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://t.co/i/adsct cookieFound: false, false, false, false, false |
passed: false, false, false, true, false url: https://t.co/i/adsct cookieFound: true, true, true, false, true |
|
Yandex Ads
Tests whether the browser stops cookies from yandex.ru from tracking users across websites. |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: false, false, false, false, false url: https://yandex.ru/ads/system/header-bidding.js cookieFound: true, true, true, true, true |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: true, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: false, false, false, false, false |
passed: false, true, true, true, true url: https://yandex.ru/ads/system/header-bidding.js cookieFound: true, false, false, false, false |
|
Cross-session first-party tracking testsWhich browsers prevent websites from tracking you across browser sessions?
A common vulnerability of web browsers is that they allow websites ("first parties") to 'tag' your browser with some tracking data. This tag can be used to re-identify you when you return to a website you visited before. This category of leaks can be prevented by browser if they clean or isolate data between browser sessions. (In cases where a user has logged into a website or entered detailed information, it may be justifiable for a browser to retain information across sessions. These tests check when no such justification exists: when you have entered no significant information into a website, will the browser still retain data that allows you to be tracked across sessions?)
|
||||||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h3, h3, h3, h3, h3
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h3, h3, h3, h3, h3
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p
result, different session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_1p,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p,
396579f3-12a0-4e86-96ba-ea76c4869581_1p,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_1p,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p,
396579f3-12a0-4e86-96ba-ea76c4869581_1p,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_1p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p,
e290b7c6-5778-48e8-b390-0203720e3817_1p
result, different session:
947d738f-9bf4-4f29-a745-c730517129f6_1p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p,
e290b7c6-5778-48e8-b390-0203720e3817_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p,
e33abe2d-374b-484a-9787-80c65ca8008c_1p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p,
e33abe2d-374b-484a-9787-80c65ca8008c_1p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_1p,
b8923524-0928-445e-a5a1-75513cb410b2_1p,
10b44658-89b6-445a-9a15-34f2cd869cca_1p,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_1p,
e1444df5-5a92-4d1a-9802-ba1cc0044570_1p
result, different session:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
ef808808-bd51-4c0c-86c4-7462806d929e_1p,
9655f7c6-027c-4d33-9753-aadc757a9f75_1p,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06_1p,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f_1p,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1_1p
result, different session:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p,
e6e336f5-5759-438e-b4f1-972efd762a81_1p
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p,
e6e336f5-5759-438e-b4f1-972efd762a81_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p,
e2a6d7e6-1850-4605-9255-4d4297626966_1p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p
result, different session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p,
e2a6d7e6-1850-4605-9255-4d4297626966_1p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
8ece4aff-5f56-493c-ba40-120ed8b42524_1p,
1b1df719-b259-4eaf-9074-9e0150513637_1p,
b3e86eb6-857d-45ff-898c-6d3543e1f050_1p,
e583a492-e900-4957-ba9e-546d83d76dbb_1p,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5_1p
result, different session:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p,
829ad015-c809-4c25-8682-f581a8a254c7_1p
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p,
829ad015-c809-4c25-8682-f581a8a254c7_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p_http,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p_http,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p_http,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p_http,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_1p_http,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p_http,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p_http,
396579f3-12a0-4e86-96ba-ea76c4869581_1p_http,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p_http
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_1p_http,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p_http,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p_http,
396579f3-12a0-4e86-96ba-ea76c4869581_1p_http,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_1p_http,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p_http,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p_http,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p_http,
e290b7c6-5778-48e8-b390-0203720e3817_1p_http
result, different session:
947d738f-9bf4-4f29-a745-c730517129f6_1p_http,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p_http,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p_http,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p_http,
e290b7c6-5778-48e8-b390-0203720e3817_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p_http,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p_http,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p_http,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p_http,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p_http
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p_http,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p_http,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p_http,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p_http,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p_http,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p_http,
e33abe2d-374b-484a-9787-80c65ca8008c_1p_http,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p_http,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p_http
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p_http,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p_http,
e33abe2d-374b-484a-9787-80c65ca8008c_1p_http,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p_http,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_1p_http,
b8923524-0928-445e-a5a1-75513cb410b2_1p_http,
10b44658-89b6-445a-9a15-34f2cd869cca_1p_http,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_1p_http,
e1444df5-5a92-4d1a-9802-ba1cc0044570_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
ef808808-bd51-4c0c-86c4-7462806d929e_1p_http,
9655f7c6-027c-4d33-9753-aadc757a9f75_1p_http,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06_1p_http,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f_1p_http,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p_http,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p_http,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p_http,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p_http,
e6e336f5-5759-438e-b4f1-972efd762a81_1p_http
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p_http,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p_http,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p_http,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p_http,
e6e336f5-5759-438e-b4f1-972efd762a81_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p_http,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p_http,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p_http,
e2a6d7e6-1850-4605-9255-4d4297626966_1p_http,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p_http
result, different session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p_http,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p_http,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p_http,
e2a6d7e6-1850-4605-9255-4d4297626966_1p_http,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
8ece4aff-5f56-493c-ba40-120ed8b42524_1p_http,
1b1df719-b259-4eaf-9074-9e0150513637_1p_http,
b3e86eb6-857d-45ff-898c-6d3543e1f050_1p_http,
e583a492-e900-4957-ba9e-546d83d76dbb_1p_http,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p_http,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p_http,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p_http,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p_http,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p_http
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p_http,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p_http,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p_http,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p_http,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p_http,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p_http,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p_http,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p_http,
829ad015-c809-4c25-8682-f581a8a254c7_1p_http
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p_http,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p_http,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p_http,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p_http,
829ad015-c809-4c25-8682-f581a8a254c7_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p_js,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p_js,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p_js,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p_js,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_1p_js,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p_js,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p_js,
396579f3-12a0-4e86-96ba-ea76c4869581_1p_js,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p_js
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_1p_js,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p_js,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p_js,
396579f3-12a0-4e86-96ba-ea76c4869581_1p_js,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_1p_js,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p_js,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p_js,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p_js,
e290b7c6-5778-48e8-b390-0203720e3817_1p_js
result, different session:
947d738f-9bf4-4f29-a745-c730517129f6_1p_js,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p_js,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p_js,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p_js,
e290b7c6-5778-48e8-b390-0203720e3817_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p_js,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p_js,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p_js,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p_js,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p_js
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p_js,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p_js,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p_js,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p_js,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p_js,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p_js,
e33abe2d-374b-484a-9787-80c65ca8008c_1p_js,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p_js,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p_js
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p_js,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p_js,
e33abe2d-374b-484a-9787-80c65ca8008c_1p_js,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p_js,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_1p_js,
b8923524-0928-445e-a5a1-75513cb410b2_1p_js,
10b44658-89b6-445a-9a15-34f2cd869cca_1p_js,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_1p_js,
e1444df5-5a92-4d1a-9802-ba1cc0044570_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
ef808808-bd51-4c0c-86c4-7462806d929e_1p_js,
9655f7c6-027c-4d33-9753-aadc757a9f75_1p_js,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06_1p_js,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f_1p_js,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p_js,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p_js,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p_js,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p_js,
e6e336f5-5759-438e-b4f1-972efd762a81_1p_js
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p_js,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p_js,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p_js,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p_js,
e6e336f5-5759-438e-b4f1-972efd762a81_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p_js,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p_js,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p_js,
e2a6d7e6-1850-4605-9255-4d4297626966_1p_js,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p_js
result, different session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p_js,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p_js,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p_js,
e2a6d7e6-1850-4605-9255-4d4297626966_1p_js,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
8ece4aff-5f56-493c-ba40-120ed8b42524_1p_js,
1b1df719-b259-4eaf-9074-9e0150513637_1p_js,
b3e86eb6-857d-45ff-898c-6d3543e1f050_1p_js,
e583a492-e900-4957-ba9e-546d83d76dbb_1p_js,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p_js,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p_js,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p_js,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p_js,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p_js
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p_js,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p_js,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p_js,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p_js,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p_js,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p_js,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p_js,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p_js,
829ad015-c809-4c25-8682-f581a8a254c7_1p_js
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p_js,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p_js,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p_js,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p_js,
829ad015-c809-4c25-8682-f581a8a254c7_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_1p,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p,
396579f3-12a0-4e86-96ba-ea76c4869581_1p,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_1p,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p,
396579f3-12a0-4e86-96ba-ea76c4869581_1p,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_1p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p,
e290b7c6-5778-48e8-b390-0203720e3817_1p
result, different session:
947d738f-9bf4-4f29-a745-c730517129f6_1p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p,
e290b7c6-5778-48e8-b390-0203720e3817_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p,
e33abe2d-374b-484a-9787-80c65ca8008c_1p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p,
e33abe2d-374b-484a-9787-80c65ca8008c_1p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_1p,
b8923524-0928-445e-a5a1-75513cb410b2_1p,
10b44658-89b6-445a-9a15-34f2cd869cca_1p,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_1p,
e1444df5-5a92-4d1a-9802-ba1cc0044570_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
ef808808-bd51-4c0c-86c4-7462806d929e_1p,
9655f7c6-027c-4d33-9753-aadc757a9f75_1p,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06_1p,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f_1p,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p,
e6e336f5-5759-438e-b4f1-972efd762a81_1p
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p,
e6e336f5-5759-438e-b4f1-972efd762a81_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p,
e2a6d7e6-1850-4605-9255-4d4297626966_1p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p
result, different session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p,
e2a6d7e6-1850-4605-9255-4d4297626966_1p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
8ece4aff-5f56-493c-ba40-120ed8b42524_1p,
1b1df719-b259-4eaf-9074-9e0150513637_1p,
b3e86eb6-857d-45ff-898c-6d3543e1f050_1p,
e583a492-e900-4957-ba9e-546d83d76dbb_1p,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p,
829ad015-c809-4c25-8682-f581a8a254c7_1p
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p,
829ad015-c809-4c25-8682-f581a8a254c7_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_5681529605527966,
fake_5749202436563405,
fake_08827525552600468,
fake_974790318457325,
fake_35806974808658865
result, different session:
fake_5681529605527966,
fake_5749202436563405,
fake_08827525552600468,
fake_974790318457325,
fake_35806974808658865
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_3371091071400334,
fake_120732205775685,
fake_3661878437112771,
fake_9555085171226463,
fake_9194959359684622
result, different session:
fake_3371091071400334,
fake_120732205775685,
fake_3661878437112771,
fake_9555085171226463,
fake_9194959359684622
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_8819947753902533,
fake_8744136391550947,
fake_5841718276198684,
fake_8717237449348945,
fake_8437239396128762
result, different session:
fake_8819947753902533,
fake_8744136391550947,
fake_5841718276198684,
fake_8717237449348945,
fake_8437239396128762
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_3148559135325917,
fake_6010776318774713,
fake_6330719909479725,
fake_1609973249827592,
fake_6726870600275561
result, different session:
fake_3148559135325917,
fake_6010776318774713,
fake_6330719909479725,
fake_1609973249827592,
fake_6726870600275561
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7224552704558669,
fake_8918711049763968,
fake_601789605008443,
fake_38125149242897916,
fake_4527918219861826
result, different session:
fake_7224552704558669,
fake_8918711049763968,
fake_601789605008443,
fake_38125149242897916,
fake_4527918219861826
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_9008428445769203,
fake_3170102236605554,
fake_066002805859674,
fake_8995562939371169,
fake_7789314126715425
result, different session:
fake_7873865913050448,
fake_9534451905533701,
fake_7643006972767012,
fake_23165891933467964,
fake_13512655202076118
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_24170013969465254,
fake_609034730642648,
fake_9301936448877779,
fake_5643352531482075,
fake_015529078538848218
result, different session:
fake_8372180557252704,
fake_1886957633364572,
fake_9938375216163746,
fake_011620534358247392,
fake_5313684289261287
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7800648243995638,
fake_4035878072053025,
fake_13355327998910083,
fake_13043183557144866,
fake_20654205937918357
result, different session:
fake_7800648243995638,
fake_4035878072053025,
fake_13355327998910083,
fake_13043183557144866,
fake_20654205937918357
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_2332114349645653,
fake_22659199210567915,
fake_19735254848525519,
fake_1209451502421317,
fake_9126904547360393
result, different session:
fake_2332114349645653,
fake_22659199210567915,
fake_19735254848525519,
fake_1209451502421317,
fake_9126904547360393
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7366485712850708,
fake_7650943367811602,
fake_07113395562748148,
fake_6697257184681287,
fake_3010932825910857
result, different session:
fake_36460099627347087,
fake_5723195920581989,
fake_33061632984059486,
fake_9935897942919132,
fake_6434717973624868
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7685425823164362,
fake_6610691561741067,
fake_6851781998765871,
fake_08985881267286056,
fake_023909777471608384
result, different session:
fake_7685425823164362,
fake_6610691561741067,
fake_6851781998765871,
fake_08985881267286056,
fake_023909777471608384
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7451465671433488,
fake_9241739756119147,
fake_009127484186931767,
fake_8933130508779175,
fake_8263299863763676
result, different session:
fake_7451465671433488,
fake_9241739756119147,
fake_009127484186931767,
fake_8933130508779175,
fake_8263299863763676
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 2, 2, 2, 2, 2
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p
result, different session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_1p,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p,
396579f3-12a0-4e86-96ba-ea76c4869581_1p,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_1p,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p,
396579f3-12a0-4e86-96ba-ea76c4869581_1p,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_1p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p,
e290b7c6-5778-48e8-b390-0203720e3817_1p
result, different session:
947d738f-9bf4-4f29-a745-c730517129f6_1p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p,
e290b7c6-5778-48e8-b390-0203720e3817_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p,
e33abe2d-374b-484a-9787-80c65ca8008c_1p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p,
e33abe2d-374b-484a-9787-80c65ca8008c_1p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_1p,
b8923524-0928-445e-a5a1-75513cb410b2_1p,
10b44658-89b6-445a-9a15-34f2cd869cca_1p,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_1p,
e1444df5-5a92-4d1a-9802-ba1cc0044570_1p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
ef808808-bd51-4c0c-86c4-7462806d929e_1p,
9655f7c6-027c-4d33-9753-aadc757a9f75_1p,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06_1p,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f_1p,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1_1p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p,
e6e336f5-5759-438e-b4f1-972efd762a81_1p
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p,
e6e336f5-5759-438e-b4f1-972efd762a81_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p,
e2a6d7e6-1850-4605-9255-4d4297626966_1p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p
result, different session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p,
e2a6d7e6-1850-4605-9255-4d4297626966_1p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
8ece4aff-5f56-493c-ba40-120ed8b42524_1p,
1b1df719-b259-4eaf-9074-9e0150513637_1p,
b3e86eb6-857d-45ff-898c-6d3543e1f050_1p,
e583a492-e900-4957-ba9e-546d83d76dbb_1p,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5_1p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p,
829ad015-c809-4c25-8682-f581a8a254c7_1p
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p,
829ad015-c809-4c25-8682-f581a8a254c7_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p
result, different session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_1p,
83552a13-a5cc-4678-8e7e-2044d29c174b_1p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_1p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_1p,
0db5054a-ed60-41a4-b456-20119a4a77ea_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_1p,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p,
396579f3-12a0-4e86-96ba-ea76c4869581_1p,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_1p,
458b48d0-c1b9-491d-83b7-29a191a269f6_1p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_1p,
396579f3-12a0-4e86-96ba-ea76c4869581_1p,
acd5ed24-934f-4507-889d-74dcaa0232ae_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_1p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p,
e290b7c6-5778-48e8-b390-0203720e3817_1p
result, different session:
947d738f-9bf4-4f29-a745-c730517129f6_1p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_1p,
0e572ddd-4f7c-4284-bb89-40abead170a6_1p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_1p,
e290b7c6-5778-48e8-b390-0203720e3817_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_1p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_1p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_1p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_1p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p,
e33abe2d-374b-484a-9787-80c65ca8008c_1p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_1p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_1p,
e33abe2d-374b-484a-9787-80c65ca8008c_1p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_1p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_1p,
b8923524-0928-445e-a5a1-75513cb410b2_1p,
10b44658-89b6-445a-9a15-34f2cd869cca_1p,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_1p,
e1444df5-5a92-4d1a-9802-ba1cc0044570_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
ef808808-bd51-4c0c-86c4-7462806d929e_1p,
9655f7c6-027c-4d33-9753-aadc757a9f75_1p,
4ed1d3d2-50bd-43c3-96c5-588baf5d7e06_1p,
34b48778-f0e7-4ff7-9294-1d3b27e54e1f_1p,
8a52e9fd-8c8d-4ea3-a47a-108805d368d1_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p,
e6e336f5-5759-438e-b4f1-972efd762a81_1p
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_1p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_1p,
8886fb2b-fef9-482b-9958-81253c7e3e21_1p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_1p,
e6e336f5-5759-438e-b4f1-972efd762a81_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p,
e2a6d7e6-1850-4605-9255-4d4297626966_1p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p
result, different session:
f45610c0-e78b-44ef-9377-c7de6d76a172_1p,
ffee68c8-6c04-4a2b-84b4-42becca46133_1p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_1p,
e2a6d7e6-1850-4605-9255-4d4297626966_1p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
8ece4aff-5f56-493c-ba40-120ed8b42524_1p,
1b1df719-b259-4eaf-9074-9e0150513637_1p,
b3e86eb6-857d-45ff-898c-6d3543e1f050_1p,
e583a492-e900-4957-ba9e-546d83d76dbb_1p,
f4a6da67-ba9b-4522-b2fc-f012dfa922a5_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_1p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_1p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_1p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_1p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p,
829ad015-c809-4c25-8682-f581a8a254c7_1p
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_1p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_1p,
ac5a3917-3261-4f8a-89ee-c15663c85157_1p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_1p,
829ad015-c809-4c25-8682-f581a8a254c7_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
Cross-session third-party tracking testsWhich browsers prevent third-party trackers from tracking you across browser sessions?
A common vulnerability of web browsers is that they allow third-party trackers to 'tag' your browser with some tracking data. This tag can be used to re-identify you when you return to a website you visited before. This category of leaks can be prevented by browser if they clean or isolate data between browser sessions. (In cases where a user has logged into a website or entered detailed information, it may be justifiable for a browser to retain information across sessions. These tests check when no such justification exists: when you have entered no significant information into a website, will the browser still retain data that allows you to be tracked across sessions?) |
||||||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = "";
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/clear");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after clear:", responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + "/set");
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + "/protocol");
console.log("after set:", responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + "/protocol");
if ((new URL(location)).searchParams.get("thirdparty") === "same") {
if (protocol !== "h3") {
throw new Error("Unsupported");
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p
result, different session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_3p,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p,
396579f3-12a0-4e86-96ba-ea76c4869581_3p,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_3p,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p,
396579f3-12a0-4e86-96ba-ea76c4869581_3p,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_3p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_3p,
0e572ddd-4f7c-4284-bb89-40abead170a6_3p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_3p,
e290b7c6-5778-48e8-b390-0203720e3817_3p
result, different session:
947d738f-9bf4-4f29-a745-c730517129f6_3p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_3p,
0e572ddd-4f7c-4284-bb89-40abead170a6_3p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_3p,
e290b7c6-5778-48e8-b390-0203720e3817_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p,
e33abe2d-374b-484a-9787-80c65ca8008c_3p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p,
e33abe2d-374b-484a-9787-80c65ca8008c_3p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_3p,
b8923524-0928-445e-a5a1-75513cb410b2_3p,
10b44658-89b6-445a-9a15-34f2cd869cca_3p,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_3p,
e1444df5-5a92-4d1a-9802-ba1cc0044570_3p
result, different session:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
result, different session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p,
e6e336f5-5759-438e-b4f1-972efd762a81_3p
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p,
e6e336f5-5759-438e-b4f1-972efd762a81_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_3p,
ffee68c8-6c04-4a2b-84b4-42becca46133_3p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_3p,
e2a6d7e6-1850-4605-9255-4d4297626966_3p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_3p
result, different session:
f45610c0-e78b-44ef-9377-c7de6d76a172_3p,
ffee68c8-6c04-4a2b-84b4-42becca46133_3p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_3p,
e2a6d7e6-1850-4605-9255-4d4297626966_3p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
result, different session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_3p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_3p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_3p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_3p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_3p
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_3p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_3p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_3p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_3p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
let cache = await caches.open("supercookies");
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error("Unsupported");
}
}
read: async () => {
let cache = await caches.open("supercookies");
let cacheKeys = await cache.keys();
let url = cacheKeys[0].url;
return (new URL(url)).searchParams.get("key");
}
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p,
829ad015-c809-4c25-8682-f581a8a254c7_3p
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p,
829ad015-c809-4c25-8682-f581a8a254c7_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p_http,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p_http,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p_http,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p_http,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_3p_http,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p_http,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p_http,
396579f3-12a0-4e86-96ba-ea76c4869581_3p_http,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p_http
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_3p_http,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p_http,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p_http,
396579f3-12a0-4e86-96ba-ea76c4869581_3p_http,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p_http,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p_http,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p_http,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p_http,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p_http
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p_http,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p_http,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p_http,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p_http,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p_http,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p_http,
e33abe2d-374b-484a-9787-80c65ca8008c_3p_http,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p_http,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p_http
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p_http,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p_http,
e33abe2d-374b-484a-9787-80c65ca8008c_3p_http,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p_http,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p_http,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p_http,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p_http,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p_http,
e6e336f5-5759-438e-b4f1-972efd762a81_3p_http
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p_http,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p_http,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p_http,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p_http,
e6e336f5-5759-438e-b4f1-972efd762a81_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
let response = await fetch(`${baseURI}headers`);
let cookie = (await response.json())["cookie"];
return cookie ? cookie.match(/secret=([\w-]+)/)[1]: null;
}
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p_http,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p_http,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p_http,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p_http,
829ad015-c809-4c25-8682-f581a8a254c7_3p_http
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p_http,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p_http,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p_http,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p_http,
829ad015-c809-4c25-8682-f581a8a254c7_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p_js,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p_js,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p_js,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p_js,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_3p_js,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p_js,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p_js,
396579f3-12a0-4e86-96ba-ea76c4869581_3p_js,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p_js
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_3p_js,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p_js,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p_js,
396579f3-12a0-4e86-96ba-ea76c4869581_3p_js,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p_js,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p_js,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p_js,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p_js,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p_js
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p_js,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p_js,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p_js,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p_js,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p_js,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p_js,
e33abe2d-374b-484a-9787-80c65ca8008c_3p_js,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p_js,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p_js
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p_js,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p_js,
e33abe2d-374b-484a-9787-80c65ca8008c_3p_js,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p_js,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p_js,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p_js,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p_js,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p_js,
e6e336f5-5759-438e-b4f1-972efd762a81_3p_js
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p_js,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p_js,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p_js,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p_js,
e6e336f5-5759-438e-b4f1-972efd762a81_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p_js,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p_js,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p_js,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p_js,
829ad015-c809-4c25-8682-f581a8a254c7_3p_js
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p_js,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p_js,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p_js,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p_js,
829ad015-c809-4c25-8682-f581a8a254c7_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_3p,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p,
396579f3-12a0-4e86-96ba-ea76c4869581_3p,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_3p,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p,
396579f3-12a0-4e86-96ba-ea76c4869581_3p,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p,
e33abe2d-374b-484a-9787-80c65ca8008c_3p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p,
e33abe2d-374b-484a-9787-80c65ca8008c_3p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p,
e6e336f5-5759-438e-b4f1-972efd762a81_3p
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p,
e6e336f5-5759-438e-b4f1-972efd762a81_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error("Unsupported");
}
window.cookieStore.set({
name: "partition_test",
value: data,
expires: Date.now() + msPerHour,
sameSite: "none"
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error("Unsupported");
}
const cookie = await window.cookieStore.get("partition_test");
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p,
829ad015-c809-4c25-8682-f581a8a254c7_3p
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p,
829ad015-c809-4c25-8682-f581a8a254c7_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_6535572531458955,
fake_8304467108041111,
fake_9894812770095929,
fake_4424444499193343,
fake_13809724691556835
result, different session:
fake_6535572531458955,
fake_8304467108041111,
fake_9894812770095929,
fake_4424444499193343,
fake_13809724691556835
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_6926616109837169,
fake_9812255244225168,
fake_06177102202912832,
fake_30978797448988193,
fake_0008678014629697195
result, different session:
fake_6926616109837169,
fake_9812255244225168,
fake_06177102202912832,
fake_30978797448988193,
fake_0008678014629697195
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_4804594307049488,
fake_4415264461313515,
fake_9060039125122274,
fake_08836684833907205,
fake_7584681800226416
result, different session:
fake_4804594307049488,
fake_4415264461313515,
fake_9060039125122274,
fake_08836684833907205,
fake_7584681800226416
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_13551021243133676,
fake_9172361659204364,
fake_9591044300754952,
fake_9747883375199224,
fake_46255887480222757
result, different session:
fake_13551021243133676,
fake_9172361659204364,
fake_9591044300754952,
fake_9747883375199224,
fake_46255887480222757
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_8926309679966145,
fake_3167548281217172,
fake_48625586395944587,
fake_06173322309020812,
fake_2341213834128868
result, different session:
fake_8926309679966145,
fake_3167548281217172,
fake_48625586395944587,
fake_06173322309020812,
fake_2341213834128868
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_6341911904722417,
fake_3093472874704182,
fake_6037962411703821,
fake_9550394435947167,
fake_795990333664633
result, different session:
fake_9647012170042797,
fake_3390069347220872,
fake_003416727327426816,
fake_4124928799678864,
fake_20146504056275982
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_5434137457659742,
fake_6441376150774525,
fake_7667934728082073,
fake_5913066813053547,
fake_4071866102321662
result, different session:
fake_6763757651777738,
fake_9676291389542178,
fake_4160452169504083,
fake_5091859869301487,
fake_9654779433342777
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7863347415380599,
fake_9796900517858824,
fake_4083186157260761,
fake_3815329457004488,
fake_0406702506889296
result, different session:
fake_7863347415380599,
fake_9796900517858824,
fake_4083186157260761,
fake_3815329457004488,
fake_0406702506889296
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_5427940319968989,
fake_8568122663354296,
fake_18679463721966294,
fake_2507775655759652,
fake_19504195129222168
result, different session:
fake_5427940319968989,
fake_8568122663354296,
fake_18679463721966294,
fake_2507775655759652,
fake_19504195129222168
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_28531169989900085,
fake_94615084923771,
fake_44506815495891905,
fake_8044840002544675,
fake_5605056849910699
result, different session:
fake_693755121939599,
fake_05083810662967192,
fake_17839984868510306,
fake_22120581609634216,
fake_2632766696279336
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_17543226944530055,
fake_6352435725840373,
fake_6098788607965471,
fake_5367444014381499,
fake_6233002515851749
result, different session:
fake_17543226944530055,
fake_6352435725840373,
fake_6098788607965471,
fake_5367444014381499,
fake_6233002515851749
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI("resource", "css", key);
const head = document.getElementsByTagName("head")[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector("#css");
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith("fake")) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_5049658052366639,
fake_1055206006651821,
fake_2140392216767737,
fake_007021615523640667,
fake_3567938666261776
result, different session:
fake_5049658052366639,
fake_1055206006651821,
fake_2140392216767737,
fake_007021615523640667,
fake_3567938666261776
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
let response = await fetch(
testURI("ctr", "favicon", key), {"cache": "reload"});
let count = (await response.text()).trim();
if (count === "0") {
throw new Error("No requests received");
}
return count;
}
result, same session: 2, 2, 2, 2, 2
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
return key;
}
read: async (key) => {
let response = await fetch(testURI("resource", "fetch", key),
{cache: "force-cache"});
let countResponse = await fetch(testURI("ctr", "fetch", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement("span");
text.id = "text";
text.innerText = "test";
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
let style = document.createElement("style");
style.type='text/css';
let fontURI = testURI("resource", "font", key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName("head")[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth)
let response = await fetch(
testURI("ctr", "font", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
iframe.addEventListener("load", () => resolve(key), {once: true});
iframe.src = testURI("resource", "page", key);
})
read: async (key) => {
let iframe = document.createElement("iframe");
document.body.appendChild(iframe);
let iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener("load", resolve, {once: true});
});
let address = testURI("resource", "page", key);
iframe.src = address;
await iframeLoadPromise;
let response = await fetch(
testURI("ctr", "page", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let img = document.createElement("img");
document.body.appendChild(img);
img.addEventListener("load", () => resolve(key), {once: true});
img.src = testURI("resource", "image", key);
})
read: async (key) => {
let img = document.createElement("img");
document.body.appendChild(img);
let imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener("load", resolve, {once: true});
});
img.src = testURI("resource", "image", key);
await imgLoadPromise;
let response = await fetch(
testURI("ctr", "image", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p
result, different session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_3p,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p,
396579f3-12a0-4e86-96ba-ea76c4869581_3p,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_3p,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p,
396579f3-12a0-4e86-96ba-ea76c4869581_3p,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_3p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_3p,
0e572ddd-4f7c-4284-bb89-40abead170a6_3p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_3p,
e290b7c6-5778-48e8-b390-0203720e3817_3p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p,
e33abe2d-374b-484a-9787-80c65ca8008c_3p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p,
e33abe2d-374b-484a-9787-80c65ca8008c_3p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_3p,
b8923524-0928-445e-a5a1-75513cb410b2_3p,
10b44658-89b6-445a-9a15-34f2cd869cca_3p,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_3p,
e1444df5-5a92-4d1a-9802-ba1cc0044570_3p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
result, different session:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p,
e6e336f5-5759-438e-b4f1-972efd762a81_3p
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p,
e6e336f5-5759-438e-b4f1-972efd762a81_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_3p,
ffee68c8-6c04-4a2b-84b4-42becca46133_3p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_3p,
e2a6d7e6-1850-4605-9255-4d4297626966_3p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_3p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
result, different session:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_3p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_3p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_3p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_3p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_3p
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_3p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_3p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_3p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_3p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set("secret", secret);
} catch (e) {
throw new Error("Unsupported");
}
}
read: () => IdbKeyVal.get("secret")
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p,
829ad015-c809-4c25-8682-f581a8a254c7_3p
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p,
829ad015-c809-4c25-8682-f581a8a254c7_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p
result, different session:
c81c2f17-714a-4f6d-89b2-b8a1b0384739_3p,
83552a13-a5cc-4678-8e7e-2044d29c174b_3p,
a9131cc7-80ba-444c-82d9-12d77d68ef4f_3p,
c9023e65-e834-452e-b3d8-6a642e1bbc36_3p,
0db5054a-ed60-41a4-b456-20119a4a77ea_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
526c14f5-4dd6-4588-92da-807da492388c_3p,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p,
396579f3-12a0-4e86-96ba-ea76c4869581_3p,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p
result, different session:
526c14f5-4dd6-4588-92da-807da492388c_3p,
458b48d0-c1b9-491d-83b7-29a191a269f6_3p,
2335af32-2ae1-478f-9792-ffe80ad9f6f6_3p,
396579f3-12a0-4e86-96ba-ea76c4869581_3p,
acd5ed24-934f-4507-889d-74dcaa0232ae_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
947d738f-9bf4-4f29-a745-c730517129f6_3p,
d52e2d26-302c-4dc8-aaf1-aef4423d7b4c_3p,
0e572ddd-4f7c-4284-bb89-40abead170a6_3p,
b5b17673-ac3f-4c8e-b058-62391ea574a6_3p,
e290b7c6-5778-48e8-b390-0203720e3817_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p
result, different session:
7d4f4f6d-b99a-466d-95e8-5fdcd5838bdf_3p,
73f88d26-3c26-4c41-9126-1b675e0cbfd3_3p,
a5008e6f-b291-41b6-8ae1-ba7bba509618_3p,
3d49e9ab-8020-4c50-94e4-fedccde1ddd9_3p,
043ecc1c-a75f-488c-87a1-2e9135afce4e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p,
e33abe2d-374b-484a-9787-80c65ca8008c_3p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p
result, different session:
14a3ef4e-5de4-43f7-9bce-e17deaad1cf7_3p,
bcbed0fe-ce39-49a6-a0bb-481962c419e7_3p,
e33abe2d-374b-484a-9787-80c65ca8008c_3p,
8010b82e-0610-4fa6-a8e9-0c9acbe1b80d_3p,
1b46976b-7293-4fb9-95da-3c3ab733ae1e_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
ac44d62d-a82f-4e2a-88e0-13ff2f1d9b07_3p,
b8923524-0928-445e-a5a1-75513cb410b2_3p,
10b44658-89b6-445a-9a15-34f2cd869cca_3p,
fee65e01-8e20-4ff8-9b62-d9a592aa83e1_3p,
e1444df5-5a92-4d1a-9802-ba1cc0044570_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
result, different session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p,
e6e336f5-5759-438e-b4f1-972efd762a81_3p
result, different session:
316ec06f-22d1-4f82-910a-f33efcfab769_3p,
d6f7a154-ccb6-4c58-9824-711f6f2eb63f_3p,
8886fb2b-fef9-482b-9958-81253c7e3e21_3p,
69f13d89-859e-4eee-ab4a-3bccba9e0839_3p,
e6e336f5-5759-438e-b4f1-972efd762a81_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
f45610c0-e78b-44ef-9377-c7de6d76a172_3p,
ffee68c8-6c04-4a2b-84b4-42becca46133_3p,
b7ce7083-94e8-44d1-b330-1ecd54f55827_3p,
e2a6d7e6-1850-4605-9255-4d4297626966_3p,
f5a05044-b858-4ff5-a085-43976ad9ff3e_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
result, different session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
5043aca4-f5a0-4e08-80ce-a095301557df_3p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_3p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_3p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_3p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_3p
result, different session:
5043aca4-f5a0-4e08-80ce-a095301557df_3p,
cd99b376-8474-4f5b-9d40-68e7a17aadc1_3p,
023c82e1-3faf-46e9-9f05-9c7b3d18ffde_3p,
cbc0a6d8-bf2c-4290-b205-2d5579bac0c0_3p,
f859d233-1b02-4f30-8ca8-3b1d08341aaf_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => localStorage.setItem("secret", secret)
read: () => localStorage.getItem("secret")
result, same session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p,
829ad015-c809-4c25-8682-f581a8a254c7_3p
result, different session:
2baf8222-bd2e-41bb-8869-a65007be9d87_3p,
98289e20-47b7-4ea6-9fc7-7c6b6fe6dad9_3p,
ac5a3917-3261-4f8a-89ee-c15663c85157_3p,
320c9e10-7f3b-4874-bf08-e1676ed55d10_3p,
829ad015-c809-4c25-8682-f581a8a254c7_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
return key;
}
read: async (key) => {
let link = document.createElement("link");
link.rel = "prefetch";
link.href = testURI("resource", "prefetch", key);
document.getElementsByTagName("head")[0].appendChild(link);
await sleepMs(500);
let response = await fetch(
testURI("ctr", "prefetch", key), {"cache": "reload"});
let countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error("No requests received");
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
let script = document.createElement("script");
document.body.appendChild(script);
script.addEventListener("load", () => resolve(key), {once: true});
script.src = testURI("resource", "script", key);
})
read: async (key) => {
let script = document.createElement("script");
document.body.appendChild(script);
let scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener("load", resolve, {once: true});
});
script.src = testURI("resource", "script", key);
await scriptLoadPromise;
let response = await fetch(
testURI("ctr", "script", key), {"cache": "reload"});
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener("load", resolve));
req.open("GET", testURI("resource", "xhr", key));
req.send();
await loadPromise;
let countResponse = await fetch(testURI("ctr", "xhr", key),
{cache: "reload"});
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
DNS privacy testsWhich browsers keep their DNS queries encrypted?
The Domain Name System (DNS) is the method by which web browsers look up the IP address for each website you visit. In a DNS query, a web browser will ask a DNS resolver (somewhere on the internet) for the IP address corresponding to a domain name (such as nytimes.com) for a website you want to visit. Traditionally, most web browsers have sent their DNS queries unencrypted, which means your ISP or anyone else on the network between your computer and the DNS resolver can eavesdrop on the websites you visit. In recent years, web browsers and operating systems have begun to introduce encrypted DNS, including the DNS over HTTPS (DoH) protocol, to encrypt the DNS request from your browser and the response from the resolver to keep your browsing history from leaking. These tests check whether a browser is still protecting its DNS requests by sending them encrypted. |
||||||||||||
|
Location: Brazil
Checks whether the browser decides to use encrypted DNS if the computer is located in Brazil. |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
|
Location: China
Checks whether the browser decides to use encrypted DNS if the computer is located in China. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: Germany
Checks whether the browser decides to use encrypted DNS if the computer is located in Germany. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: India
Checks whether the browser decides to use encrypted DNS if the computer is located in India. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: Nigeria
Checks whether the browser decides to use encrypted DNS if the computer is located in Nigeria. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: Russia
Checks whether the browser decides to use encrypted DNS if the computer is located in Russia. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
Location: United States
Checks whether the browser decides to use encrypted DNS if the computer is located in United States. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
OS DNS: Cloudflare
Checks whether the browser decides to use encrypted DNS if the operating system's default DNS provider is Cloudflare. |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
|
OS DNS: Comodo
Checks whether the browser decides to use encrypted DNS if the operating system's default DNS provider is Comodo. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
|
OS DNS: Google
Checks whether the browser decides to use encrypted DNS if the operating system's default DNS provider is Google. |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
|
OS DNS: Quad9
Checks whether the browser decides to use encrypted DNS if the operating system's default DNS provider is Quad9. |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: true, true, true, true, true leak detected: false, false, false, false, false |
passed: false, false, false, false, false leak detected: true, true, true, true, true |
passed: false, false, false, false, false leak detected: true, true, true, true, true |