Engenharia Reversa do Novo Cabeçalho X-Browser-Validation do Chrome

2025-07-13
Engenharia Reversa do Novo Cabeçalho X-Browser-Validation do Chrome

O Chrome adicionou recentemente alguns novos cabeçalhos HTTP, sendo o `x-browser-validation` particularmente intrigante. Este artigo detalha o processo de engenharia reversa que revela sua funcionalidade: ele concatena uma chave de API específica da plataforma codificada de forma rígida com a string completa do User-Agent do usuário, em seguida, usa SHA-1 para fazer o hash e codifica o resultado em Base64. Esse cabeçalho serve como uma verificação de integridade, evitando a falsificação do User-Agent. A análise disseca as funções relevantes no código-fonte do Chrome e fornece chaves de API padrão para várias plataformas.

Tecnologia Cabeçalho HTTP