Google repară o breșă de confidențialitate veche de 15 ani a browserului Chrome. Site-urile îți spionau istoricul de navigare fără să știi

După mai bine de 15 ani, Google recunoaște și repară o breșă majoră de confidențialitate din Chrome, care permitea site-urilor web să afle ce linkuri ai vizitat. Greșeala de proiectare, prezentă încă din versiunea inițială lansată în 2008, a fost folosită, cel mai probabil, pentru a urmări activitatea utilizatorilor pe internet, fără știrea lor.
Irina Dumitrescu
15 apr. 2025, 13:17
Google repară o breșă de confidențialitate veche de 15 ani a browserului Chrome. Site-urile îți spionau istoricul de navigare fără să știi

Google confirmă remedierea unui așa numit core design flaw, greșeală de proiectare rămasă în versiunea de Chrome lansată în anul 2008 și foarte probabil exploatată pentru a afla pe ce link-uri ai dat click în site-urile web scriu editorii de la bleepingcomputer.com.

Citește și: Alertă de securitate de la Google. Ce trebuie să schimbi la calculator pentru a evita un atac cibernetic periculos

Potrivit explicației oferite de Google, administratorii web aveau o modalitate foarte simplă de a-ți urmări obiceiurile de navigare.

„Intri pe site-ul A și accesezi un link pentru a vizita site-ul B. În acest scenariu, site-ul B ar fi adăugat la istoricul Chrome. Mai târziu, un alt site interesat să-ți afle activitatea online afișează în pagina proprie un link către Site-ul B. Chiar dacă tu nu accesezi acel link din nou, Chrome îl va identifica în istoricul de navigare și îl va marca pentru tine cu o culoare diferită „vizitat” .”- explică editorii de la zonait.ro.

Bug-ul constă în faptul că site-ul poate afla dacă linkul a fost marcat ca „vizitat” în tab-ul tău, cu ajutorul unui script care permite raportarea linkurilor marcate cu altă culoare de către browserul Chrome. Deci, administratorul unui site care nu are legătură directă cu activitatea ta online poate afla ce site-uri ai vizitat, extrăgând informații despre istoricul tău de navigare.

Remediul găsit de Google și inclus în versiunea Chrome 136 (așteptată spre finalul lunii aprilie) introduce ”partiționarea cu trei-chei”, asigurând că browserul Chrome nu va mai urmări linkurile vizitate la nivel global.

În schimb, de acum va lua în considerare trei lucruri înainte de a marca un link ca vizitat: adresa URL reală a linkului, site-ul de nivel superior pe care te afli (ce apare în bara de adrese) și originea cadrului unde apare linkul.

Concret, această modificare asigură că un link apare ca vizitat numai dacă ai dat click pe el înainte pe același site și în același context. În schimb, link-ul afișat în pagina altui website va apărea ca nevizitat, zădărnicind orice tentativă de urmărire a istoricului de navigare folosind tactici de monitorizare cross-site.

Citește și: Război comercial transatlantic la cel mai înalt nivel. După anunţul lui Trump privind taxele, UE ia măsuri împotriva Google şi Apple pentru practici anticoncurenţiale

 

DailyBusiness
Fum alb la Vatican! Cardinalul protodiacon va ieși la balconul central pentru a anunța „Habemus Papam!”
Spynews
Alertă ANM! Cum ne va afecta furtuna electrică, fenomenul care durează două săptămâni în România! Declarații de ultimă oră
Bzi.ro
Analiză stilistică și simbolică a Primului Cuplu din Stat, făcută de Vladimir Tătaru: George Simion sau Nicușor Dan?
Fanatik.ro
Cine sunt părinții Papei Leon al XIV-lea și câte limbi vorbește noul lider al Bisericii Catolice. Ce studii are Suveranul Pontif
Capital.ro
Este o victorie imensă pentru Călin Georgescu. Au anunțat acum
Playtech.ro
Amenda pe care șoferii o pot lua fără să își dea seama că au greșit. Un moment de neatenție îi costă 600 de lei
DailyBusiness
Pe cine va vota Crin Antonescu în turul 2: Am pierdut singur și aleg liber! Refuz mobilizarea pentru o nouă „salvare a țării”
Adevarul
De ce a votat diaspora română cu „fiul lui Georgescu”? Analiza unui vicepreședinte al Parlamentului European
wowbiz.ro
Soția lui Dan Alexa, prinsă noaptea în vila lui Alex Bodi! Avem imaginile bombă!
Spynews
Dan Alexa și soția lui divorțează! De ce s-a despărțit concurentul Asia Express de partenera lui, Andrada
Spynews
EXCLUSIV. Imagini dureroase de la înmormântarea lui Mircea Cîmpeanu! Familia și vedetele își iau rămas bun | VIDEO
Evz.ro
Vești tot mai proaste despre vreme. După frig avem Cod Galben de vânt
Ego.ro
Motivul pentru care s-au certat Smiley și Pavel Bartoș la Românii au Talent! ”A fost singurul!” EXCLUSIV
Prosport.ro
Donjuanul milionar de 53 de ani se însoară cu iubita cu 21 de ani mai tânără
kanald.ro
Sorin, un copil de doar 5 ani, a murit după ce a căzut într-un iaz la câțiva metri de casă
Cancan.ro
Ce a putut găsi Piedone într-un restaurant din București. Când a deschis ușa frigiderului, a înlemnit
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Doliu în televiziune. Marele actor a murit. A fost unul dintre cei mai respectați actori. O figura emblematică
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Prezentatoarea TV a apărut în costum de baie, iar soțul ei a fost numit pe loc „cel mai norocos bărbat din lume”
stirilekanald.ro
Români, morți în casă, în Germania: Au fost împreună în baie, mult timp
Mesajul Runelor pentru Vineri, 9 mai 2025: Patru zodii vor trece prin schimbări cruciale
MediaFlux
Telefonia mobilă se scumpește. Clienții vor plăti mai mult din cauza deprecierii leului
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Premieră în România: autostradă cu hub de mare putere pentru vehicule electrice. Stațiile, mai performante decât cele din Germania