Google repară o breșă de confidențialitate veche de 15 ani a browserului Chrome. Site-urile îți spionau istoricul de navigare fără să știi

După mai bine de 15 ani, Google recunoaște și repară o breșă majoră de confidențialitate din Chrome, care permitea site-urilor web să afle ce linkuri ai vizitat. Greșeala de proiectare, prezentă încă din versiunea inițială lansată în 2008, a fost folosită, cel mai probabil, pentru a urmări activitatea utilizatorilor pe internet, fără știrea lor.
Irina Dumitrescu
15 apr. 2025, 13:17
Google repară o breșă de confidențialitate veche de 15 ani a browserului Chrome. Site-urile îți spionau istoricul de navigare fără să știi

Google confirmă remedierea unui așa numit core design flaw, greșeală de proiectare rămasă în versiunea de Chrome lansată în anul 2008 și foarte probabil exploatată pentru a afla pe ce link-uri ai dat click în site-urile web scriu editorii de la bleepingcomputer.com.

Citește și: Alertă de securitate de la Google. Ce trebuie să schimbi la calculator pentru a evita un atac cibernetic periculos

Potrivit explicației oferite de Google, administratorii web aveau o modalitate foarte simplă de a-ți urmări obiceiurile de navigare.

„Intri pe site-ul A și accesezi un link pentru a vizita site-ul B. În acest scenariu, site-ul B ar fi adăugat la istoricul Chrome. Mai târziu, un alt site interesat să-ți afle activitatea online afișează în pagina proprie un link către Site-ul B. Chiar dacă tu nu accesezi acel link din nou, Chrome îl va identifica în istoricul de navigare și îl va marca pentru tine cu o culoare diferită „vizitat” .”- explică editorii de la zonait.ro.

Bug-ul constă în faptul că site-ul poate afla dacă linkul a fost marcat ca „vizitat” în tab-ul tău, cu ajutorul unui script care permite raportarea linkurilor marcate cu altă culoare de către browserul Chrome. Deci, administratorul unui site care nu are legătură directă cu activitatea ta online poate afla ce site-uri ai vizitat, extrăgând informații despre istoricul tău de navigare.

Remediul găsit de Google și inclus în versiunea Chrome 136 (așteptată spre finalul lunii aprilie) introduce ”partiționarea cu trei-chei”, asigurând că browserul Chrome nu va mai urmări linkurile vizitate la nivel global.

În schimb, de acum va lua în considerare trei lucruri înainte de a marca un link ca vizitat: adresa URL reală a linkului, site-ul de nivel superior pe care te afli (ce apare în bara de adrese) și originea cadrului unde apare linkul.

Concret, această modificare asigură că un link apare ca vizitat numai dacă ai dat click pe el înainte pe același site și în același context. În schimb, link-ul afișat în pagina altui website va apărea ca nevizitat, zădărnicind orice tentativă de urmărire a istoricului de navigare folosind tactici de monitorizare cross-site.

Citește și: Război comercial transatlantic la cel mai înalt nivel. După anunţul lui Trump privind taxele, UE ia măsuri împotriva Google şi Apple pentru practici anticoncurenţiale

 

DailyBusiness
Poți păstra numărul de înmatriculare dacă vinzi sau radiezi mașina? Legea oferă răspunsul clar
Spynews
EXCLUSIV / Robert Lele, anchetat de procurori după ce a bătut-o pe Andra Volos. Manelistul a fugit și Poliția nu l-a mai găsit acasă
Bzi.ro
Reacția lui Gigi Becali, după ce Guvernul a declarat zi de doliu național în urma morții Papei Francisc: „Nu plâng la mormânt străin!”
Fanatik.ro
Ce înseamnă mieunatul pisicii. Cum să recunoști ce vrea, în funcție de felul în care miaună
Capital.ro
Turul 2 înapoi și reluarea alegerilor. Călin Georgescu a primit azi verdictul. Decizia ÎCCJ e definitivă
Playtech.ro
Ieşirea din indiviziune. Când se face pe cale amiabilă şi când se ajunge în instanţă
DailyBusiness
Ministrul Energiei, Sebastian Burduja, dă asigurări că nu vom petrece Paștele pe întuneric. ”NU există risc de black-out în România, în condițiile actuale!”
Adevarul
Irina Loghin și Sofia Vicoveanca își păstrează tenul fără riduri cu ajutorul unui ingredient din bucătărie
wowbiz.ro
Fostul iubit al Danielei Crudu a fost declarat mort! Detalii halucinante
Spynews
Cătălin Dobrescu, fostul soț al Oanei Radu, și-a cerut iubita în căsătorie! Cum a reacționat Alina
Spynews
Cătălin Botezatu și Nicolle Fota se pregătesc de nuntă?! Iubita designerului a dezvăluit cum își dorește să arate rochia de mireasă
Evz.ro
TikTok, decizie de ultimă oră. Are legătură cu alegerile din România
Ego.ro
Donald Trump, înșelat de a doua soție chiar cu garda lui de corp! Detalii halucinante
Prosport.ro
Raluca Zenga, apariție exotică într-un costum de baie cu o vedere generoasă, chiar în ziua de Paşte
kanald.ro
Avertizări de Cod Galben în toată țara. Vremea se schimbă radical între 25 și 27 aprilie
Cancan.ro
Lovitura primită de Mirela Vaida: OUT din grilă! A plecat de la Acces Direct pentru o emisiune pe Antena 1, anunțată cu surle si trâmbițe, dar…
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Donald Trump îngroapă Ucraina. Decizie istorică la final de război: Le revine rușilor!
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Prietena Soranei Cîrstea, divorțată de o vedetă TV! Pentru ea a părăsit-o milionarul pe Ana
stirilekanald.ro
Maria a murit de Paște, la slujba de Înviere. Femeia s-a prăbușit la pământ, în biserică. Ce i-a spus preotului înainte să moară: "Tare greu mi-a fost să ajung astăzi la biserică"
Judecătorul Alexandru Vasile de la Curtea de Apel Ploieşti va fi cercetat de Inspecţia Judiciară
MediaFlux
Răsturnare de situație! Ucraina cedează în fața Rusiei
Shtiu.ro
Cum se aprinde Lumina Sfântă la Ierusalim? Cum aprinde preotul lumânările fără sursă de foc?
Puterea.ro
CFR Călători îl primește și pe „Constantin Brâncuși“, a patra locomotivă modernizată de Softronic. Cum arăta înainte