Google repară o breșă de confidențialitate veche de 15 ani a browserului Chrome. Site-urile îți spionau istoricul de navigare fără să știi

După mai bine de 15 ani, Google recunoaște și repară o breșă majoră de confidențialitate din Chrome, care permitea site-urilor web să afle ce linkuri ai vizitat. Greșeala de proiectare, prezentă încă din versiunea inițială lansată în 2008, a fost folosită, cel mai probabil, pentru a urmări activitatea utilizatorilor pe internet, fără știrea lor.
Irina Dumitrescu
15 apr. 2025, 13:17
Google repară o breșă de confidențialitate veche de 15 ani a browserului Chrome. Site-urile îți spionau istoricul de navigare fără să știi

Google confirmă remedierea unui așa numit core design flaw, greșeală de proiectare rămasă în versiunea de Chrome lansată în anul 2008 și foarte probabil exploatată pentru a afla pe ce link-uri ai dat click în site-urile web scriu editorii de la bleepingcomputer.com.

Citește și: Alertă de securitate de la Google. Ce trebuie să schimbi la calculator pentru a evita un atac cibernetic periculos

Potrivit explicației oferite de Google, administratorii web aveau o modalitate foarte simplă de a-ți urmări obiceiurile de navigare.

„Intri pe site-ul A și accesezi un link pentru a vizita site-ul B. În acest scenariu, site-ul B ar fi adăugat la istoricul Chrome. Mai târziu, un alt site interesat să-ți afle activitatea online afișează în pagina proprie un link către Site-ul B. Chiar dacă tu nu accesezi acel link din nou, Chrome îl va identifica în istoricul de navigare și îl va marca pentru tine cu o culoare diferită „vizitat” .”- explică editorii de la zonait.ro.

Bug-ul constă în faptul că site-ul poate afla dacă linkul a fost marcat ca „vizitat” în tab-ul tău, cu ajutorul unui script care permite raportarea linkurilor marcate cu altă culoare de către browserul Chrome. Deci, administratorul unui site care nu are legătură directă cu activitatea ta online poate afla ce site-uri ai vizitat, extrăgând informații despre istoricul tău de navigare.

Remediul găsit de Google și inclus în versiunea Chrome 136 (așteptată spre finalul lunii aprilie) introduce ”partiționarea cu trei-chei”, asigurând că browserul Chrome nu va mai urmări linkurile vizitate la nivel global.

În schimb, de acum va lua în considerare trei lucruri înainte de a marca un link ca vizitat: adresa URL reală a linkului, site-ul de nivel superior pe care te afli (ce apare în bara de adrese) și originea cadrului unde apare linkul.

Concret, această modificare asigură că un link apare ca vizitat numai dacă ai dat click pe el înainte pe același site și în același context. În schimb, link-ul afișat în pagina altui website va apărea ca nevizitat, zădărnicind orice tentativă de urmărire a istoricului de navigare folosind tactici de monitorizare cross-site.

Citește și: Război comercial transatlantic la cel mai înalt nivel. După anunţul lui Trump privind taxele, UE ia măsuri împotriva Google şi Apple pentru practici anticoncurenţiale

 

DailyBusiness
Câți bani a câștigat Cristela în 2024. Cu ce afaceri se ocupă soția lui Călin Georgescu
Spynews
Ion Iliescu a fost supus unei noi intervenții! Anunț de ultimă oră despre starea de sănătate a fostului președinte
Bzi.ro
Andreea Esca și-a făcut talentul la ziua Loredanei Groza! A luat microfonul în mână și a făcut senzație
Fanatik.ro
Ce să pui la rădăcina roșiilor în luna iulie dacă vrei să crească mai mari și gustoase. Trucul pe care doar fermierii cu experiență îl cunosc
Capital.ro
Proprietarii de la bloc NU au voie. Se obține obligatoriu acordul vecinilor. Nu poți schimba în propriul apartament
Playtech.ro
Cum eşti păcălit pe litoralul românesc să dai mai mulţi bani pe şezlong? Preţurile exagerate uimesc românii, cât costă în Mamaia
DailyBusiness
Bacalaureat 2025: A început proba la Limba română pentru peste 100.000 de elevi
Adevarul
Coreea de Nord a pierdut peste jumătate din trupele trimise Rusiei. Ar putea trupele nord-coreene să fie desfășurate la granița cu Ucraina?
wowbiz.ro
Imagini de infarct cu Ioana Tufaru în costum de baie la plajă în Eforie! Vacanță pe buget de criză: 40 lei/zi
Spynews
Discuții aprinse pe ponton la Snagov. Laurențiu Reghecampf a venit să ia barca! A venit poliția
Spynews
Când a aflat Dan Alexa de presupusa infidelitate a soției sale! Susține că el a filmat imaginile cu ea ieșind din casa altui bărbat: ”Mi-a luat nevasta”
Evz.ro
Prețuri nebune pe litoral. Turiștii sunt disperați
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
FOTO. Un nou cuplu controversat. Ea e psihologă de 26 de ani, iar el e un milionar de 64 de ani
kanald.ro
Bucureștenii rămân fără apă începând cu 17 iunie 2025! Care este Sectorul vizat
Cancan.ro
Cu cine s-a cuplat Deea Maxer, după despărțirea de Robert Drilea. NIMENI nu se aștepta la asta! 😲
Playsport.ro
Șoferii români, controlați în toată țara, cu toate dispozitivele din dotare. Ce vor urmări în următoarele 24 de ore poliţiştii de la Rutieră
Capital.ro
Se pune limită la apă. Proprietarii de case trebuie să declare cantitatea consumată. Decizia se aplică din 6 august 2025
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Cum arată acum Mariana Bitang, la 62 de ani! Apariție rarisimă a „Doamnei de Aur” a gimnasticii românești
stirilekanald.ro
Iulia a murit lovită de tren, în timp ce asculta muzică în căști. Fata nici nu împlinise 18 ani
Asta mai lipsea. Grevă generală
MediaFlux
Start la recrutări în Armată Română. MApN, în goană după noi soldați
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Casa Regală britanică e în doliu. A murit prietenul prințului William, viitorul rege e devastat