mboost-dp1

Google

Ny Chrome-funktion kan potentielt lække data

-

En ny funktion i Chrome, der markerer og hopper til bestemte ord, kan potentielt lække data

Den nye Chrome 80 bringer en ny funktion med der potentielt kan give mulighed for at lække data om, hvilke sider der besøges.

Funktionen, der er en “søg og gå til”-fragment i URL’en, med formatet “#:~:text=<SØGNING>”, som kan vedhæftes i slutningen af URL’en, gør at Chrome søger efter og hopper til der på siden, hvor teksten findes.

Det er Peter Snyder, der arbejder ved Brave Browser, der pointerer et privatlivs-problem med denne funktion.

Problemet opstår, fordi man, baseret på ressourcer der loades senere på siden (f.eks. via Lazy-Loading), under bestemte vilkår, vil kunne se hvor på siden brugeren er landet. Dette kan gøres ud fra hvilke ressourcerne der indlæses.

Et eksempel gives herpå, hvor man ved et DNS-opslag (lokalt eller ikke-DoH) til en lægejournal-side (f.eks. netdoktor), hopper ned på den resulterede side, der resulterer i en bestemt ressource (f.eks. billede) bliver indlæst fra en anden DNS. Disse to DNS-informationer sammenlagt, kan fortælle noget om hvor på hvilken side, brugeren var.

Chrome 80 har den nye funktion automatisk bygget ind.





Gå til bund
Gravatar #1 - CBM
26. feb. 2020 16:21
Mon ikke det med at lække data er bygget direkte ind i chromium/chrome fra starten ? ;-)
Gravatar #2 - lsv20
26. feb. 2020 17:40
Man kan da også bare logge på webserver niveau `_fragtment`

og det kan sikkert også ses i analytics.
Gravatar #3 - chris
26. feb. 2020 23:13
CBM (1) skrev:
Mon ikke det med at lække data er bygget direkte ind i chromium/chrome fra starten ? ;-)

Der er i hvert fald flere chromium-baserede browsere der slår sig op på ikke at tracke :p
Brave, Iron og Epic f.eks
Gravatar #4 - Ni
27. feb. 2020 07:32
#3 Jeg tvivler på, at de har fuldt overblik over motoren og kun referer til det de selv har bygget op.

Google vedligeholder ikke noget gratis, så hvis de ikke får tracking data, hvordan får de så finansieret deres udgifter?

#BrugFireFox #TheOneAndOnly
Gravatar #5 - Athinira
27. feb. 2020 08:16
Ni (4) skrev:
#3 Jeg tvivler på, at de har fuldt overblik over motoren og kun referer til det de selv har bygget op.

Google vedligeholder ikke noget gratis, så hvis de ikke får tracking data, hvordan får de så finansieret deres udgifter?

#BrugFireFox #TheOneAndOnly

At påstå at Google har indbygget tracking i browseren fordi du ikke kan se hvordan de ellers kan få udbytte af det er bare ignorant. Facebook havde ikke reklamer de første mange år af platformens eksistens. Den eksisterede "gratis".

Det virker måske ikke produktivt på overfladen, men Google får RIGTIGT meget ud af at at promovere brugen og udviklingen af nettet på et helt generelt plan.

Dengang Chrome kom var det den første browser der rigtigt skubbede til udviklingen når det kom til hurtig eksekvering af JavaScript, og tvang alle andre browsere (herunder FireFox) til også at udvikle hastigt på det område.
Det tror du måske ikke Google har draget fordel af finansielt? Google var et af de første firmaer til at udnytte HTML5 på højt plan: YouTube, Gmail, Google Drive, alle deres andre tjenester (hvor nogen self. ikke overlevede, som fx Wave og Buzz). Google Analytics?
Chrome har været en stor del af dette. Alle disse tjenester er ressourcekrævende webtjenester, og kræver god HTML5 understøttelse, et område hvor Chrome også længe var foran andre browsere (især Internet Explorer). Reklamer er også ressourcekrævende.

Derfor er det i Googles interesse at få så mange brugere med som muligt, og Chrome er en del af det projekt. Samme med Android. Den tredje verden er et kæmpe marked i ekspansion efterhånden som U-lande kommer tættere og tættere på I-lande.

Nogen gange skal man kigge under overfladen.
Gravatar #6 - larsp
27. feb. 2020 08:40
#5 Enig i at Google's interesse først og fremmest er et hurtigt og velfungerende internet, og Chrome styrker dette.
Athinira (5) skrev:
At påstå at Google har indbygget tracking i browseren fordi du ikke kan se hvordan de ellers kan få udbytte af det er bare ignorant.

En måde at undersøge hvor meget snask der er af den slags er at se på forskellen mellem Chromium og Chrome. Ifølge: https://fossbytes.com/difference-google-chrome-vs-...
Usage tracking and crash reporting

Unlike Chromium, Google has added the crash reporting and send usage statistics options. Chrome sends data to Google servers. It includes general data like information about your device and OS, Chrome settings, visited websites having malware, search queries, etc. This allows Google to throw suggestions, results, and ads that are relevant to you.

Non-optional tracking

Google Chrome installer includes a randomly generated token. The token is sent to Google after the installation completes in order to measure the success rate.

Google also uses the RLZ identifier to track a user on Google Search and while using the address bar. The RLZ identifier stores information – in the form of encoded strings – like the source of chrome download and installation week.

Jeg synes ikke man kan sige at Chrome er uskyldsren hvad angår tracking. Men hvis man allerede er i seng med Google, kan man da ligeså godt dele så meget som mulig med elskeren ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login