Google repară o breșă de confidențialitate veche de 15 ani a browserului Chrome. Site-urile îți spionau istoricul de navigare fără să știi

După mai bine de 15 ani, Google recunoaște și repară o breșă majoră de confidențialitate din Chrome, care permitea site-urilor web să afle ce linkuri ai vizitat. Greșeala de proiectare, prezentă încă din versiunea inițială lansată în 2008, a fost folosită, cel mai probabil, pentru a urmări activitatea utilizatorilor pe internet, fără știrea lor.
Irina Dumitrescu
15 apr. 2025, 13:17
Google repară o breșă de confidențialitate veche de 15 ani a browserului Chrome. Site-urile îți spionau istoricul de navigare fără să știi

Google confirmă remedierea unui așa numit core design flaw, greșeală de proiectare rămasă în versiunea de Chrome lansată în anul 2008 și foarte probabil exploatată pentru a afla pe ce link-uri ai dat click în site-urile web scriu editorii de la bleepingcomputer.com.

Citește și: Alertă de securitate de la Google. Ce trebuie să schimbi la calculator pentru a evita un atac cibernetic periculos

Potrivit explicației oferite de Google, administratorii web aveau o modalitate foarte simplă de a-ți urmări obiceiurile de navigare.

„Intri pe site-ul A și accesezi un link pentru a vizita site-ul B. În acest scenariu, site-ul B ar fi adăugat la istoricul Chrome. Mai târziu, un alt site interesat să-ți afle activitatea online afișează în pagina proprie un link către Site-ul B. Chiar dacă tu nu accesezi acel link din nou, Chrome îl va identifica în istoricul de navigare și îl va marca pentru tine cu o culoare diferită „vizitat” .”- explică editorii de la zonait.ro.

Bug-ul constă în faptul că site-ul poate afla dacă linkul a fost marcat ca „vizitat” în tab-ul tău, cu ajutorul unui script care permite raportarea linkurilor marcate cu altă culoare de către browserul Chrome. Deci, administratorul unui site care nu are legătură directă cu activitatea ta online poate afla ce site-uri ai vizitat, extrăgând informații despre istoricul tău de navigare.

Remediul găsit de Google și inclus în versiunea Chrome 136 (așteptată spre finalul lunii aprilie) introduce ”partiționarea cu trei-chei”, asigurând că browserul Chrome nu va mai urmări linkurile vizitate la nivel global.

În schimb, de acum va lua în considerare trei lucruri înainte de a marca un link ca vizitat: adresa URL reală a linkului, site-ul de nivel superior pe care te afli (ce apare în bara de adrese) și originea cadrului unde apare linkul.

Concret, această modificare asigură că un link apare ca vizitat numai dacă ai dat click pe el înainte pe același site și în același context. În schimb, link-ul afișat în pagina altui website va apărea ca nevizitat, zădărnicind orice tentativă de urmărire a istoricului de navigare folosind tactici de monitorizare cross-site.

Citește și: Război comercial transatlantic la cel mai înalt nivel. După anunţul lui Trump privind taxele, UE ia măsuri împotriva Google şi Apple pentru practici anticoncurenţiale

 

DailyBusiness
Cel mai mare producător de carne din România iese din supermarketuri și își deschide propriul magazin. De unde își pot alimenta frigiderele românii
Spynews
Claudia Pătrășcanu s-a tuns singură, acasă. Cum arată acum cântăreața / FOTO
Bzi.ro
Cât costă un tort pentru Paște în cofetăria Gabrielei Cristea: Fanii și-au pus mâinile în cap!
Fanatik.ro
Care sunt cele mai fiabile SUV-uri în 2025. Top 5 mașini mari care merită cumpărate
Capital.ro
Taxă impusă celor care plătesc cu cardul. Avertisment pentru cei care au renunțat la banii cash
Playtech.ro
De ce nu este bine să vopsești ouă în Vinerea Mare. Ce trebuie să faci în această zi, conform tradiției
DailyBusiness
România evită recesiunea în 2025, dar stă pe un butoi cu pulbere economic. Adrian Vasilescu (BNR): Trebuie să stăpânim inflația!
Adevarul
Rușii au încercat să spargă frontul din Harkov. Trupele ruse au reluat atacurile mecanizate
wowbiz.ro
Armin Nicoară răspunde declarațiilor făcute de Georgiana Lobonț! Artistul a spus public ce a făcut nașa lui după ce el și Claudia Puican au devenit părinți? Nimeni nu se aștepta la asta
Spynews
Scandal uriaș la Teatrul Metropolis! Celebra Lili Jurcă, obligată să joace pe stradă?! Cum s-a ajuns la această situație
Spynews
Singurele imagini cu casa în care locuiește David Pușcaș: ”V-am primit în haos că aseară am făcut live” / GALERIE FOTO
Evz.ro
Temperaturi de necrezut. Primăvara revine în România
Ego.ro
Donald Trump, înșelat de a doua soție chiar cu garda lui de corp! Detalii halucinante
Prosport.ro
Jordan Chiles, rivala Anei Bărbosu, a arătat poate prea mult într-un costum de baie
kanald.ro
Rezultatul autopsiei lui Emanuel, medicul rezident din Botoșani, care a fost găsit fără suflare în locuința sa. La ce concluzie au ajuns medicii legiști
Cancan.ro
Dalida din Las Fierbinți a băut până nu a mai știut de ea. Și Scărlătescu s-a făcut PRAF
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Se pune stop la plata cash? Legea care se pregătește la nivel național. Ce se va întâmpla cu numerarul?
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Teodora Stoica, imagini fabuloase din Japonia. A fost la templul acoperit cu foiță de aur
stirilekanald.ro
Mama Alexandrei, răpusă de durere la priveghi: ”E o sfârșeală în ea, n-am cuvinte”
Cum să prepari cel mai bun drob de miel. Secretele pe care gospodinele trebuie să îl știe
MediaFlux
500 de lei pentru elevi. Banii au început să fie virați
Shtiu.ro
Cum se aprinde Lumina Sfântă la Ierusalim? Cum aprinde preotul lumânările fără sursă de foc?
Puterea.ro
Păstorii de stele: cum au ajuns ciobanii din Sahara brokeri de meteoriți