Google i hemlighet användare loggar in i Chrome när de loggar in på en webbplats från Google

0
135

Noll

Google har gjort en viktig förändring i hur Chrome fungerar, flytta företaget inte reklam för sina användare på något sätt, och som har allvarliga integritet konsekvenser.

Enligt flera rapporter [ 1, 2, 3], till att börja med Chrome 69, när en Chrome-användare skulle få tillgång till en Google-ägda webbplatsen, webbläsaren skulle ta att användarens Google-identitet och logga in som användare i Chrome-webbläsare konto systemet-även känd som Sync.

Detta system, Sync, tillåter användare att logga in med sitt Google-konton inuti Chrome och eventuellt ladda och synkronisera lokala data i webbläsaren (historia, lösenord, bokmärken och andra) till Googles servrar.

Sync har varit närvarande i Chrome för år, men fram tills nu, de system arbetat självständigt från inloggade i läget för Google-konton. Detta gjorde det möjligt för användare att surfa på webben medan du loggar in på ett Google-konto, men inte ladda upp några Chrome surfa data till Googles servrar, uppgifter som kan vara bundna till deras konton.

CNET: Google Chrome skjuter webben mot HTTPS

Nu, med uppenbarelser av detta nya auto-login mekanism, ett stort antal användare är arg för att denna lömska ändring skulle göra det möjligt för Google att länka den personens trafik till en specifik webbläsare och enhet med en högre grad av noggrannhet.

Att kritiken visade sig vara fel, eftersom Google ingenjörer har förtydligats på Twitter att det här auto-inloggning operation inte starta processen av att synkronisera lokala data till Googles servrar, vilket kommer att kräva en användare klickar på.

Dessutom, de visade också att anledningen till att denna mekanism inkom var av integritetsskäl i första hand. Chrome ingenjörer sade auto-login mekanism lades i webbläsaren på grund av delade datorer/webbläsare.

När en eller flera användare skulle använda samma Chrome webbläsare, data från en eller flera användare skulle av misstag skickas till en annan persons konto i Google.

TechRepublic: Hur man använder Microsoft Kanten på din mobila enhet

Men trots detta klart logiskt beslut bakom detta drag, användare är fortfarande arg. Först och främst, de är arga för att de inte har denna förmåga att avgöra när de loggar in i sin webbläsare, och för det andra, de är arga för att Google hade underlåtit att berätta för dem om detta nya drag.

Google Chrome 69 släpptes den 5 September, mer än två veckor sedan, och om du inte har varit utforskande djupet av Twitter, Mastodon, eller Hacker News, att du inte skulle ha känt till denna förändring i Chrome beteende.

Nästan alla användare som aldrig har använt Chrome Sync-funktionen innan du kan finna det förvånande att de är inloggad i Chrome just nu, när de läser denna artikel, om de har även loggat in på ett Google-konto någonstans på Gmail, YouTube eller någon annan tjänst.

Också: Firefox bugg kraschar din webbläsare och din DATOR ibland

Men kritiken slutar inte här. Matthew Green, en välkänd kryptografi expert och professor vid Johns Hopkins University, påpekade i ett blogginlägg i dag att Google har också gjort Sync-konto på ett sådant sätt att det inte längre klart att användare när de är inloggade eller vilken knapp de ska trycka för att börja synkronisera.

Han kallar denna förändring ett “mörkt mönster,” en term som används för att beskriva gränssnitt för användare som har avsiktligt utformats för att vara vilseledande.

I sin nuvarande form, Sync-gränssnittet är faktiskt vilseledande, och en användare kan vara ett fel klick bort från att ge alla sina data i webbläsaren för att Google av misstag.

Men några har också föreslagit att Google flytta kan ha varit planerad i förväg. Chrome 69 var en stor övergång till Google, som kommer med många nya funktioner, bland annat ett nytt gränssnitt. Vissa hävdar att Google gömde denna nya förändring i Chrome 69 release, i hopp om att ingen skulle upptäcka det bland alla godsaker företaget lagt till i sin webbläsare, därav anledningen till att det tog över två veckor för Google aficionados att upptäcka uppdateringen.

Grönt är sociala medier inflytande, tillsammans med några uppvärmd Twitter-konversationer, gjorde att lyckas att driva saker på Googles HÖGKVARTER, och Chrome ingenjörer har berättat för Grön att Google kommer att klargöra Chromes Sekretesspolicy för att spegla Chromes nya läge.

Även om denna policy update kan tillfredsställa vissa advokater i Googles mysiga kontor, detta inte löser problemet som Google har ändrat en Chrome-funktionen utan att berätta för användarna, och att ändringar kan leda till allvarliga brott mot sekretess.

Microsoft har drabbats av ett stort anseende slag på grund av sin början dolda Windows 10 telemetri praxis, och så har Facebook under den senaste Cambridge Analytica skandal. Twitter är också känd för att vara översvämmad med robotar, falska nyheter och politisk påverkan, kampanjer, och Reddit är ett hem för grupper dedikerade till övergrepp, trakasserier och fysiska hot.

Genom åren har Google lyckats hålla en glänsande rykte, trots att det är känt för att vara den största uppgifter hoarder runt. Det är oftast skumma beteende och små saker som dessa som få ner företagets rykte. Åh, vänta!

Som en av de ZDNet läsare påpekade tidigare idag på Twitter, användare kan stänga av den lömska auto-inloggning beteende genom att öppna chrome://flags//#konto-överensstämmelse sidan och inaktivera Kontot Konsekvens alternativ.

Relaterade täckning:

Google fixar Chrome fråga som accepteras stöld av wi-fi trådlöst Lan inloggningar på Google utreda frågan med suddiga teckensnitt på nya Chrome-69 Google återställer ” www ” Chrome Webbadresser efter användare bakslag Windows support bluff använder onda markören attack för att kapa Google Chrome sessioner

Relaterade Ämnen:

Google

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0