Google logs stiekem gebruikers in Chrome wanneer ze zich aanmelden bij een Google-site

0
92

Nul

Google heeft een belangrijke verandering van de manier waarop de Chrome browser werkt, een zet deed het bedrijf geen reclame voor de gebruikers in elk geval, en dat heeft ernstige privacy-gevolgen.

Volgens verschillende rapporten [ 1, 2, 3], te beginnen met Chrome 69, als een Chrome-gebruiker zou de toegang tot een Google-eigendom site, de browser zou nemen dat de gebruiker Google identiteit en logt de gebruiker in de Chrome-browser account systeem-ook wel bekend als Synchroniseren.

Dit systeem, Sync kunnen gebruikers inloggen met hun Google-accounts in Chrome en eventueel uploaden en synchroniseren lokale browser gegevens (geschiedenis, wachtwoorden, bladwijzers en andere) naar de servers van Google.

Sync is aanwezig in Chrome voor een jaar, maar tot nu toe werkte het systeem onafhankelijk van de ingelogde status van Google-accounts. Hierdoor konden gebruikers surfen op het web terwijl u bent aangemeld bij een Google-account, maar niet uploaden Chrome surfen gegevens naar de servers van Google, gegevens die kunnen worden gekoppeld aan hun account.

CNET: Google Chrome duwt het web naar HTTPS

Nu, met de onthulling van de nieuwe auto-login-mechanisme, een groot aantal gebruikers zijn boos dat dit stiekeme modificatie zou kunnen Google-link de persoon die het verkeer naar een specifieke browser en het apparaat met een hogere graad van nauwkeurigheid.

Die kritiek bleek verkeerd te zijn, als de technici van Google hebben verduidelijkt op Twitter dat deze auto-login werking niet start het proces van het synchroniseren van lokale data naar de servers van Google, die zullen vereisen dat een gebruiker klikt.

Bovendien bleek ook dat de reden waarom dit mechanisme werd toegevoegd was om redenen van privacy in de eerste plaats. Chrome ingenieurs gezegd: de auto-login mechanisme is toegevoegd in de browser, omdat van gedeelde computers/browsers.

Wanneer één of meer gebruikers wilt worden met behulp van dezelfde Chrome-browser, gegevens uit één of meer gebruikers per ongeluk worden verzonden naar een ander Google-account.

TechRepublic: het gebruik van Microsoft voorsprong op uw mobiele apparaat

Maar ondanks dit duidelijk logische beslissing achter deze beweging, gebruikers zijn nog steeds boos. Eerst en vooral, ze zijn boos omdat ze niet in staat zijn om te beslissen wanneer ze zich in hun browser, en ten tweede, ze zijn boos omdat Google niet had om hen te vertellen over deze nieuwe beweging.

Google Chrome 69 werd uitgebracht op 5 September meer dan twee weken geleden, en als u nog niet het aftasten van de diepten van Twitter, Mastodon, of Hacker News, zou je niet hebben geweten van deze wijziging in de Chrome gedrag.

Bijna alle gebruikers die nooit gebruikt Chrome Sync-functie voor vinden het misschien verwonderlijk dat zij zijn aangemeld bij Chrome nu, als ze dit artikel lezen, als ze hebben ons ook aangemeld bij een Google-account ergens op Gmail, YouTube, of een andere dienst.

Ook: Firefox bug crasht uw browser en soms uw PC

Maar de kritiek stopt niet hier. Matthew Green, een bekende cryptografie deskundige en professor aan de Johns Hopkins University, gewezen in een blog bericht vandaag dat Google heeft ook vernieuwde de Sync-account interface op een manier dat het niet meer duidelijk is voor gebruikers die zijn ingelogd of welke knop ze moeten duwen om te beginnen met synchroniseren.

Hij noemt deze verandering ‘ een donker patroon, een term gebruikt voor het beschrijven van user interfaces die bewust ontworpen is misleidend.

In zijn huidige vorm, de Sync-interface is inderdaad misleidend, en een gebruiker kan één verkeerde klik verwijderd van het geven van al hun browser gegevens aan Google door het ongeval.

Maar sommigen geven ook aan dat Google de stap zou zijn ruim van tevoren gepland. Chrome 69 was een belangrijke release voor Google, die met veel nieuwe eigenschappen, inclusief een nieuwe user interface. Sommigen beweren dat Google verborg deze nieuwe verandering in de Chrome-69 release, in de hoop dat niemand zou zien tussen al het lekkers dat het bedrijf toegevoegd aan de browser, vandaar dat de reden waarom duurde het meer dan twee weken voor Google liefhebbers om ter plaatse de update.

Groen is social media invloed, samen met een aantal verhitte Twitter conversaties, hebben weten te duwen dingen op Google ‘ s HOOFDKWARTIER, en Chrome ingenieurs hebben verteld Groen dat Google zal verduidelijken Chrome Privacy Beleid te reflecteren Chrome nieuwe werkwijze.

Hoewel dit beleid update kunnen voldoen aan een aantal advocaten van Google gezellige kantoren, dit geldt niet voor het probleem dat Google heeft gewijzigd en een Chrome-functie zonder te vertellen gebruikers, en die wijziging zou leiden tot ernstige privacy-schendingen.

Microsoft is getroffen door een grote reputatie blazen vanwege de aanvankelijk verborgen Windows-10 telemetrie praktijken, en dus heeft Facebook in het recente Cambridge Analytica schandaal. Twitter is ook bekend om overspoeld te worden met bots, nep-nieuws, en de politieke invloed van de campagnes, en Reddit is een huis voor gemeenschappen gewijd aan misbruik, seksuele intimidatie en fysieke bedreigingen.

Door de jaren heen, Google heeft weten te houden en een glanzende reputatie, ondanks het feit dat bekend staat om de grootste gegevens potter rond. Het is meestal schaduwrijke gedrag en kleine dingen als deze die omlaag brengen van de reputatie van een bedrijf. Oh, wacht!

Verwante dekking:

Google corrigeert Chrome probleem dat toegestaan diefstal van WiFi aanmeldingen Google onderzoekt probleem met onscherpe lettertypen op een nieuwe Chrome-69 Google herstelt ‘www’ Chrome Url ‘ s nadat gebruiker speling Windows support scam gebruikt kwaad cursor aanval te kapen Google Chrome sessies

Verwante Onderwerpen:

Google

Beveiliging TV

Data Management

CXO

Datacenters

0