Samenvatting: Een beveiligingsfout die sinds het begin deel uitmaakt van Chrome, wordt eindelijk opgelost in versie 136. Deze fout kan het mogelijk maken delen van uw zoekgeschiedenis te worden blootgesteld.
Google heeft onlangs een grote kwetsbaarheid in Chrome gepatcht die gebruikers al vele jaren volgt. Op de een of andere manier bestaat deze kwetsbaarheid al sinds de eerste dag. Houd er rekening mee dat Chrome voor het eerst werd gelanceerd in september 2008, dus deze bug bestaat al 16 jaar.
U bent zich ongetwijfeld bewust dat, wanneer u naar iets zoekt, links blauw of paars lijken, met de paarse links die u eerder hebben bezocht. Nou, dat was de deur die de privacyfout opende. Die rustig delen van uw webgeschiedenis kunnen blootleggen.
In wezen was het probleem dat links als paars zouden worden weergegeven als je er al op had geklikt, ongeacht waar je ze eerder hebt geklikt. Hierdoor kunnen andere sites stiekeme scripts uitvoeren om te controleren welke links paars waren en in wezen zien waar je bent geweest.
Google noemt dit een “kernontwerpfout” in Chrome
Het is duidelijk dat dit echt in het onkruid komt, maar Google zegt dat dit niet alleen gaat over privacy, maar ook een “kernontwerpfout” in de browser. Dit komt omdat het echte beveiligingsrisico’s introduceerde, waaronder tracking, profilering en zelfs phishing. Gelukkig is de oplossing eindelijk hier, 16 jaar later.
Om dit probleem aan te pakken, zal de volgende update van Chrome triple-key partitionering brengen. Dit zorgt ervoor dat Chrome niet meer bezochte links bijhoudt. In plaats daarvan zal het nu drie dingen gebruiken voordat het een link markeert als “bezocht”. Dat is de werkelijke URL van de link, de site op het hoogste niveau waarop u zich bevindt en de frame-oorsprong waar de link verschijnt. Kortom, het verschijnt alleen paars als een bezochte site als u eerder op dezelfde link hebt geklikt op diezelfde site en in hetzelfde frame. Dus je zult veel minder paarse links zien.
Google zegt dat deze oplossing eind april live gaat als onderdeel van Chrome versie 136.