Google wprowadza blokowanie skryptów w trybie incognito przeglądarki Chrome w systemie Windows 11, aby ulepszyć przeglądanie prywatne

Google wprowadza blokowanie skryptów w trybie incognito przeglądarki Chrome w systemie Windows 11, aby ulepszyć przeglądanie prywatne

Google testuje obecnie innowacyjną funkcję o nazwie „Blokowanie skryptów w trybie incognito” w przeglądarce Chrome, szczególnie dla użytkowników systemu Windows. Jak podają różne źródła, to ulepszenie ma na celu wzmocnienie prywatności podczas sesji incognito poprzez uniemożliwienie skryptom zewnętrznym wykorzystywania znanych technik identyfikacji użytkowników w celu śledzenia ich aktywności na stronach internetowych.

Podczas przeglądania w trybie incognito użytkownicy zazwyczaj widzą komunikat informujący, że choć tryb ten zapewnia pewien poziom prywatności, nie jest on całkowicie bezpieczny. Strony internetowe nadal mogą gromadzić pewne dane, w tym dane dotyczące przeglądarki. Dodanie blokowania skryptów mogłoby zapewnić skuteczniejszą ochronę przed tymi metodami śledzenia.

Chrome incognito

Zrozumienie mechanizmu blokowania skryptów Google

Jak wynika z dokumentu opublikowanego przez Windows Latest, Google zamierza ograniczyć wykorzystywanie interfejsów API sieci Web, które gromadzą obszerne informacje o urządzeniach użytkowników i ich zachowaniach w sieci.

Obecnie implementacja koncentruje się na śledzeniu tylko tych domen, które znajdują się na liście oznaczonych domen (MDL).Domeny te zostaną oznaczone jako „objęte blokowaniem skryptów”, jeśli podejmą próbę uruchomienia skryptów innych firm, które gromadzą dane wykraczające poza ich zamierzony zakres.

Aby skutecznie blokować te inwazyjne skrypty, Google proponuje niewielką modyfikację specyfikacji Fetch, tworząc standardową metodę blokowania lub modyfikowania żądań przez przeglądarki po standardowych kontrolach bezpieczeństwa, takich jak ocena zgodności z zasadami Content Security Policy (CSP).W istocie Google dąży do rozpoznawania i powstrzymywania potencjalnych nadużyć standardów internetowych API w celu inwazyjnego śledzenia.

W ocenach przeprowadzonych przez Windows Latest strategia Google staje się oczywista – koncentruje się na skryptach firm trzecich wykorzystujących interfejsy API, takie jak canvas, WebGL, czcionki i dźwięk, aby potencjalnie ponownie identyfikować użytkowników. Rozważmy scenariusz, w którym nieszkodliwa witryna internetowa o lokalnych restauracjach zawiera skrypt firmy trzeciej, który wykorzystuje te techniki do generowania unikalnego identyfikatora. Ten identyfikator mógłby później zostać dopasowany do kierowania reklam do użytkowników, omijając śledzenie oparte na plikach cookie.

Wprowadzenie funkcji blokowania skryptów Google w trybie incognito skutecznie zapobiega wykonywaniu takich skryptów, uniemożliwiając w ten sposób tworzenie identyfikatorów śledzących.

Porównawcze wysiłki innych przeglądarek

Google nie jest jedyną firmą, która angażuje się w ochronę prywatności użytkowników. Konkurencyjne przeglądarki wdrożyły własne środki bezpieczeństwa. Na przykład Safari korzysta z funkcji Intelligent Tracking Prevention (ITP), która blokuje pliki cookie innych firm, pełniące funkcję trackerów. Podobnie Firefox oferuje Enhanced Tracking Protection (ETP), aby chronić użytkowników przed śledzeniem.

Ponadto Microsoft Edge posiada własną funkcję zapobiegania śledzeniu.

Funkcja zapobiegania śledzeniu w przeglądarce Microsoft Edge

Podczas gdy Firefox i Safari przyjęły bardziej agresywne podejście, całkowicie blokując skrypty zaprojektowane w celu śledzenia, podejście Chrome jest bardziej zróżnicowane, ponieważ ogranicza się do systemu opartego na liście, który można uruchomić wyłącznie w trybie incognito.

Google potwierdziło, że funkcja blokowania skryptów będzie dostępna wyłącznie w trybie incognito przeglądarki Chrome i nie będzie dostępna w całym ekosystemie Chromium. Użytkownicy korzystający z funkcji bezpiecznego przeglądania zobaczą ikonę „oka” na pasku adresu, sygnalizującą ograniczenia dotyczące skryptów. Ponadto użytkownicy mają możliwość wyłączenia ochrony skryptów dla określonych witryn najwyższego poziomu lub całkowitego wyłączenia tej funkcji, jeśli niektóre witryny nie działają poprawnie z zablokowanymi skryptami.

Źródło i obrazy

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *