گوگل با وصله جدید یک شکاف امنیتی را برطرف می کند
قابلیت گوگل برای نمایش دادن لینک های بازدید شده به رنگ متمایز، امکان ردیابی فعالیت آنلاین کاربر را دارد و اکنون گوگل وصله ای برای برطرف کردن این شکاف آماده کرده است.

به گزارش خبرگزاری مهر به نقل از فون آرنا، تقریبا تمام پلتفرم ها یا سرویس های حوزه فناوری با نوعی شکاف امنیتی دست و پنجه نرم می کنند و مرورگر کروم نیز استثنا نیست.
مدتی قبل گوگل برخی چالش های شدید را برطرف کرد که به دسترسی غیرمجاز به داده های موجود در مرورگر کاربر منجر می شدند و اکنون نیز مشغول برطرف کردن یک باگ دیگر است.
در همین راستا این شرکت یک شکاف امنیتی بزرگ در مرورگر خود را برطرف کرد که از مدت ها قبل و احتمالا از روز نخست وجود داشته و ممکن است از آن برای بررسی عادات جستجوی کاربر در فضای مجازی استفاده شده باشد.
هنگامیکه کاربران روی لینکی کلیک می کنند به جای آنکه به رنگ آبی درآید، بنفش رنگ می شود.
این سرنخ بصری، مرکز چالش مذکور است.
آنچه که یک ویژگی ساده به نظر می رسد در حقیقت دری به یک شکاف دو دهه ای در حریم خصوصی باز و بخش هایی از تاریخچه وب کاربر را فاش می کند.
گوگل در یک پست وبلاگی این امر را توضیح داده است.
طبق اطلاعات موجود، وب سایت ها می توانند لینک ها را با استفاده از یک ابزار گزینش محتوای بازدید شده طوری مشخص کنند که اگر قبلا روی آنها کلیک شده ، به رنگ متفاوتی نمایش داده شود.
این بدان معناست که سایت های دیگر نیز ممکن است با استفاده از اسکریپت های نابکارانه ای لینک هایی که به رنگ بنفش درآمده اند را کنترل کنند تا متوجه شوند کاربر قبلا در فضای آنلاین چه فعالیتی انجام داده است.
البته این امر فقط مربوط به نقض حریم خصوصی نیست.
گوگل آن را یک شکاف هسته ای طراحی نامیده زیرا ریسک های امنیتی واقعی زیادی مانند ردیابی و فیشینگ را به وجود می آورد.
هرچند برطرف کردن این شکاف ممکن است مدتی طول بکشد اما اکنون زمان آن نرسیده است.
آپدیت آینده کروم شامل سه تقسیم بندی کلیدی است و به بیان دیگر کروم دیگر لینک های بازدید شده را درسطح جهان ردیابی نمی کند.
بلکه قبل از آنکه یک لینک را به عنوان «بازدید شده» مشخص کند، سه موضوع URLواقعی لینک، آنچه در نوار آدرس سایت نمایش داده می شود و چارچوب اصلی که لینک در آن نمایان می شود را در نظر می گیرد.
با این تغییر تضمین می شود فقط اگر کاربر قبلا روی لینکی در یک سایت و یک چارچوب کلیک کرده، این لینک در حالت بازدیده شده، نمایش داده شود.
به این ترتیب ردیابی براساس تاریخچه مرورگر کاربر امکانپذیر نمی شود.
بنابراین گوگل با استفاده از نسخه 136 کروم که به زودی عرضه می شود یک چالش نقض حریم خصوصی 20 ساله را پایان می دهد.
وصله ترمیمی در اواخر آوریل ارائه می شود.