Google, Chrome tarayıcısında yıllardır devam eden önemli bir zımnilik açığını sonunda kapatıyor. Tarayıcının 136 numaralı sürümüyle birlikte, kullanıcıların geçmişte ziyaret ettiği siteleri tespit etmeye yarayan bir yol artık işe yaramayacak. Güncelleme 23 Nisan’da tüm kullanıcılara sunulacak.
Sorunun kaynağı, ziyaret edilen temasların tarayıcıda farklı renkte (örneğin mor) görüntülenmesini sağlayan :visited isimli CSS özelliğiydi. Bu sistem, kullanıcı tecrübesini güzelleştirmek için tasarlanmış olsa da birtakım siteler, bu görsel farklılıktan faydalanarak kullanıcıların hangi siteleri ziyaret ettiğini dolaylı yollarla öğrenebiliyordu.
Google, bu güvenlik riskini ortadan kaldırmak için bağlantıların ziyaret durumu bilgisini sadece tıklamanın gerçekleştiği siteyle sonlu hale getiriyor. Yani bir irtibata Site A üzerinden tıklandıysa, birebir ilişki Site B’de mor renkte görünmeyecek. Bu sayede farklı sitelerin kullanıcı geçmişine ulaşması engelleniyor.
Ayrıca tarayıcının içine gömülü çerçeveler (iframe) üzerinden yapılan denetimler de kısıtlanıyor. Fakat siteler kendi içindeki sayfalara yapılan ziyaretleri gösterebilecek. Böylelikle hem saklılık korunuyor hem de kullanıcı tecrübesi bozulmadan devam ediyor.
Yaklaşık 23 yıldır var olan bu açık, birinci defa 2022’de gündeme gelmişti. Chrome’un yeni sürümüyle birlikte, bu sorun nihayet tarihe karışıyor. Beta sürümlerini kullananlar şimdiden korunmaya başladı bile.