Chrome, yeni güncellemesiyle 23 yıllık saklılık açığını kapatıyor

Chrome, yeni güncellemesiyle 23 yıllık saklılık açığını kapatıyor

Google, Chrome tarayıcısında yıllardır devam eden önemli bir zımnilik açığını sonunda kapatıyor. Tarayıcının 136 numaralı sürümüyle birlikte, kullanıcıların geçmişte ziyaret ettiği siteleri tespit etmeye yarayan bir yol artık işe yaramayacak. Güncelleme 23 Nisan’da tüm kullanıcılara sunulacak.

Sorunun kaynağı, ziyaret edilen temasların tarayıcıda farklı renkte (örneğin mor) görüntülenmesini sağlayan :visited isimli CSS özelliğiydi. Bu sistem, kullanıcı tecrübesini güzelleştirmek için tasarlanmış olsa da birtakım siteler, bu görsel farklılıktan faydalanarak kullanıcıların hangi siteleri ziyaret ettiğini dolaylı yollarla öğrenebiliyordu.

Google, bu güvenlik riskini ortadan kaldırmak için bağlantıların ziyaret durumu bilgisini sadece tıklamanın gerçekleştiği siteyle sonlu hale getiriyor. Yani bir irtibata Site A üzerinden tıklandıysa, birebir ilişki Site B’de mor renkte görünmeyecek. Bu sayede farklı sitelerin kullanıcı geçmişine ulaşması engelleniyor.

Ayrıca tarayıcının içine gömülü çerçeveler (iframe) üzerinden yapılan denetimler de kısıtlanıyor. Fakat siteler kendi içindeki sayfalara yapılan ziyaretleri gösterebilecek. Böylelikle hem saklılık korunuyor hem de kullanıcı tecrübesi bozulmadan devam ediyor.

Yaklaşık 23 yıldır var olan bu açık, birinci defa 2022’de gündeme gelmişti. Chrome’un yeni sürümüyle birlikte, bu sorun nihayet tarihe karışıyor. Beta sürümlerini kullananlar şimdiden korunmaya başladı bile.

administrator

Related Articles

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir