Categories: BrowserWorkspace

Trotz angekündigtem Patch: Websites erkennen Privatsphäremodus von Google Chrome

Websites sind offenbar immer noch in der Lage zu erkennen, ob ein Chrome-Nutzer den Inkognito-Modus aktiviert hat. Eigentlich hatte Google bereits im vergangenen Jahr angekündigt, diese Praxis zu unterbinden.

Der Inkognito-Modus erlaubt es möglicherweise, Paywalls, Filter oder andere Beschränkungen für Inhalte zu umgehen, die ein Betreiber einer Website eingerichtet hat. Darüber hinaus bieten einige Browser im Privatsphäremodus zusätzliche Funktionen an, die eine Verfolgung von Nutzern erschweren und damit die Möglichkeiten eines Website-Betreibers einschränken, seine Inhalte zu monetisieren. Als Folge setzen immer mehr Anbieter Skripte ein, um Sitzungen zu erkennen, die im Privatsphäremodus ausgeführt werden.

Anfang 2019 hatte Google entschieden, gegen solche Skripte vorzugehen. Beispielsweise statteten die Entwickler Chrome 76, erschienen im Juli 2019, mit einer Funktion aus, die verhindern sollte, dass Websites das FileSystem API zur Erkennung des Browsing-Modus benutzen.

Zuvor war die Programmierschnittstelle nämlich nur im normalen Modus verfügbar. Eine Abfrage der API enttarnte also Nutzer im Inkognito-Modus. Mit der Aktivierung der FileSystem-API im Inkognito-Modus von Chrome 76 wurde solchen Skript nutzlos.

Allerdings hat dieses Update eine Schwachstelle. Im Inkognito-Modus steht die Programmierschnittstelle nur eingeschränkt zur Verfügung: sie kann maximal auf 120 MByte Speicherplatz auf der Festplatte zugreifen. Innerhalb weniger Tage änderten Website-Betreiber ihre Skripte, um nun den zur Verfügung stehenden Speicherplatz auf der Festplatte abzufragen. Ein solches Skript setzt unter anderem die New York Times seit August 2019 ein.

Auf Nachfrage von Bleeping Computer versprach Google im August 2019, die Umgehung der mit Chrome 76 eingeführten Funktion zu verhindern. Neun Monate später ist es allerdings immer noch möglich, solche Skripte gegen Nutzer der Inkognito-Modus einzusetzen. Davon betroffen ist nicht nur Google Chrome, sondern auch alle anderen Browser, die auf Chromium basieren: Microsoft Edge, Opera, Vivaldi und Brave.

Die für Chrome entwickelten Skripte dienten zudem als Vorlage, um auch die Privatsphäremodi anderer Browser wie Firefox und Safari zu erkennen. Wann Google oder die anderen Anbieter diese Praxis unterbinden, ist nicht bekannt.

Google könnte derzeit jedoch ein gesteigertes Interesse daran haben, die Privatsphäre seiner Nutzer zu schützen. Eine Sammelklage wirft dem Unternehmen nämlich vor, auch dann die Aktivitäten seiner Nutzer zu verfolgen, wenn diese im Inkognito-Modus im Internet unterwegs sind.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

2 Tagen ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

5 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

6 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

6 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

6 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

7 Tagen ago