Websites sind offenbar immer noch in der Lage zu erkennen, ob ein Chrome-Nutzer den Inkognito-Modus aktiviert hat. Eigentlich hatte Google bereits im vergangenen Jahr angekündigt, diese Praxis zu unterbinden.
Anfang 2019 hatte Google entschieden, gegen solche Skripte vorzugehen. Beispielsweise statteten die Entwickler Chrome 76, erschienen im Juli 2019, mit einer Funktion aus, die verhindern sollte, dass Websites das FileSystem API zur Erkennung des Browsing-Modus benutzen.
Zuvor war die Programmierschnittstelle nämlich nur im normalen Modus verfügbar. Eine Abfrage der API enttarnte also Nutzer im Inkognito-Modus. Mit der Aktivierung der FileSystem-API im Inkognito-Modus von Chrome 76 wurde solchen Skript nutzlos.
Allerdings hat dieses Update eine Schwachstelle. Im Inkognito-Modus steht die Programmierschnittstelle nur eingeschränkt zur Verfügung: sie kann maximal auf 120 MByte Speicherplatz auf der Festplatte zugreifen. Innerhalb weniger Tage änderten Website-Betreiber ihre Skripte, um nun den zur Verfügung stehenden Speicherplatz auf der Festplatte abzufragen. Ein solches Skript setzt unter anderem die New York Times seit August 2019 ein.
Auf Nachfrage von Bleeping Computer versprach Google im August 2019, die Umgehung der mit Chrome 76 eingeführten Funktion zu verhindern. Neun Monate später ist es allerdings immer noch möglich, solche Skripte gegen Nutzer der Inkognito-Modus einzusetzen. Davon betroffen ist nicht nur Google Chrome, sondern auch alle anderen Browser, die auf Chromium basieren: Microsoft Edge, Opera, Vivaldi und Brave.
Die für Chrome entwickelten Skripte dienten zudem als Vorlage, um auch die Privatsphäremodi anderer Browser wie Firefox und Safari zu erkennen. Wann Google oder die anderen Anbieter diese Praxis unterbinden, ist nicht bekannt.
Google könnte derzeit jedoch ein gesteigertes Interesse daran haben, die Privatsphäre seiner Nutzer zu schützen. Eine Sammelklage wirft dem Unternehmen nämlich vor, auch dann die Aktivitäten seiner Nutzer zu verfolgen, wenn diese im Inkognito-Modus im Internet unterwegs sind.
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…