Categories: BrowserWorkspace

Trotz angekündigtem Patch: Websites erkennen Privatsphäremodus von Google Chrome

Websites sind offenbar immer noch in der Lage zu erkennen, ob ein Chrome-Nutzer den Inkognito-Modus aktiviert hat. Eigentlich hatte Google bereits im vergangenen Jahr angekündigt, diese Praxis zu unterbinden.

Der Inkognito-Modus erlaubt es möglicherweise, Paywalls, Filter oder andere Beschränkungen für Inhalte zu umgehen, die ein Betreiber einer Website eingerichtet hat. Darüber hinaus bieten einige Browser im Privatsphäremodus zusätzliche Funktionen an, die eine Verfolgung von Nutzern erschweren und damit die Möglichkeiten eines Website-Betreibers einschränken, seine Inhalte zu monetisieren. Als Folge setzen immer mehr Anbieter Skripte ein, um Sitzungen zu erkennen, die im Privatsphäremodus ausgeführt werden.

Anfang 2019 hatte Google entschieden, gegen solche Skripte vorzugehen. Beispielsweise statteten die Entwickler Chrome 76, erschienen im Juli 2019, mit einer Funktion aus, die verhindern sollte, dass Websites das FileSystem API zur Erkennung des Browsing-Modus benutzen.

Zuvor war die Programmierschnittstelle nämlich nur im normalen Modus verfügbar. Eine Abfrage der API enttarnte also Nutzer im Inkognito-Modus. Mit der Aktivierung der FileSystem-API im Inkognito-Modus von Chrome 76 wurde solchen Skript nutzlos.

Allerdings hat dieses Update eine Schwachstelle. Im Inkognito-Modus steht die Programmierschnittstelle nur eingeschränkt zur Verfügung: sie kann maximal auf 120 MByte Speicherplatz auf der Festplatte zugreifen. Innerhalb weniger Tage änderten Website-Betreiber ihre Skripte, um nun den zur Verfügung stehenden Speicherplatz auf der Festplatte abzufragen. Ein solches Skript setzt unter anderem die New York Times seit August 2019 ein.

Auf Nachfrage von Bleeping Computer versprach Google im August 2019, die Umgehung der mit Chrome 76 eingeführten Funktion zu verhindern. Neun Monate später ist es allerdings immer noch möglich, solche Skripte gegen Nutzer der Inkognito-Modus einzusetzen. Davon betroffen ist nicht nur Google Chrome, sondern auch alle anderen Browser, die auf Chromium basieren: Microsoft Edge, Opera, Vivaldi und Brave.

Die für Chrome entwickelten Skripte dienten zudem als Vorlage, um auch die Privatsphäremodi anderer Browser wie Firefox und Safari zu erkennen. Wann Google oder die anderen Anbieter diese Praxis unterbinden, ist nicht bekannt.

Google könnte derzeit jedoch ein gesteigertes Interesse daran haben, die Privatsphäre seiner Nutzer zu schützen. Eine Sammelklage wirft dem Unternehmen nämlich vor, auch dann die Aktivitäten seiner Nutzer zu verfolgen, wenn diese im Inkognito-Modus im Internet unterwegs sind.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

15 Stunden ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

17 Stunden ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

1 Tag ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

2 Tagen ago

Google schließt weitere schwerwiegende Sicherheitslücken in Chrome 130

Tenable vergibt für beide Schwachstellen einen CVSS-Basis-Score von 9,8. Zwei Use-after-free-Bugs erlauben möglicherweise das Einschleusen…

2 Tagen ago

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

3 Tagen ago