Categories: BrowserWorkspace

Trotz angekündigtem Patch: Websites erkennen Privatsphäremodus von Google Chrome

Websites sind offenbar immer noch in der Lage zu erkennen, ob ein Chrome-Nutzer den Inkognito-Modus aktiviert hat. Eigentlich hatte Google bereits im vergangenen Jahr angekündigt, diese Praxis zu unterbinden.

Der Inkognito-Modus erlaubt es möglicherweise, Paywalls, Filter oder andere Beschränkungen für Inhalte zu umgehen, die ein Betreiber einer Website eingerichtet hat. Darüber hinaus bieten einige Browser im Privatsphäremodus zusätzliche Funktionen an, die eine Verfolgung von Nutzern erschweren und damit die Möglichkeiten eines Website-Betreibers einschränken, seine Inhalte zu monetisieren. Als Folge setzen immer mehr Anbieter Skripte ein, um Sitzungen zu erkennen, die im Privatsphäremodus ausgeführt werden.

Anfang 2019 hatte Google entschieden, gegen solche Skripte vorzugehen. Beispielsweise statteten die Entwickler Chrome 76, erschienen im Juli 2019, mit einer Funktion aus, die verhindern sollte, dass Websites das FileSystem API zur Erkennung des Browsing-Modus benutzen.

Zuvor war die Programmierschnittstelle nämlich nur im normalen Modus verfügbar. Eine Abfrage der API enttarnte also Nutzer im Inkognito-Modus. Mit der Aktivierung der FileSystem-API im Inkognito-Modus von Chrome 76 wurde solchen Skript nutzlos.

Allerdings hat dieses Update eine Schwachstelle. Im Inkognito-Modus steht die Programmierschnittstelle nur eingeschränkt zur Verfügung: sie kann maximal auf 120 MByte Speicherplatz auf der Festplatte zugreifen. Innerhalb weniger Tage änderten Website-Betreiber ihre Skripte, um nun den zur Verfügung stehenden Speicherplatz auf der Festplatte abzufragen. Ein solches Skript setzt unter anderem die New York Times seit August 2019 ein.

Auf Nachfrage von Bleeping Computer versprach Google im August 2019, die Umgehung der mit Chrome 76 eingeführten Funktion zu verhindern. Neun Monate später ist es allerdings immer noch möglich, solche Skripte gegen Nutzer der Inkognito-Modus einzusetzen. Davon betroffen ist nicht nur Google Chrome, sondern auch alle anderen Browser, die auf Chromium basieren: Microsoft Edge, Opera, Vivaldi und Brave.

Die für Chrome entwickelten Skripte dienten zudem als Vorlage, um auch die Privatsphäremodi anderer Browser wie Firefox und Safari zu erkennen. Wann Google oder die anderen Anbieter diese Praxis unterbinden, ist nicht bekannt.

Google könnte derzeit jedoch ein gesteigertes Interesse daran haben, die Privatsphäre seiner Nutzer zu schützen. Eine Sammelklage wirft dem Unternehmen nämlich vor, auch dann die Aktivitäten seiner Nutzer zu verfolgen, wenn diese im Inkognito-Modus im Internet unterwegs sind.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

1 Tag ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

1 Tag ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago