¿Es el modo incógnito en el navegador una ficción?

30 de julio, Google lanzó Chrome 76 con el modo incógnito mejorado . Ahora el navegador omite los "payvols", que establecen el límite para los lectores a "varios artículos por mes", y luego requieren una suscripción o registro.

Por ejemplo, The New York Times lee diez artículos al mes , mientras que Wired le permite leer cuatro . Los paywalls medidos representaron el 33% del payvol de los medios en línea. Los usuarios en modo incógnito no son bienvenidos allí:



En Chrome 76, eludir el muro de pago se ha simplificado al límite: simplemente haga clic derecho en el enlace y seleccione "Abrir el enlace en una ventana en modo de incógnito". Ahora el navegador no reconoce que está en "modo privado". El contador de artículos leídos en modo incógnito no funciona debido a la falta de cookies.

Debilidad de cromo


Un hecho interesante es que antes estos sitios podían reconocer "incógnito". Esta peculiar "debilidad" ahora se elimina.

El hecho es que en modo de incógnito, Chrome desactiva la API de FileSystem para evitar que las cookies u otros archivos de identificación se escriban en el disco. Los sitios pueden verificar la disponibilidad de la API de FileSystem y, si está ausente, llegar a una conclusión sobre el navegador en modo "privado" y mostrar un mensaje de error, como se muestra arriba.

En la versión 76 de Chrome 76, el funcionamiento de la API FileSystem se ha ajustado para evitar la fuga de información, dijeron los desarrolladores . Ahora están trabajando para eliminar el resto de los métodos de reconocimiento de incógnito. Y hay muchos de estos métodos, y ciertamente no es posible eliminar algunos.

El problema fundamental no desaparecerá. El modo de incógnito en el navegador es una ficción que realmente no proporciona privacidad.

Fuga de datos a través de extensiones


Recientemente hablamos sobre el sistema Dataspii para rastrear a millones de usuarios de Internet casi en tiempo real. El servicio se posiciona como "analítico" y proporciona a los clientes acceso pagado. Ellos llaman a este servicio "modo dios para internet". Por $ 49 por mes, el servicio le permitió rastrear las acciones de los empleados o usuarios de una empresa / sitio en particular: por ejemplo, Apple, Facebook, Microsoft, Amazon, Tesla Motors o Symantec.

La vigilancia de los usuarios se realizó a través de extensiones de navegador de terceros . Alrededor de una docena de extensiones de Chrome y Firefox participaron en la recopilación de datos. Después de la notificación de actividad maliciosa, estas extensiones se eliminaron de los directorios oficiales, pero el agujero de seguridad en los navegadores permanece. Las extensiones de terceros todavía tienen acceso a la información privada del usuario, que puede enviarse a un servidor remoto.

El problema es que no puede confiar en una sola extensión, porque cualquiera de ellas puede cambiar su funcionalidad durante la actualización. Google promete corregir la situación con el lanzamiento de las nuevas extensiones estándar Manifest V3. Pero los expertos de la Electronic Frontier Foundation explican en detalle por qué Manifest V3 no resolverá el problema de privacidad.

Google Chrome le permite usar extensiones en modo "privado", aunque están deshabilitadas de forma predeterminada. Pero las extensiones no son el único problema. Además, hay muchas formas de rastrear la actividad del usuario incluso en este modo "privado".

Debe recordarse que la dirección IP aún es visible para todos, y el proveedor de Internet, las agencias de inteligencia del gobierno, el propietario de un punto de acceso WiFi o cualquier intruso "en el medio" ve qué sitios visita el usuario, qué archivos descarga, etc. Finalmente, él El navegador puede transmitir a los desarrolladores cualquier información que se cargue en él, incluidas las direcciones de página y sus contenidos. Esto es especialmente cierto para el navegador Chrome de Google, porque este último está directamente interesado en recopilar dichos datos.

Verdadera privacidad


Para garantizar una verdadera privacidad y anonimato, la web utiliza herramientas mucho más confiables. El conjunto de estas herramientas depende del nivel de la tarea. En algunos casos, una VPN es suficiente, mientras que en otros necesita instalar Tor y ofuscar el tráfico. El sistema operativo TAILS (The Amnesic Incognito Live System) proporciona la máxima privacidad con el software adecuado, incluido el navegador Tor, que funciona a través de una red de anonimizadores.


Sistema operativo TAILS

El nombre del sistema "The Amnesic Incognito Live System" significa que el sistema "olvida" por completo toda la actividad del usuario anterior. No quedan rastros en la computadora, a menos que haya creado específicamente una sección especial encriptada donde guarde la información. Edward Snowden usó esta sala de operaciones de una vez (tal vez todavía la usa).

De una forma u otra, pero el modo "incógnito" en un navegador estándar de ninguna manera proporciona privacidad real. Esto es solo un "juguete" para el profano, que oculta la historia de las páginas visitadas de los miembros de la familia, nada más. Bueno, también te permite evitar payvol.





Source: https://habr.com/ru/post/462251/


All Articles