سيضيف Google Chrome القدرة على رفض المزامنة التلقائية للملف الشخصي عند تسجيل الدخول إلى خدمات الشركة *

* تم تقديم هذه الميزة مع الإصدار 69 وتسببت في رد فعل مختلط من المجتمع. سيتم إصدار الإصلاح فقط مع التصحيح 70 في منتصف أكتوبر.

ترتبط إحدى الفضائح الرئيسية حول Google خلال الأسبوع الماضي بوظيفة غير واضحة ، ولكن من المحتمل أن تكون غير سارة للغاية لربط ملف تعريف مستخدم Chrome تلقائيًا بعد تسجيل الدخول على أي من موارد الشركة. في الوقت نفسه ، لا يمكن حذف ملفات تعريف الارتباط المتعلقة بخدمات Google باستخدام أدوات المتصفح حتى من خلال إعدادات المتصفح المتقدمة.


ظهرت "ميزة" جديدة لـ Chome مع آخر تحديث للإصدار 69 ، والذي ، بالإضافة إلى التغييرات المرئية الهامة ، جلب للجمهور "تجربة مستخدم جديدة" من حيث تسجيل الدخول. لا يوقف معظم المستخدمين استخدام ملفات تعريف الارتباط ، مفضلين الراحة على الأمان ، ولكن الناس أكثر وعيًا في موقف غير سار ، وكذلك جميع أولئك الذين يحتاجون إلى تسجيل الدخول إلى بريد Google أو حساب YouTube على أجهزة الآخرين ثم مسح سجل المتصفح.

جوهر الصراع


قبل بضعة أيام ، نشر اختصاصي أمن المعلومات ماثيو غرين على مدونته الإدخال "لماذا انتهيت من Chrome" ، والذي لا يقدم فقط استعراضاً استعديًا لتطوير المتصفح ، ولكن أيضًا شرحًا تفصيليًا لسبب "كل هذا الكروم ولن يتم استخدامه بعد الآن".

نحن بحاجة إلى التراجع قليلاً وإدراك الموقف لأولئك الذين يستخدمون متصفحات أخرى ، من Firefox إلى Safari. يحتوي Google Chrome على ميزة ملف تعريف مستخدم مرتبطة بعنوان بريد إلكتروني في Gmail. يخزن هذا الملف الشخصي الكثير من بيانات المستخدم الموجودة في السحابة والمزامنة مع المتصفح في وقت تسجيل الدخول (إذا تم تنفيذ العملية لأول مرة على هذا الجهاز). في الوقت نفسه ، يمكن للمستخدم مواصلة القيادة يدويًا في كلمات مرور تسجيل الدخول على خدمات Google (مثل Gmail و YouTube وغيرها) دون تسجيل الدخول إلى ملفه الشخصي في Google Chrome. تبدو ملائمة ومريحة ، أليس كذلك؟

مع التحديث 69 ، الذي سلمته الشركة مؤخرًا إلى المستخدمين ، تغير كل شيء بشكل جذري ، وهو ما لاحظه ماثيو: الآن أدى تسجيل الدخول على أي خدمة من خدمات Google إلى مزامنة المتصفح مع الملف الشخصي المرتبط بهذه الخدمة.

وهذا يعني أن تسجيل الدخول اليدوي على عنوان بريد إلكتروني سحب ملف تعريف المستخدم بالكامل لهذا البريد إلى المتصفح.

في الوقت نفسه ، يحدث كل شيء في الوضع "الصامت" والشيء الوحيد الذي يتغير بصريًا هو الصورة الرمزية للمستخدم في الزاوية العلوية اليمنى من الشاشة:



الميزة الجديدة الرسمية تسمى "اتساق الهوية بين المتصفح وجرة ملفات تعريف الارتباط" ، ووفقًا لمتخصصي الشركة ، فهي ليست شيئًا إجراميًا أو يحتمل أن يكون خطيرًا.

بمجرد أن فهم المجتمع ما كان يحدث بشكل أو بآخر ، وقع موجة من الانتقادات على Hacker News و Reddit . تمت مناقشة الموضوع على منصات أخرى.

سيتم إصلاحه ، ولكن بعد ذلك


بعد بضعة أيام من الصمت ، قال ممثلو Google أنهم "سمعوا المجتمع" وسيتم الانتهاء من "ميزة" جديدة. لا تتخلى Google عن خططها لتشديد الملف الشخصي للمستخدم في Chrome عند تسجيل الدخول إلى أي من خدمات Google ، ولكنها الآن ستجعل هذه العملية أكثر وضوحًا وتحكمًا. لذلك ، في رسالة رسمية من Google ، تم نشرها اليوم على مدونة Chrome ، تنص على أن وظيفة تسجيل الدخول المنسق ، وفقًا للشركة ، هي حل جيد سيفيد الجمهور ، أي أن Google لا تنوي التخلي عنه.

في الوقت نفسه ، تعلن الشركة أن تسجيل الدخول التلقائي لملف تعريف المستخدم في المستعرض ليس في خطر ، حيث يتم إيقاف مزامنة بيانات المستخدم بشكل افتراضي. ولكن ، في الواقع ، يعتمد ذلك بالكامل على إعدادات المتصفح على جهاز معين. أي الآن ، لضمان الأمان الخاص بهم ، يحتاج المستخدم إلى التحقق مما إذا كانت مزامنة ملف التعريف ممكّنة في إعدادات المستعرض أم لا ، وبعد ذلك فقط تسجيل الدخول إلى خدمات Google.

في التحديث رقم 70 ، الذي سيتم إصداره في منتصف أو النصف الثاني من شهر أكتوبر ، وعد بإجراء تغييرات على واجهة المستخدم لجعل ميزة المتصفح الجديدة أكثر وضوحًا:



وفقًا لممثل فريق Chrome ، سيبدأ المستخدم مزامنة البيانات يدويًا (انظر الصورة أعلاه والزر المقابل) لضمان المستوى المناسب من الأمان. في الواقع ، تحاول Google الآن إقناع الجميع من حولهم أن الميزة الجديدة "رائعة وصحيحة" ، وكل شخص آخر لا يفهم شيئًا عن UX و UI.

التغيير الحقيقي الوحيد الذي سيحدث مع إصدار الإصدار 70 سيكون بسبب مسامير مسموعة في متصفح ملفات تعريف الارتباط لخدمات Google. ثم توجهت الشركة حقًا نحو المجتمع ووعدت بإضافة القدرة على حذف هذه الملفات من المتصفح ، وهو أمر مستحيل حاليًا.

Source: https://habr.com/ru/post/ar424495/


All Articles