Apakah mode penyamaran di browser adalah fiksi?

30 Juli, Google merilis Chrome 76 dengan mode penyamaran yang ditingkatkan . Sekarang browser memotong "payvols", yang menetapkan batas bagi pembaca untuk "beberapa artikel per bulan", dan kemudian memerlukan berlangganan atau pendaftaran.

Misalnya, The New York Times membaca sepuluh artikel sebulan , sedangkan Wired memungkinkan Anda membaca empat artikel . Ruang pembayaran meteran menyumbang 33% dari pembayaran media online. Pengguna dalam mode penyamaran tidak disambut di sana:



Di Chrome 76, melewati paywall telah disederhanakan ke batas: cukup klik kanan pada tautan dan pilih "Buka tautan di jendela dalam mode penyamaran." Sekarang browser tidak mengenali bahwa Anda berada dalam "mode pribadi". Penghitung artikel yang dibaca di penyamaran tidak berfungsi karena kurangnya cookie.

Kelemahan Chrome


Fakta yang menarik adalah bahwa sebelumnya situs-situs ini dapat mengenali "penyamaran". "Kelemahan" aneh ini sekarang dihilangkan.

Faktanya adalah bahwa dalam mode penyamaran, Chrome menonaktifkan FileSystem API untuk mencegah cookie atau file pengenal lainnya agar tidak ditulis ke disk. Situs dapat memeriksa ketersediaan API FileSystem, dan jika tidak ada, simpulkan bahwa peramban dalam mode "pribadi" dan tampilkan pesan kesalahan, seperti yang ditunjukkan di atas.

Di Chrome 76, FileSystem API telah disesuaikan untuk mencegah kebocoran informasi, kata pengembang . Sekarang mereka sedang berupaya menghilangkan sisa metode pengenalan penyamaran. Dan ada banyak metode seperti itu, dan tentu saja tidak mungkin untuk menghilangkan beberapa.

Masalah mendasar tidak akan hilang. Mode penyamaran di browser adalah fiksi yang tidak benar-benar memberikan privasi.

Kebocoran data melalui ekstensi


Kami baru-baru ini berbicara tentang sistem Dataspii untuk melacak jutaan pengguna Internet dalam waktu dekat. Layanan memposisikan dirinya sebagai "analitis" dan memberi pelanggan akses berbayar. Mereka menyebut layanan ini "mode dewa untuk internet." Untuk $ 49 per bulan, layanan ini memungkinkan Anda untuk melacak tindakan karyawan atau pengguna perusahaan / situs tertentu: misalnya, Apple, Facebook, Microsoft, Amazon, Tesla Motors atau Symantec.

Pengawasan untuk pengguna dilakukan melalui ekstensi browser pihak ketiga . Sekitar selusin ekstensi Chrome dan Firefox berpartisipasi dalam pengumpulan data. Setelah pemberitahuan aktivitas berbahaya, ekstensi ini dihapus dari direktori resmi, tetapi lubang keamanan di browser tetap ada. Ekstensi pihak ketiga masih memiliki akses ke informasi pribadi pengguna, yang dapat dikirim ke server jarak jauh.

Masalahnya adalah Anda tidak dapat mempercayai satu ekstensi, karena mereka dapat mengubah fungsinya selama peningkatan. Google berjanji untuk memperbaiki situasi dengan merilis ekstensi standar baru Manifest V3. Tetapi para ahli di Electronic Frontier Foundation menjelaskan secara terperinci mengapa Manifest V3 tidak akan menyelesaikan masalah privasi.

Google Chrome memungkinkan Anda untuk menggunakan ekstensi dalam mode "pribadi", meskipun ekstensi dinonaktifkan secara default. Tetapi ekstensi bukan satu-satunya masalah. Selain itu, ada banyak cara untuk melacak aktivitas pengguna bahkan dalam mode "pribadi" ini.

Harus diingat bahwa alamat IP masih dapat dilihat oleh semua orang, dan penyedia Internet, badan intelijen pemerintah, pemilik jalur akses WiFi atau penyusup "di tengah" melihat situs mana yang dikunjungi pengguna, file apa yang dia unduh, dll. Akhirnya, ia Browser dapat mengirimkan kepada pengembang informasi apa pun yang dimuat ke dalamnya, termasuk alamat halaman dan isinya. Ini terutama berlaku untuk browser Google Chrome, karena yang terakhir secara langsung tertarik untuk mengumpulkan data tersebut.

Privasi sejati


Untuk memastikan privasi dan anonimitas nyata, web menggunakan alat yang jauh lebih andal. Himpunan alat-alat ini tergantung pada tingkat tugas. Dalam beberapa kasus, VPN sudah cukup, sementara di lain Anda perlu menginstal Tor dan mengaburkan lalu lintas. Privasi maksimum disediakan oleh sistem operasi TAILS (Amnesic Incognito Live System) dengan perangkat lunak yang sesuai, termasuk browser Tor, yang bekerja melalui jaringan anonimis.


Sistem operasi TAILS

Nama sistem "Sistem Amnesic Incognito Live" berarti sistem sepenuhnya "melupakan" semua aktivitas pengguna sebelumnya. Sama sekali tidak ada jejak yang tersisa di komputer, kecuali jika Anda secara khusus membuat bagian terenkripsi khusus tempat Anda menyimpan informasi. Edward Snowden menggunakan ruang operasi ini pada satu waktu (mungkin dia masih menggunakannya).

Salah satu cara atau yang lain, tetapi mode "penyamaran" di browser standar sama sekali tidak memberikan privasi nyata. Ini hanya "mainan" bagi orang awam, yang menyembunyikan sejarah halaman yang dikunjungi oleh anggota keluarga, tidak lebih. Yah, itu juga memungkinkan Anda untuk memotong payvol.





Source: https://habr.com/ru/post/id462251/


All Articles