O modo de navegação anônima no navegador é uma ficção?

30 de julho, o Google lançou o Chrome 76 com o modo de navegação anônima aprimorado . Agora, o navegador ignora os "payvols", que definem o limite para os leitores de "vários artigos por mês" e, em seguida, exigem uma assinatura ou registro.

Por exemplo, o New York Timesdez artigos por mês , enquanto o Wired permite ler quatro . Os paywalls medidos representaram 33% do payvol de mídia on-line. Os usuários no modo de navegação anônima não são bem-vindos lá:



No Chrome 76, ignorar o paywall foi simplificado até o limite: basta clicar com o botão direito do mouse no link e selecionar "Abrir o link em uma janela no modo de navegação anônima". Agora o navegador não reconhece que você está no "modo privado". O contador de artigos lidos no modo anônimo não funciona devido à falta de cookies.

Fraqueza do cromo


Um fato interessante é que anteriormente esses sites podiam reconhecer "incógnito". Esta peculiar "fraqueza" está agora eliminada.

O fato é que, no modo de navegação anônima, o Chrome desativa a API do FileSystem para impedir que cookies ou outros arquivos de identificação sejam gravados no disco. Os sites podem verificar a disponibilidade da API do FileSystem e, se estiver ausente, concluir o navegador no modo "privado" e exibir uma mensagem de erro, conforme mostrado acima.

Na versão 76 do Chrome 76, a operação da API FileSystem foi ajustada para evitar vazamento de informações, disseram os desenvolvedores . Agora eles estão trabalhando para eliminar o restante dos métodos de reconhecimento anônimo. E existem muitos desses métodos, e certamente não é possível eliminar alguns.

O problema fundamental não vai desaparecer. O modo de navegação anônima no navegador é uma ficção que realmente não oferece privacidade.

Vazamento de dados através de extensões


Recentemente, conversamos sobre o sistema Dataspii para rastrear milhões de usuários da Internet quase em tempo real. O serviço se posiciona como "analítico" e fornece aos clientes acesso pago. Eles chamam esse serviço de "modo divino para a internet". Por US $ 49 por mês, o serviço permitiu acompanhar as ações de funcionários ou usuários de uma empresa / site específico: por exemplo, Apple, Facebook, Microsoft, Amazon, Tesla Motors ou Symantec.

A vigilância para os usuários foi realizada por meio de extensões de navegador de terceiros . Cerca de uma dúzia de extensões do Chrome e Firefox participaram da coleta de dados. Após a notificação de atividade maliciosa, essas extensões foram removidas dos diretórios oficiais, mas a falha de segurança nos navegadores permanece. As extensões de terceiros ainda têm acesso às informações particulares do usuário, que podem ser enviadas para um servidor remoto.

O problema é que você não pode confiar em uma única extensão, porque qualquer uma delas pode alterar sua funcionalidade durante a atualização. O Google promete corrigir a situação com o lançamento das novas extensões padrão Manifest V3. Mas especialistas da Electronic Frontier Foundation explicam em detalhes por que o Manifest V3 não resolverá o problema de privacidade.

O Google Chrome permite que você use extensões no modo "privado", embora elas estejam desativadas por padrão. Mas as extensões não são o único problema. Além disso, existem muitas maneiras de rastrear a atividade do usuário, mesmo neste modo "privado".

Deve-se lembrar que o endereço IP ainda está visível para todos, e o provedor de Internet, as agências de inteligência do governo, o proprietário de um ponto de acesso WiFi ou qualquer intruso "no meio" vê quais sites o usuário visita, quais arquivos ele baixa etc. Finalmente, ele O navegador pode transmitir aos desenvolvedores qualquer informação carregada nele, incluindo endereços de página e seu conteúdo. Isso vale especialmente para o navegador Chrome do Google, porque o último está diretamente interessado em coletar esses dados.

Privacidade verdadeira


Para garantir privacidade e anonimato reais, a Web usa ferramentas muito mais confiáveis. O conjunto dessas ferramentas depende do nível da tarefa. Em alguns casos, uma VPN é suficiente, enquanto em outros você precisa instalar o Tor e ofuscar o tráfego. A privacidade máxima é fornecida pelo sistema operacional TAILS (The Amnesic Incognito Live System) com o software apropriado, incluindo o navegador Tor, que funciona através de uma rede de anonimizadores.


Sistema operacional TAILS

O nome do sistema "O sistema ativo anônimo da amnésia" significa que o sistema "esquece completamente" todas as atividades anteriores do usuário. Não há absolutamente nenhum vestígio no computador, a menos que você tenha criado especificamente uma seção criptografada especial onde salva as informações. Edward Snowden usou esta sala de operações ao mesmo tempo (talvez ele ainda a use).

De uma maneira ou de outra, mas o modo "incógnito" em um navegador padrão não oferece privacidade real. Este é apenas um "brinquedo" para o leigo, que esconde a história das páginas visitadas dos membros da família, nada mais. Bem, também permite que você ignore o payvol.





Source: https://habr.com/ru/post/pt462251/


All Articles