image

Google geeft Chrome-gebruikers meer privacy

woensdag 7 november 2012, 10:16 door Redactie, 9 reacties

Google heeft als laatste van de grote browserontwikkelaars eindelijk de Do Not Track-functie aan de eigen browser toegevoegd. Via de functie kunnen internetgebruikers aangeven dat ze niet online gevolgd willen worden, wat gerichte advertenties op het web en het opstellen van gedetailleerde profielen moet voorkomen. Het is echter aan websites om gehoor aan de instelling te geven.

Iets wat ook Google erkent. "De effectiviteit van dit soort verzoeken is afhankelijk van hoe websites en diensten reageren", zegt Ami Fischman. Die merkt op dat Google met anderen samenwerkt om een manier te vinden om op dit soort Do Not Track-verzoeken te reageren.

Security
Verder verhelpt Google Chrome 23.0.1271.64 veertien beveiligingslekken, waardoor een aanvaller in het ergste geval de vertrouwelijke gegevens van andere websites kan lezen of manipuleren. Eén van de kwetsbaarheden is alleen in de Mac-versie aanwezig en wordt door 'buggy' drivers voor de videokaart veroorzaakt.

In totaal betaalde Google onderzoekers 9.000 dollar voor het vinden en rapporteren van de problemen. Verder zijn ook de lekken in de ingebouwde Flash Player verholpen waarvoor Adobe een update uitbracht. Updaten naar de nieuwste Chrome-versie gebeurt geheel automatisch.

Met dank aan Peter voor de tip

Reacties (9)
07-11-2012, 10:30 door Anoniem
"De effectiviteit van dit soort verzoeken is afhankelijk van hoe websites en diensten reageren"

En wat de concurrentie doet. Microsoft heeft DNT al gesaboteerd, dus dat gaat nooit meer wat worden.
Op naar de volgende oplossing.
07-11-2012, 11:14 door Security Scene Team
Door Anoniem: "De effectiviteit van dit soort verzoeken is afhankelijk van hoe websites en diensten reageren"

En wat de concurrentie doet. Microsoft heeft DNT al gesaboteerd

Oke, en hoe kom jij bij die redenering?
07-11-2012, 11:31 door [Account Verwijderd]
[Verwijderd]
07-11-2012, 11:36 door AdVratPatat
Door Security Scene Team:
Door Anoniem: "De effectiviteit van dit soort verzoeken is afhankelijk van hoe websites en diensten reageren"

En wat de concurrentie doet. Microsoft heeft DNT al gesaboteerd

Oke, en hoe kom jij bij die redenering?

Door ook maar een klein beetje het nieuws te volgen rondom DNT misschien?
Je had ook zelf sneller kunnen Googlen dan die vraag te stellen waarschijnlijk...

MS heeft in IE de DNT functie "by default" ingeschakeld, waardoor er bij Apache besloten is om de complete DNT header voorlopig maar helemaal te negeren...

EDIT: en daarom is het dus wel handig om extensies voor je browser zoals NotScript(s) en Ghostery oid te overwegen, naast cookie-instellingen in de browser zelf eens te bekijken. (Plus typo)
07-11-2012, 11:52 door Anoniem
Door AdVratPatat:
MS heeft in IE de DNT functie "by default" ingeschakeld, waardoor er bij Apache besloten is om de complete DNT header voorlopig maar helemaal te laten negeren...[/quote]Gisteren geupdate naar Windows 8, ik zag toch echt de optie voorbij komen om DNT aan of uit te zetten. De knop staat standaard op aan, maar dat is privacy gericht en imho goed. Beter dan de vroegere houding van MS om steeds alles open te zetten, tot de gebruiker het afsluit. Want dat is iets wat voor de meesten te moeilijk is...
07-11-2012, 12:17 door Anoniem
Door AdVratPatat:
Door Security Scene Team:
Door Anoniem: "De effectiviteit van dit soort verzoeken is afhankelijk van hoe websites en diensten reageren"

En wat de concurrentie doet. Microsoft heeft DNT al gesaboteerd

Oke, en hoe kom jij bij die redenering?

Door ook maar een klein beetje het nieuws te volgen rondom DNT misschien?
Je had ook zelf sneller kunnen Googlen dan die vraag te stellen waarschijnlijk...

MS heeft in IE de DNT functie "by default" ingeschakeld, waardoor er bij Apache besloten is om de complete DNT header voorlopig maar helemaal te negeren...

EDIT: en daarom is het dus wel handig om extensies voor je browser zoals NotScript(s) en Ghostery oid te overwegen, naast cookie-instellingen in de browser zelf eens te bekijken. (Plus typo)

Ligt de fout dan niet bij iemand anders ? (en doe eens niet zo uit de hoogte)
07-11-2012, 13:14 door Anoniem

Gisteren geupdate naar Windows 8, ik zag toch echt de optie voorbij komen om DNT aan of uit te zetten. De knop staat standaard op aan, maar dat is privacy gericht en imho goed.

Dit is niet helemaal een juiste voorstelling van zaken.
Je krijgt de keuze "standaard instellingen gebruiken" (waarbij dan vermeld staat dat DNT zal worden ingeschakeld)
of "zelf keuzes maken". Als je die DNT uit wilt zetten moet je zelf keuzes maken, iets wat veel ondeskundigen niet
zullen gaan doen.
Het is dus niet een vinkje wat standaard aan staat en wat je uit kunt zetten en dan op volgende klikken.

Het gevolg is dat DNT nu niet meer serieus genomen wordt.
Ik ben er nog niet uit of dit door Microsoft moedwillig zo gedaan is om DNT de wereld uit te helpen, of dat het per ongeluk of uit goede bedoelingen was.
07-11-2012, 13:54 door AdVratPatat
Door Anoniem: De knop staat standaard op aan, maar dat is privacy gericht en imho goed. Beter dan de vroegere houding van MS om steeds alles open te zetten, tot de gebruiker het afsluit. Want dat is iets wat voor de meesten te moeilijk is...
Weinig mening in mijn voorgaande post, vooral bedoeld als korte uitleg, maar wel iets te kort in de kar geopend..

IMHO:
Ik heb helemaal niets tegen het bevorderen van privacy, alles behalve zelfs, en juist daarom vind ik heel de opzet van het DNT-systeem een dramatische blamage. Je moet als eind-gebruiker maar moet hopen -zonder dat je dit eenvoudig kan controleren nota bene- dat de DNT-header wordt gebruikt, laat staan gerespecteerd.

En IMHO over MS e.a:
Dat MS bewust tegen de richtlijnen van (dat gedrocht van een) DNT-systeem in gaat, vind ik al helemaal bizar en doet mij toch ook vermoeden dat dat een tactische zet is, in plaats van een zogenaamde (en twijfelachtige) voorziening richting de gebruiker, met als belangrijkste argument dat MS het vervolgens ook nog steeds hardnekkig vertikt om de instellingen in IE8, 9 & 10 ook maar een klein beetje duidelijk te maken voor de relatief "onwetende" eind-gebruiker (no offense intended), waardoor zij dus echt vele malen meer risico lopen dan een DNT ooit zou kunnen verhelpen.

Apache gaat natuurlijk minstens net zo ver over de scheef, maar die zijn tenminste transparant in hun commerciële motieven.

En dat Google zo lang heeft gewacht met het toevoegen van de ingebouwde DNT-functie in Chrome vind ik ook niet echt vreemd. In Chrome 23 staat DNT overigens standaard uit, (Instellingen -> Geavanceerde Instellingen -> Laatse optie onder kopje "Privacy") wanneer je dit inschakelt krijg je zelfs een hele riedel (zeg maar WAARSCHUWING zonder dat woord zelf te gebruiken) over online-advertenties en het al dan niet mogelijke effect van DNT hierop, ik moest daar eigenlijk hardop door lachen, al was het misschien wat sarcastisch.

Maar dat was dus mijn mening, nog even OT:
Met of zonder DNT blijft het de eind-gebruiker die er actief voor moet zorgen dat z'n privacy (enigszins) gewaarborgd blijft in het huidige systeem, en ik weet eigenlijk helemaal niet of dat wel zo slecht is. Feit is dat we al genoeg kromme regels hebben waar te veel mensen zich toch niets van aantrekken, en nog meer regels waarbij handhaving nu al enorme dilemma's opleveren in de praktijk. Ik vind dat regelgeving wel moet blijven stroken met een bepaald niveau van eigen verantwoordelijkheid...
08-11-2012, 19:21 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.