image

Google Chrome stopt lekken van browsegeschiedenis aan websites

dinsdag 8 april 2025, 10:45 door Redactie, 6 reacties

Google Chrome krijgt binnenkort een oplossing voor een probleem waardoor websites de browsegeschiedenis van bezoekers kunnen achterhalen. Dat heeft het techbedrijf aangekondigd. Sinds het begin van het web maken websites gebruik van een CSS-selector om eerder geopende links van een andere kleur te voorzien. Zo kunnen gebruikers zien welke links of websites ze eerder al hebben bezocht.

Om te laten zien welke links eerder zijn bezocht moet de browser de bezochte pagina's bijhouden. Onderzoekers hebben in het verleden meerdere aanvallen gedemonstreerd waarbij het voor malafide pagina's mogelijk bleek om deze verzameling van bezochte pagina's te achterhalen. Volgens Google kwam dit doordat er geen beperkingen waren wanneer de browsegeschiedenis via de specifieke CSS-selector kon worden weergegeven.

Er is nu een nieuwe oplossing bedacht genaamd 'partitioning visited link history'. Deze aanpak verandert de manier waarop browsers informatie over bezochte links opslaan en weergeven. In plaats van een globale lijst met alle bezochte links zullen browsers dergelijke links met een ' triple-key partition' opslaan. Deze keys zijn de url van de link, het topleveldomein van de website en de herkomst van het frame dat de link weergeeft. Die moeten allemaal overeenkomen voordat eerder bezochte links via de CSS-selector worden weergegeven.

Dit moet voorkomen dat websites de bezochte status van andere websites kunnen achterhalen, omdat hun domeinen niet overeenkomen. "Deze aanpak is een grote ontwikkeling in de browser-architectuur. Het breekt de decennialange wapenwedloop tussen privacy-engineers en aanvallers. Dit vormt een grote stap voorwaarts in het bouwen van een meer privé en respectvol web voor alle gebruikers", zegt onderzoeker Lukasz Olejnik. De maatregel staat gepland voor Chrome versie 136, die voor 23 en 29 april gepland staat. Google stelt dat Chrome de eerste browser is die deze bescherming toevoegt.

Reacties (6)
08-04-2025, 11:06 door Anoniem
De wonderen zijn de wereld nog niet uit, big tech welke iets ter bescherming van privacy phishing doet
08-04-2025, 11:53 door Anoniem
Door Anoniem: De wonderen zijn de wereld nog niet uit, big tech welke iets ter bescherming van privacy phishing doet

LMFAO XD
08-04-2025, 12:03 door Anoniem
Door Anoniem: De wonderen zijn de wereld nog niet uit, big tech welke iets ter bescherming van privacy phishing doet

Dat is in ieder geval wat ze beweren te gaan doen, ik wil graag controleerbaarheid en aantoonbaarheid hierin zien.
Ik kan ook roepen dat ik iets niet doe zolang niemand mij verplicht hierover de genomen technische en organisatorische maatrregelen te overleggen.
08-04-2025, 12:38 door Anoniem
Door Anoniem: De wonderen zijn de wereld nog niet uit, big tech welke iets ter bescherming van privacy phishing doet

Was gewoon een feature welke Google erin heeft gebakken en nu bekend is gemaakt.
08-04-2025, 15:21 door Anoniem
Door Anoniem: De wonderen zijn de wereld nog niet uit, big tech welke iets ter bescherming van privacy phishing doet.
Google houdt liever deze data voor zichzelf.
08-04-2025, 16:13 door L.M. Uittewijck
Door Anoniem:
Door Anoniem: De wonderen zijn de wereld nog niet uit, big tech welke iets ter bescherming van privacy phishing doet

LMFAO XD

Ik zie er het gezicht; de mimiek van Anoniem van 11:06 uur niet bij.
Misschien is het wel een milde vorm van sarcasme. Ik had dan voor een andere zinsbouw gekozen want iets tussen de onzinnige sarcasm tags zetten is ook niet de manier. De schoonheid van de uitdrukkingsvorm sarcasme moet niet aangemeld noch voorspeld worden. Dan is het venijn uit de staart.

Enfin, Ik ga er vanuit dat het 'm dat wèl gaat worden.
Wat een rust... eindelijk afgelopen dan met afsluiten en opstarten van mijn net-bladeraar Chromium-browser na bezoek aan kritische sites zoals o.a INGbank of m'n Pensioenfonds/DigiD of ziekenfonds/DigiD etc.
Ik hoop dat het snel wordt geïntegreerd in Chromium-browser (ook Blink)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.