Google, Chrome tarayıcısında yıllardır devam eden önemli bir saklılık açığını sonunda kapatıyor. Tarayıcının 136 numaralı sürümüyle birlikte, kullanıcıların geçmişte ziyaret ettiği siteleri tespit etmeye yarayan bir yol artık işe yaramayacak. Güncelleme 23 Nisan’da tüm kullanıcılara sunulacak.
Sorunun kaynağı, ziyaret edilen kontakların tarayıcıda farklı renkte (örneğin mor) görüntülenmesini sağlayan :visited isimli CSS özelliğiydi. Bu sistem, kullanıcı tecrübesini düzgünleştirmek için tasarlanmış olsa da birtakım siteler, bu görsel farklılıktan faydalanarak kullanıcıların hangi siteleri ziyaret ettiğini dolaylı yollarla öğrenebiliyordu.
Google, bu güvenlik riskini ortadan kaldırmak için bağlantıların ziyaret durumu bilgisini sadece tıklamanın gerçekleştiği siteyle sonlu hale getiriyor. Yani bir kontağa Site A üzerinden tıklandıysa, tıpkı ilişki Site B’de mor renkte görünmeyecek. Bu sayede farklı sitelerin kullanıcı geçmişine ulaşması engelleniyor.
Ayrıca tarayıcının içine gömülü çerçeveler (iframe) üzerinden yapılan denetimler de kısıtlanıyor. Lakin siteler kendi içindeki sayfalara yapılan ziyaretleri gösterebilecek. Böylelikle hem zımnilik korunuyor hem de kullanıcı tecrübesi bozulmadan devam ediyor.
Yaklaşık 23 yıldır var olan bu açık, birinci kere 2022’de gündeme gelmişti. Chrome’un yeni sürümüyle birlikte, bu sorun nihayet tarihe karışıyor. Beta sürümlerini kullananlar şimdiden korunmaya başladı bile.