В браузере Chrome реализован принудительный вход в аккаунт при авторизации на сервисах Google

2018-09-24 20656 комментарии
С выходом Chrome 69 была обнаружена интересная особенность новой версии браузера - когда пользователь входит в аккаунт Google на любом сервисе, то он автоматически выполняет вход в аккаунт Chrome, хочет он того или нет

Обновлено: Google прислушалась к пользователям и скорректирует непопулярные изменения в Chrome

В чем заключается проблема?

Один из ведущих разработчиков Google Chrome, Адрианна Портер Фельт (Adrienne Porter Felt), не видит в данном поведении серьезной проблемы. Она считает, что это стоит расценивать как визуальный индикатор того, что пользователь авторизован в аккаунте Google, но это не означает, что его данные фактически загружаются.

С другой стороны, Мэтью Грин, профессор криптографии Университета Джона Хопкинса, считает, что данный аспект имеет очень важное значение, поскольку в данном случае браузер фактически ассоциируется с учетной записью Google. Такое поведение не должно происходить, если только пользователь сам не захочет войти в аккаунт Chrome. Даже если данные браузерной активности и синхронизация отключены, некоторые данные могут быть собраны только на стадии самого процесса аутентификации.

Также примечателен тот факт, что за счет принудительной авторизации пользователей в аккаунт Chrome при использовании сервисов Google, таких как Gmail, браузер подпадает под совершенно другую категорию политики конфиденциальности Chrome. В частности, в политике конфиденциальности указано, что после того, как вы вошли в учетную запись, на сервера Google будет загружена различная информация.

Когда вы входите в Chrome или Chromebook, используя свой аккаунт Google, ваши данные о работе в браузере сохраняются на серверах Google и синхронизируются с аккаунтом. Вот какие настройки могут синхронизироваться:

  • история просмотров;
  • закладки;
  • вкладки;
  • пароли и параметры автозаполнения;
  • другие настройки браузера, например установленные расширения.

Эти настройки станут доступны, как только вы войдете в браузер Chrome на любом компьютере или мобильном устройстве. Указать, какая информация должна синхронизироваться, можно в меню Настройки.

Все это приводит к путанице. С одной стороны, представители Google заявляют, что ваши данные не будут загружаться, но согласно политики конфиденциальности обмен данными с серверами Google запускается после входа в аккаунт.

Тот факт, что Google решила принудительно авторизовать вас в браузере без вашего разрешения, также вызывает у Грина обеспокоенность тем, что в один прекрасный день технологический гигант запустит синхронизацию ваших данных, когда вы утратили бдительность.

Синхронизация без разрешения?

Когда вы входите в аккаунт Chrome, одна из функций, которая автоматически включается - это синхронизация. Данная функция позволяет автоматически синхронизировать ваши закладки, историю просмотров, пароли и другие настройки с аккаунтом Google.

После включения синхронизации, статус функции можно посмотреть в меню Настройки.

Однако, Портер заверила, что при принудительной авторизации в Chrome после авторизации на сервисах Google, синхронизация не включается.

Синхронизация без разрешения?

Действительно, если зайти в настройки, то функция синхронизации в этом случае остается неактивной. Тем не менее, часть персональной информации может быть получена на этапе процесса аутентификации.

Как отключить автоматический вход в Chrome

Если вы хотите продолжить использовать Google Chrome, но не хотите, чтобы состояние авторизации на сервисах Google синхронизировалось с вашим браузером, вы можете отключить данное поведения, используя флаг Identity consistency between browser and cookie jar со следующим описанием:

При включении, браузер самостоятельно управляет входом и выходом из аккаунтов Google. – Mac, Windows, Linux, Chrome OS, Android

  1. Откройте Chrome
  2. Введите chrome://flags/#account-consistency в адресную строку и нажмите Enter
  3. Установите значение Disabled для флага Identity consistency between browser and cookie jar.
  4. Chrome попросит перезапустить браузер, чтобы отключить функцию.

Как отключить автоматический вход в Chrome

После выполнения этих шагов автоматический вход в Chrome не будет выполняться при авторизации на GMail или других сервисах Google.

Альтернативная сборка Chrome с акцентом на приватность

Для тех, кто хочет использовать более приватную, но более старую версию Chrome, можно протестировать сторонний форк Chrome под названием ungoogled-chromium.

В описании репозитория сообщается, что «ungoogled-chromium - это Google Chromium, без интеграции с Google. В нем реализованы некоторые изменения для улучшения конфиденциальности, контроля и прозрачности».

Согласно общедоступной информации о проекте разработчики попытались улучшить конфиденциальность за счет следующих мер:

  • Отключение или удаление сервисов и функции, которые взаимодействуют с Google или ослабляют конфиденциальность.
  • Разделения двоичных файлов из исходного дерева и использования модифицированных версий, предоставленных системой или созданных из источника.
  • Отключения функций, которые препятствуют контролю и прозрачности, а также добавления или изменения функции, которые их продвигают (эти изменения незначительны и не оказывают существенного влияния на общий пользовательский интерфейс).

Для тех, кто не хочет компилировать исходный код и просто желает воспользоваться прекомпилированными двоичными файлами, существуют версии для Linux, macOS и Windows. Версии Linux и macOS построены на Chrome 68, а в Windows-версии в качестве базы используется Chrome 67.

По материалам Bleeping Computer

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте