Google, Chrome tarayıcısında yıllardır devam eden önemli bir saklılık açığını sonunda kapatıyor. Tarayıcının 136 numaralı sürümüyle birlikte, kullanıcıların geçmişte ziyaret ettiği siteleri tespit etmeye yarayan bir formül artık işe yaramayacak. Güncelleme 23 Nisan’da tüm kullanıcılara sunulacak.
Sorunun kaynağı, ziyaret edilen ilişkilerin tarayıcıda farklı renkte (örneğin mor) görüntülenmesini sağlayan :visited isimli CSS özelliğiydi. Bu sistem, kullanıcı tecrübesini uygunlaştırmak için tasarlanmış olsa da birtakım siteler, bu görsel farklılıktan faydalanarak kullanıcıların hangi siteleri ziyaret ettiğini dolaylı yollarla öğrenebiliyordu.
Google, bu güvenlik riskini ortadan kaldırmak için bağlantıların ziyaret durumu bilgisini sırf tıklamanın gerçekleştiği siteyle hudutlu hale getiriyor. Yani bir kontağa Site A üzerinden tıklandıysa, tıpkı temas Site B’de mor renkte görünmeyecek. Bu sayede farklı sitelerin kullanıcı geçmişine ulaşması engelleniyor.
Ayrıca tarayıcının içine gömülü çerçeveler (iframe) üzerinden yapılan denetimler de kısıtlanıyor. Lakin siteler kendi içindeki sayfalara yapılan ziyaretleri gösterebilecek. Böylelikle hem kapalılık korunuyor hem de kullanıcı tecrübesi bozulmadan devam ediyor.
Yaklaşık 23 yıldır var olan bu açık, birinci defa 2022’de gündeme gelmişti. Chrome’un yeni sürümüyle birlikte, bu sorun nihayet tarihe karışıyor. Beta sürümlerini kullananlar şimdiden korunmaya başladı bile.