Chrome 69 удаляет далеко не все куки после получения соответствующей команды

LightWood

Moderator
Регистрация
04.11.2010
Сообщения
2 382
Благодарностей
916
Баллы
113

Специалисты обратили внимание на еще одну неприятную особенность Chrome 69. Как оказалось, после команды на удаление всех файлов cookie в браузере, куки для сервисов Google не удаляются, пока пользователь не разлогинится. Напомню, что ранее в этом месяце пользователи и специалисты уже подвергли разработчиков Chrome критике из-за сокрытия WWW и поддоменов из адресной строки (и багов, связанных с этой новой функциональностью), а также принудительной авторизации в браузере, которую многие эксперты считают навязчивой и вводящей в заблуждение.

Первым внимание к проблеме «неудаляемых» куки привлек CTO Contentpass Кристофер Тэван (Christoph Tavan).

Он объясняет, что если пользователь осуществил вход в Chrome 69 (напомню, что это теперь происходит автоматически, стоит только войти в любой сервис Google), а затем дал браузеру команду стереть все файлы cookie (открыв chrome://settings/siteData?search=cookies и нажав «Удалить все»), то куки для сервисов Google в ходе этой операции удалены не будут. Точнее браузер удалит их, но тут же воссоздаст снова, для поддержания авторизации. Догадаться об этой особенности поведения Chrome определенно смогут не все пользователи, хотя, как видно в сообщении Тэвана, браузер предупреждает, что после очистки куки «выход из учетной записи Google произведен не будет». Фактически, полностью очистить браузер от данных, можно только полностью разлогинившись и повторив операцию удаления.

Также исследователь отмечает, что очистка данных в браузере (Clear browsing data -> Cookies and other site data) не затрагивает локальное хранилище, связанное с API localStorage. К сожалению, именно там хранят идентификаторы рекламные сети и прочие сервисы, «шпионящие» за пользователями.

Наглядную демонстрацию проблемы уже представили журналисты Bleeping Computer. Опубликованный ими ролик можно увидеть ниже.

Источник: xakep.ru
 
  • Спасибо
Реакции: Sergodjan

Gfoblin

Client
Регистрация
30.05.2013
Сообщения
4 592
Благодарностей
1 014
Баллы
113
Да заела уже эта корпорация добра :-)
 

backoff

Client
Регистрация
20.04.2015
Сообщения
6 042
Благодарностей
6 476
Баллы
113
я удаляю куки только по домену, если надо
 

Mikhail B.

Client
Регистрация
23.12.2014
Сообщения
14 414
Благодарностей
5 454
Баллы
113
Печенье хорошее. Чайку?)
 

erbuz

Client
Регистрация
16.04.2018
Сообщения
28
Благодарностей
9
Баллы
3
вот оно что . а я думаю . что это авторизация сохранилась на некоторых сайтах после удаления всех куков
 

arhip1985

Client
Регистрация
31.10.2011
Сообщения
2 994
Благодарностей
787
Баллы
113
раньше думал, что гугл браузер - даже без захода в гугл - уже отправляет данные себе о тебе - как только браузер установишь и отслеживает всё от тебе - только потому - что имеет доступ к тебе через браузер
 

zortexx

Client
Регистрация
19.09.2011
Сообщения
2 520
Благодарностей
1 226
Баллы
113

Кто просматривает тему: (Всего: 1, Пользователи: 0, Гости: 1)