Este blog é dedicado a compartilhar conhecimentos nas áreas de Manutenção de Computadores, Humor, Tutoriais, Internet, Notícias, Técnologia e Informática de Modo Geral...

Google Chrome pode vazar dados no modo de navegação anônima

Navegação privativa é uma ferramenta relativamente nova na maioria dos navegadores modernos que serve dois propósitos principais: Usar uma sessão de navegação separada durante do navegador e Excluir informações locais quando a sessão é encerrada separado pelo usuário.

Basicamente, é uma tentativa de excluir informações sobre uma sessão de navegação para que os usuários com acesso ao sistema não saibam o que um usuário local fez ao usar o modo de navegação privada e para impedir que as informações da sessão sejam incluídas como dados de navegação normal ( por exemplo, sugestões quando o usuário digita algo na barra de endereços).

Como este sistema é limitado apenas ao navegador, ele não é perfeito e não impede qualquer acompanhamento (espionagem) on-line.

O Cache DNS, por exemplo, revela os sites visitados no modo de navegação privada, a menos que o usuário tome precauções extras de limpá-las regularmente também.

Isso fica pior ainda para usuários do Chrome, que em determinadas circunstâncias, as informações do modo de navegação privada do navegador podem vazar. Um usuário relatou um problema em abril 2015, afirmando que o modo Incognito do Chrome expôs aos membros da família toda a pornografia que ele havia visto.

Ele descobriu isso por acidente quando a tela de carregamento do Diablo 3 foi exibida mostrando "alguns porns" que ele tinha visto mais cedo no mesmo dia no modo Incognito. Sua família tirou um screenshot da tela (mostrando o frontpage de um site pornô popular).

Ele descobriu que as informações não foram apagados na memória física depois de sair do modo de navegação privada, e que outras aplicações podem obter acesso fácil à essas informações.
GPUs não respeitam limites de processo - a memória física não é zerada quando passa para um novo processo. Quando você fecha uma janela anônima, todos os ativos da GPU (framebuffer, texturas, etc) são deixados na VRAM. Mais tarde, outro aplicativo pode criar um novo buffer no GPU e encontrar esses dados com o conteúdo da janela do modo incógnito anterior.
Neste caso, o usuário não só ele escreveu um programa para verificar a falha, como também forneceu à Google uma sugestão sobre como corrigi-la.
Cubra de preto todos os ativos gráficos e texturas antes de libertá-los (o material ainda poderá vazar, e sem arrumar o driver gpu vocês não poderão consertar isso).
A reação da Google para a revelação foi um rápido "Wont Fix" (sem reparo) e uma explicação que coloca o modo de navegação privada do navegador em questão como um todo.
O Incognito não fornece garantias de esconder dados de navegação em um computador compartilhado. (Alguém que possa ver a memória compartilhada também poderia instalar um keylogger, etc. no seu computador.)
A questão voltou à tona recentemente somente após ser ignorada por vários meses, e há uma chance de que a Google vai revisar o bug e vários membros da equipe gpu do Chrome foram notificados sobre isso.

Não está claro neste momento se outros navegadores, o Firefox ou o Internet Explorer, possuem "falhas" semelhantes em determinadas circunstâncias, ou se eles têm salvaguardas, como a sugerida pelo usuário que descobriu o problema para evitar esses tipos de vazamentos.
 
Fontes: Martin Brinkmann - ghacks | betanews

0 Comentários:

Postar um comentário

A T E N Ç Ã O ! ! ! Todos os comentários são bem vindos. Porém, comentários com palavrões ou citações que sejam consideradas ofensivas serão sumariamente deletados.

Tks.