Nieuws

Privébrowsen laat nog sporen na

De speciale functie die browsers zoals Internet Explorer, Firefox, Chrome en Safari gebruiken om privacy te verbeteren tijdens het surfen, is niet zo beschermend als algemeen wordt aangenomen.

Deze privacysessies zijn ontworpen om gebruikers van een browser te beschermen tegen websites die online activiteiten bijhouden, of tegen mensen die dezelfde computer gebruiken en de surfgeschiedenis uitpluizen. Zodra een browsersessie in deze veilige modus wordt afgesloten, worden ook alle cookies en resterende sporen gewist.

Dat is althans de theorie. Maar uit onderzoek van de universiteiten van Stanford en Carnegie Mellon blijkt dat deze functies in de praktijk nog altijd een dataspoor achterlaten op de computer. Het onderzoek werd uitgevoerd met IE InPrivate, Firefox Private Browsing, Safari Private Browsing en Chrome Incognito.

[related_article id=”158578″]

Plaatselijke aanvallers
Het team ontwikkelde methodes om browserprivacy te testen en komt nu met details over hoe ze iemands surfgeschiedenis kunnen reconstrueren. Ze hebben zich gefocust op mensen die toegang hebben tot de pc na een surfsessie – een groep die zij local attackers noemen.

Deze plaatselijke aanvallers kunnen, volgens de onderzoekers, toegang krijgen tot de DNS-geschiedenis die in een cache wordt bewaard en zo reconstrueren of en wanneer een gebruiker een website heeft bezocht.

Daar komt ook nog bij dat besturingssystemen aan de slag gaan met geheugenafdrukken van browsers, zowel tijdens privé- als niet-privésessies, waardoor er van beide types sporen achterblijven. Andere manieren om informatie te achterhalen, is via browseruitbreidingen, die niet zelden sporen achterlaten op de harde schijf.

“De ontwikkelaars van deze plug-ins hebben mogelijk niet nagedacht over deze afgeschermde surfmodus tijdens het ontwerpen van hun software, en hun broncode wordt bovendien niet aan dezelfde strenge controle onderwerpen als die van browsers”, zegt een van de onderzoekers.

Browseractiviteiten achterhalen
Zogeheten whitelists (een lijst van sites die een browser mag bezoeken) die in privémodus worden gemaakt, worden weggeschreven op de schijf, waar het teruggevonden kan worden. URL-mapping is een ander gegeven dat op de schijf bewaard wordt: het vertelt iets over hoe een browser zich moet gedragen op specifieke sites, en kan dus gebruikt worden om de activiteiten van een gebruiker te achterhalen.

De onderzoekers stellen een aantal oplossingen voor aan de serverkant. Zo kan er een blokkeerlijst worden opgesteld met sites die niet bezocht kunnen worden in de privé-browsermodus. Websites zouden ook kunnen afficheren dat ze garanderen dat er geen data achterblijven als hun site bezocht wordt in zo’n afgeschermde sessie.

Pornoknop
Er werd ook onderzocht bij welke sites privébrowsen het populairst is. Het team is tot de (schokkende!) conclusie gekomen dat het vaker ingeschakeld wordt op pornosites dan op cadeau- en nieuwssites.

Dat terwijl de browserfabrikanten deze functie nou net omschrijven als een handige manier om verrassingscadeautjes te kopen, en huiveren als de functie ‘pornoknop’ genoemd wordt.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business