Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Chrome corrige falha antiga: fim do acesso ao seu histórico?

Redação TechParaTodos
Atualizado em: 7 de abril de 2025 14:04
Redação TechParaTodos
Compartilhar
Compartilhar

Você sabia que sites podem, secretamente, bisbilhotar seu histórico de navegação? Por décadas, uma falha permitiu essa prática. Mas calma, a solução chegou! Vamos entender como isso acontecia e como o Chrome está finalmente corrigindo esse problema.

Contents
Como Sites “Bisbilhotavam” Seu HistóricoTentativas de SoluçãoA Solução do Chrome 136Um Futuro Mais Privado?

Como Sites “Bisbilhotavam” Seu Histórico

Há mais de 20 anos, uma técnica chamada “browser history sniffing” permitia que sites acessassem informações sobre as páginas que você visitou. Sites são compostos de arquivos HTML (estrutura), JavaScript (interatividade) e CSS (estilização).

O CSS usa um recurso chamado :visited. Ele muda a cor dos links para páginas já visitadas. Veja um exemplo:

/* CSS code */

:visited {
  color: purple;
}

Sites maliciosos usavam scripts para verificar a cor dos links na sua tela. Se um link estava roxo (por exemplo), eles sabiam que você já tinha visitado aquela página. Isso era feito usando o método window.getComputedStyle do navegador.

Tentativas de Solução

Tentativas de bloquear esse ataque surgiram há cerca de 15 anos. No entanto, novas formas de ler a cor dos links foram criadas. Apesar das tentativas de mitigação, o problema persistia.

Segundo engenheiros do Google, esses ataques “revelam quais links um usuário visitou e vazam detalhes sobre sua atividade de navegação”. Por muitos anos, navegadores usaram “soluções paliativas”, mas o problema nunca foi completamente resolvido.

A Solução do Chrome 136

Finalmente, o Chrome 136 traz uma solução definitiva! É o primeiro navegador a tornar esses ataques obsoletos. A solução se chama “partitioning visited link history”.

Em vez de uma lista única do seu histórico, o Chrome agora armazena seus links visitados de forma particionada, usando três chaves: o URL do link, o domínio principal do site e a origem do frame que exibiu o link.

Para que a cor do link mude (indicando visita), todas as três chaves precisam coincidir. Isso impede sites de acessar o histórico de outros sites. É como criar compartimentos separados para cada site visitado.

Um Futuro Mais Privado?

Essa atualização representa um grande avanço para a privacidade na internet. A solução do Chrome fecha uma brecha de segurança que existia há décadas.

Apesar de ainda haver desafios em relação à coleta de dados por empresas, a nova abordagem do Chrome demonstra um compromisso com a segurança e privacidade dos usuários.

Compartilhe suas experiências com essa atualização do Chrome! Você percebeu alguma diferença?

Fonte: The Register

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Golpe virtual: FTC devolve US$ 34 por vítima

3 Min de Leitura
Segurança

Mozilla e Onerep: Um ano de parceria após polêmica

3 Min de Leitura
Segurança

FBI liga roubo de US$ 150 milhões a falha no LastPass

4 Min de Leitura
Segurança

Google alerta: cibercriminosos e Estados se unem

4 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?