نویسنده: فرحان مرادی
تیتربرتر: با پیشرفت روشهای توزیع بدافزار، شرکتهایی که خدمات آنلاین ارائه میدهند باید برای جلوگیری از سؤاستفادهی هکرها، خود را بهروز نگهدارند. گوگل قبلاً ایدهی حذف کوکیها از مرورگر کروم را برای جلوگیری از سوءاستفادهی هکرها و دسترسی آنها به سیستمهای دیگران مطرح کرده بود. غول جستجوی اینترنت پساز برخی مخالفتها درنهایت این ایده را کنار گذاشت و به فکر راهکار جایگزین افتاد. اکنون این شرکت سیستم جدیدی منتشر کرده است که عملکرد مرورگر کروم را در شناسایی تهدیدات امنیتی بهمیزان چشمگیری ارتقاء میدهد.
طبق بیانیهی گوگل، جدیدترین بهروزرسانی نسخهی اصلی کروم، چند ابزار امنیتی جدید دریافت کرده است. اکنون اگر گزینهی Enhanced Safe Browsing را فعال کرده باشید، این مرورگر فایلهای مشکوک را بهطور عمیق اسکن میکند تا مطمئن شود هیچ مورد مخربی در آنها وجود ندارد. طبق ادعای گوگل، این روش بهبود ۵۰ درصدی تشخیص بدافزارها و عوامل مخرب را برای کروم بهارمغان میآورد.
مورد دیگر در آپدیت اخیر کروم اینکه نحوهی مدیریت فایلهای محافظتشده با رمز عبور هنگام دانلود ازطریق این مرورگر تغییر کرده است. توزیعکنندگان بدافزار از فایلهای محافظتشده با گذرواژه بهعنوان راهی مخفی برای دورزدن سیستم بررسی ویروس کروم استفاده میکردند، زیرا مرورگر هنگام دانلود نمیتوانست محتویات فایلهای رمزگذاریشده را بررسی کند. بدینترتیب فایل مخرب وارد کامپیوتر قربانی میشد و سپس کاربر با واردکردن رمز عبور، فایل را رمزگشایی و بدافزار موجود در آن را باز میکرد. اکنون کروم هنگام دانلود فایلهایی که پسورد دارند، رمزعبور را از کاربر درخواست میکند تا بتواند محتویات آن فایل را برای شناسایی بدافزارهای احتمالی، مورد بررسی قرار دهد.
برنامه گوگل برای حذف کوکیها از مرورگر کروم لغو شد
گوگل پس از سالها آزمایش، برنامهریزی و تأخیر، سرانجام از غیرفعالکردن پیشفرض ردیابهای وب که ازطریق کوکیهای متفرقه (Third-Party Cookie) انجام میشود، صرفنظر کرد. مرورگرهای سافاری و فایرفاکس قبلاً کوکیهای متفرقه را بهطور پیشفرض غیرفعال کرده بودند و با وجود نگرانیهای رقبای گوگل، سازمانها نظارتی و طرفداران حریم خصوصی، انتظار میرفت این تغییر بهزودی به کاربران کروم هم برسد.
آنتونی چاوز، معاون واحد سندباکس حریم خصوصی گوگل میگوید کروم بهجای کنار گذاشتن کامل کوکیهای متفرقه، از کاربران میخواهد انتخاب آگاهانهای داشته باشند و این انتخاب بهطور کلی در وبگردی آنها اعمال میشود. رویکرد گوگل میتواند شبیه سیستم ردیابی درونبرنامهای اپل باشد که طبق گزارشها، در سال ۲۰۲۱ حدود ۱۰ میلیارد دلار به پلتفرمهای شبکههای اجتماعی ازجمله فیسبوک ضرر زد. با اینکه گوگل پیامی برای میلیاردها کاربر کروم نمایش میدهد تا درمورد فعالبودن کوکیهای متفرقه تصمیم بگیرند، همچنان امکان دارد تعداد کاربرانی که ردیابی با کوکی متفرقه را مجاز میدانند، بهمیزان چشمگیری کاهش یابد.
بیشتر بخوانید:
تیم تبلیغات گوگل همچنین سندی منتشر کرد که نتایج آزمایشهای اولیهی فناوری Privacy Sandbox را بهعنوان جایگزینی برای ردیابی آنلاین با کوکی نشان میدهد. نتایج مربوط به بازدهی استفاده از سرویس تبلیغاتی گوگل بهبود ۹۷ درصدی را نشان داد که وبسایت Ad Age آن را بسیار چشمگیر ارزیابی کرد. البته بازدهی این سرویس در جذب مجدد همان مشتریان با نمایش تبلیغات بعدی کاهش یافت و نرخ بازگشت هزینه برای جذب مخاطبان ازطریق بازاریابی مجدد فقط ۵۵ درصد گزارش شد.
انتقاد از برنامهی گوگل برای کنارگذاشتن کوکیهای متفرقه و معرفی فناوریهای جدید هدفگذاری تبلیغاتی در Privacy Sandbox، مانند FLoC یا Topics API، به احتمال ایجاد خطرات جدید برای حریم خصوصی یا آسیبرساندن به رقابت و سودبردن غیرمنصفانه از کسبوکار تبلیغات غول جستوجو اشاره داشت.
ادارهی رقابت و بازار بریتانیا (CMA) میگوید کروم پیامی به کاربران نمایش میدهد تا فعال یا غیرفعالبودن پیشفرض کوکیهای متفرقه را خودشان انتخاب کنند. هنوز جزئیاتی درمورد روش دقیق عملکرد این پیام وجود ندارد.
جیمز رزول، یکی از بنیانگذاران جنبش Open Web میگوید: «ما از مدتها قبل خواستار رقابت عادلانهی Privacy Sandbox بر اساس مزیتهای آن شدهایم. اگر تبلیغکنندگان رویکرد آن را ترجیح دهند و مزیتهای حریم خصوصی آن برای مصرفکنندگان اهمیت داشته باشد، در آن شرایط فناوری مذکور در سرتاسر جهان پذیرفته میشود؛ اما اجبار به استفاده از راهکارهایی که گزینههای جایگزین را از بین میبرند، قابل قبول نیست.»
گوگل میگوید APIهای Privacy Sandbox را همچنان در دسترس قرار خواهد داد و محافظت در برابر ردیابی IP را بهعنوان لایهی امنیتی اضافه دراختیار افرادی قرار میدهد که از حالت ناشناس استفاده میکنند.