Prywatne przeglądanie - Private browsing

Strona startowa trybu przeglądania prywatnego w Firefoksie .

Przeglądanie prywatne to funkcja prywatności w niektórych przeglądarkach internetowych . Podczas pracy w takim trybie przeglądarka tworzy tymczasową sesję, która jest odizolowana od głównej sesji przeglądarki i danych użytkownika. Historia przeglądania nie jest zapisywana, a lokalne dane powiązane z sesją, takie jak pliki cookie , są usuwane po zamknięciu sesji. Te tryby mają na celu przede wszystkim zapobieganie utrwalaniu danych i historii związanych z konkretną sesją przeglądania na urządzeniu lub wykryciu ich przez innego użytkownika tego samego urządzenia.

W tworzeniu stron internetowych może służyć do szybkiego testowania wyświetlanych stron, tak jak są one wyświetlane osobom, które odwiedzają je po raz pierwszy.

Tryby przeglądania prywatnego niekoniecznie chronią użytkowników przed śledzeniem przez inne witryny lub ich dostawcę usług internetowych (ISP). Ponadto istnieje możliwość, że możliwe do zidentyfikowania ślady aktywności mogą wyciekać z prywatnych sesji przeglądania za pomocą systemu operacyjnego, luk w zabezpieczeniach przeglądarki lub złośliwych rozszerzeń przeglądarki , a także stwierdzono, że niektóre interfejsy API HTML5 mogą być wykorzystywane do wykryć obecność prywatnych trybów przeglądania ze względu na różnice w zachowaniu. Zwykle dlatego niektórzy ludzie mylą prywatne przeglądanie z VPN .

Historia

Jabłko „s Safari przeglądarka był jednym z pierwszych głównych przeglądarek internetowych, aby włączyć tę funkcję. Funkcja ta została od tego czasu zaadaptowana w innych przeglądarkach i doprowadziła do spopularyzowania tego terminu w 2008 r. przez główne serwisy informacyjne i strony komputerowe podczas dyskusji na temat wersji beta Internet Explorera 8 . Adobe Flash Player 10.1 zaczął honorować ustawienia przeglądarki i status przeglądania prywatnego w odniesieniu do przechowywania lokalnych obiektów udostępnionych .

Zastosowania

Odnotowane zastosowań prywatnych trybach przeglądania obejmują ukrywanie niepożądanych treści z historii przeglądania (takiego jak odwiedzin witryn dla dorosłych zorientowanych), przeprowadzanie wyszukiwań internetowych, które nie są algorytmicznie wpłynęły przez wcześniejszych nawyków przeglądania lub nagranych zainteresowań użytkownika , zapewniając „czysty” sesji tymczasowej dla użytkownika-gościa (na przykład podczas korzystania z komputera publicznego ) i korzystania z witryn internetowych z wieloma kontami jednocześnie. Prywatne przeglądanie jest również wykorzystywane jako sposób na obejście naliczanych opłat na niektórych stronach internetowych.

W ankiecie przeprowadzonej przez wyszukiwarkę DuckDuckGo 48% uczestników odmówiło odpowiedzi (główny badacz Elie Bursztein zauważył, że „ankiety zdecydowanie nie są najlepszym sposobem na zrozumienie, dlaczego ludzie korzystają z trybu przeglądania prywatnego ze względu na czynnik wstydu”) oraz 18% wskazało zakupy jako główne zastosowanie trybów przeglądania prywatnego.

Badanie przeprowadzone przez Fundację Mozilla wykazało, że większość sesji trwała tylko około 10 minut, ale zdarzały się okresy, w których aktywacja wzrastała, zwykle około 11 do 14, 5 po południu, między 21:00 a 22:00, a niewielki szczyt trwał około godziny lub dwie po północy.

Wsparcie w popularnych przeglądarkach

Prywatne przeglądanie jest znane pod różnymi nazwami w różnych przeglądarkach.

Data Przeglądarka Synonim
29 kwietnia 2005 ( 2005-04-29 ) Safari 2.0 Przeglądanie prywatne (Command⌘+Shift+n)
11 grudnia 2008 ( 2008-12-11 ) Google Chrome Tryb incognito (Ctrl+Shift+n lub ⌘+Shift+n na Macu)
19 marca 2009 ( 2009-03-19 ) Internet Explorer Przeglądanie InPrivate (Ctrl+Shift+p lub ⌘+Shift+p na Macu)
30 czerwca 2009 ( 2009-06-30 ) Mozilla Firefox 3.5 Przeglądanie prywatne (Ctrl+Shift+p lub ⌘+Shift+p na Macu)
2 marca 2010 ( 2010-03-02 ) Opera 10.50 Karta prywatna / okno prywatne (Ctrl+Shift+n lub ⌘+Shift+n dla komputerów Mac)
18 listopada 2014 ( 2014-11-18 ) Amazonka Jedwab Przeglądanie prywatne (przesuń palcem od lewej krawędzi ekranu, a następnie dotknij Ustawienia i wybierz Włącz przeglądanie prywatne)
29 lipca 2015 r. ( 2015-07-29 ) Microsoft Edge Przeglądanie InPrivate (Ctrl+Shift+n lub ⌘+Shift+p na Macu)
13 listopada 2019 r. ( 2019-11-13 ) Odważny Przeglądanie prywatne (Ctrl+Shift+n lub ⌘+Shift+n na Macu)

Bezpieczeństwo

Jest to błędne przekonanie , że prywatne tryby przeglądania może chronić użytkowników przed śledzone przez innych stron internetowych lub ich dostawcy usług internetowych (ISP). Takie podmioty mogą nadal wykorzystywać informacje, takie jak adresy IP i konta użytkowników, w celu jednoznacznej identyfikacji użytkowników. Niektóre przeglądarki częściowo rozwiązały ten problem, oferując dodatkowe funkcje prywatności, które mogą być automatycznie włączane podczas korzystania z trybu przeglądania prywatnego, takie jak funkcja „Ochrona przed śledzeniem” w Firefoksie, która kontroluje korzystanie z modułów do śledzenia sieci (która od tego czasu została przekształcona w większe „blokowanie treści” funkcja rozszerzona poza tryb przeglądania prywatnego), a Opera oferuje wewnętrzną usługę VPN wbudowaną w przeglądarkę.

Brazylijscy badacze opublikowali wyniki projektu, w którym zastosowali techniki kryminalistyczne (mianowicie narzędzie Foremost do rzeźbienia danych i program Strings), aby wyodrębnić informacje o użytkownikach przeglądających w przeglądarkach Internet Explorer i Firefox z włączonym trybem prywatnym. Byli w stanie zebrać wystarczającą ilość danych, aby zidentyfikować odwiedzane strony, a nawet częściowo je zrekonstruować. Badanie to zostało później rozszerzone na przeglądarki Chrome i Safari. Zebrane dane dowiodły, że implementacje przeglądarek w trybie prywatnym nie są w stanie w pełni ukryć aktywności przeglądania użytkowników, a przeglądarki w trybie prywatnym pozostawiają ślady aktywności w strukturach pamięci podręcznej i plikach związanych z procesem stronicowania systemu operacyjnego .

Inna niezależna analiza bezpieczeństwa, przeprowadzona przez grupę badaczy z Newcastle University , wykazała szereg potencjalnych luk bezpieczeństwa we wdrażaniu trybów prywatnych w przeglądarkach Chrome, Firefox, Internet Explorer i Safari, w tym;

  • Rozszerzenia przeglądarki mogły nadal rejestrować historię, jeśli były aktywne w trybie prywatnym. Chociaż przeglądarki Chrome i Firefox wymagały od tego czasu włączania rozszerzeń na zasadzie zgody dla ich prywatnych trybów przeglądania, zainstalowane rozszerzenie w trybie normalnym może uczyć się działań użytkownika w trybie prywatnym, mierząc wykorzystanie współdzielonych zasobów obliczeniowych.
  • Stwierdzono, że samo usuwanie danych przez przeglądarkę jest niewystarczające. Na przykład zapisy odwiedzonych stron internetowych podczas sesji prywatnej mogą być przechowywane w pamięci przez długi czas nawet po zamknięciu sesji prywatnej. Ponadto rekordy odwiedzonych stron internetowych są zwykle przechowywane przez system operacyjny w lokalnej pamięci podręcznej DNS . Ponadto zmodyfikowane znaczniki czasu niektórych plików profili zapisanych na dysku mogą ujawnić, czy tryb prywatny był wcześniej włączony i kiedy był włączony.
  • Stwierdzono, że błędy oprogramowania obecne w niektórych przeglądarkach poważnie obniżają bezpieczeństwo trybu prywatnego. Na przykład w niektórych wcześniejszych wersjach Safari przeglądarka zachowywała prywatne rekordy historii przeglądania, jeśli program przeglądarki nie został normalnie zamknięty (np. w wyniku awarii) lub jeśli użytkownik działał w celu dodania zakładki w trybie prywatnym.
  • W zależności od tego, czy sesja jest w trybie prywatnym, czy normalnym, przeglądarki internetowe zazwyczaj prezentują różne interfejsy użytkownika i charakterystykę ruchu. Dzięki temu zdalna witryna może stwierdzić, czy użytkownik jest obecnie w trybie prywatnym, na przykład poprzez sprawdzenie koloru hiperłączy lub pomiar czasu zapisywania plików cookie.

Błędy i luki w zabezpieczeniach samych rozszerzeń mogą również powodować wyciek danych umożliwiających identyfikację z trybu prywatnego.

Implementacje interfejsu API systemu plików HTML5 mogą służyć do wykrywania użytkowników w trybie prywatnym. W Google Chrome systemu plików API nie była dostępna w trybie incognito przed wersją 76. Aby zapobiec obchodzeniu się paywall polityk i uchylania się od śledzenia internetowych skryptów wykorzystywanych do zarabiania na ruchu, wiele stron internetowych - w tym The New York Times - używali takiego zachowania blokowanie dostępu użytkownikom w trybie przeglądania prywatnego i wymaganie od nich subskrypcji lub logowania. Chrome 76 umożliwia korzystanie z interfejsu API systemu plików w trybie incognito; Wyjaśniając zmianę, Google przekonywał, że możliwość wykrywania korzystania z trybu incognito narusza prywatność użytkowników. Jednak później odkryto, że limity miejsca na dysku dla interfejsu API różniły się w trybach normalnym i incognito, zapewniając inny sposób wykrywania użytkowników incognito. Pomimo innych oświadczeń ze strony Google, nie zostało to jeszcze poprawione. Opracowano również skrypty do wykrywania trybu przeglądania prywatnego w innych przeglądarkach, takich jak Firefox.

Zobacz też

Bibliografia

Zewnętrzne linki