Google đang lặng lẽ tự đăng nhập người dùng vào Chrome

26/09/2018 09:10 GMT+7

Được phát hành vào đầu tháng 9, Chrome 69 đi kèm tính năng bí mật cho phép nó tự vào tài khoản trình duyệt bất cứ khi nào người dùng đăng nhập vào một dịch vụ của công ty.

Theo Engadget, về cơ bản điều này có nghĩa mỗi khi bạn đăng nhập vào một dịch vụ của Google trên Chrome 69, chẳng hạn như YouTube, Gmail… thì nó cũng sử dụng thông tin này để đăng nhập vào Chrome, nơi các dữ liệu trình duyệt sẽ được đồng bộ với tài khoản này.
Sự thay đổi nói trên có thể dẫn đến một phản ứng dữ dội từ các thành viên có liên quan đến quyền riêng tư. Matthew Green, một nhà mật mã và giáo sư tại Đại học John Hopkins, đã xuất bản một bài đăng trên blog cá nhân nêu ra lý do tại sao thay đổi đã khiến anh quyết định chia tay Chrome.
Google giải thích rằng, công ty muốn người dùng tránh các tình huống mà ở đó họ có thể đăng nhập vào các dịch vụ riêng trên một thiết bị dùng chung, nơi trình duyệt đang được đăng nhập vào tài khoản của người khác. Điều này có thể dẫn đến cookie và dữ liệu duyệt web khác được đồng bộ hóa trong một tài khoản không phải của họ.
Lời giải thích đã khiến nhiều người vẫn thắc mắc vì sao Google không làm nổi bật khi nhắc đến hành vi đăng nhập trình duyệt mới trong các thông báo ra mắt Chrome 69. Phiên bản mới của trình duyệt đã mang đến một loạt tính năng mới và giao diện người dùng được thiết kế lại, trừ thông tin nói trên.
Mặc dù Google có hành vi chính đáng để bổ sung chức năng đăng nhập vào Chrome nhưng điều này được quan tâm trong bối cảnh vấn đề bảo mật ngày càng được chú ý. Một số nhà phê bình nói rằng bước này có thể dẫn đến việc Google thực sự buộc người dùng phải đăng nhập vào Chrome theo mặc định trong tương lai.
Sau khi vấn đề được phát hiện, đại diện nhóm Chrome tại Google cho biết họ đang cập nhật thông báo bảo mật của trình duyệt để làm cho quy trình đăng nhập mới rõ ràng hơn cho người dùng. Trong thời gian chờ đợi, bạn cũng có thể vô hiệu hóa đăng nhập bắt buộc bằng cách truy cập vào trang chrome://flags//#account-consistency và tắt tùy chọn Account Consistency.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.