โหมด Private Browsing ไม่ไร้ร่องรอยอย่างที่เราคิด

by mk
7 August 2010 - 11:35

โหมด Private Browsing (หรือที่ Chrome เรียก Incognito และ IE เรียก InPrivate) กลายเป็นฟีเจอร์มาตรฐานของเบราว์เซอร์ 4 เจ้าใหญ่ ได้แก่ Chrome, Firefox, Safari และ IE แต่จากการวิจัยของมหาวิทยาลัยสแตนฟอร์ด กลับพบว่าโหมด Private Browsing ไม่ทำให้ผู้ใช้ "ล่องหน" ทั้งหมดอย่างที่โฆษณา

ใน Firefox, Safari, IE พบปัญหาเดียวกันเมื่อเข้าเว็บผ่าน SSL ซึ่งเบราว์เซอร์ทั้งสามตัวจะเก็บไฟล์ certificate ของเว็บเหล่านี้ไว้บนคอมพิวเตอร์ ยังเหลือเป็นร่องรอยให้ตามได้อยู่ว่าผู้ใช้เข้าเว็บใดบ้าง นอกจากนี้เบราว์เซอร์แต่ละตัวยังทิ้งรอยในสถานการณ์ที่ต่างกันไป เช่น IE ถ้าเจอเว็บไซต์ที่ส่งข้อมูลผ่าน SMB ก็จะทิ้งรอยไว้ในวินโดวส์ เพราะมีส่วนที่แชร์โค้ดกับ Windows Explorer เป็นต้น

นอกจากนี้ นักวิจัยยังพบวิธีตรวจว่าผู้ใช้เคยเข้าเว็บของเราหรือเปล่า (แม้ผู้ใช้จะเข้าผ่าน InPrivate) โดยใช้โค้ดจาวาสคริปต์เช็คจากสถานะของลิงก์ว่าเป็นสีม่วง (เคยเข้าแล้ว) ได้อีกด้วย

ที่มา - The Register

Blognone Jobs Premium