ما هي مبادرة حماية الخصوصية Privacy Sandbox من جوجل في متصفح كروم؟

تحاول جوجل Google تغيير كيفية تتبع صناعة الإعلانات (وغيرها) للأشخاص عبر الإنترنت.

ضمن هذه التغييرات توجد ميزة في جوجل كروم Google Chrome تسمى مبادرة حماية الخصوصية Privacy Sandbox، والتي بدأت جوجل Google في طرحها في أوائل عام 2021.

مبادرة حماية الخصوصية هو FLoC:

يعد Federated Learning of Cohorts، أو اختصاراً FLoC، حجر الزاوية في مستقبل الخصوصية أولاً للإعلان على الويب الذي وضعته جوجل Google في منشور في كانون الثاني من عام 2021.

جوجل Google هي شركة إعلانية أولاً وقبل كل شيء. تعتمد على تتبع المستخدم بملف تعريف ارتباط تابع لجهة خارجية؛ تنشئ جوجل Google ملفاً شخصياً للأشياء التي يهتم بها المستخدم، كالفرق الرياضية المفضلة لديه إلى أي شيء آخر.

يتم استخدام هذا الملف بعد ذلك لاستهداف المستخدم بإعلانات محددة من المحتمل أن يكون مهتماً بها، وبالتالي من المرجح أن ينقر عليها.

تكمن مشكلة تتبع ملفات تعريف الارتباط في أنها تحدد لكل مستخدم رمز Token مميز فريد.

في حين أنه لا يتم بالضرورة الكشف عن هوية المستخدم، يتم التعامل مع كل مستخدم على أنه كيان فريد من قبل عملاق البحث، وإن كان ذلك للأغراض الإعلانية حصرياً. يهدف FLoC إلى تغيير هذا الجانب الأساسي للإعلان عبر الإنترنت.

بدلاً من تتبع المستخدمين عبر ملف تعريف ارتباط التتبع، يعمل FLoC بجانب المتصفح ويحلل سلوك المستخدم عبر الإنترنت محلياً.

باستخدام سجل التصفح هذا، يراقب جوجل Chrome نشاط التصفح ويضعك في مجموعة من المستخدمين الآخرين ذوي الأذواق والعادات المماثلة.

يقوم كروم Chrome بعد ذلك بالإبلاغ عن هذه المجموعة إلى مواقع الويب التي تستفيد من FLoC.

بعبارة أخرى، بدلاً من السماح لمواقع الويب التابعة لجهات خارجية بتتبع نشاط التصفح الخاص بك باستخدام ملفات تعريف ارتباط الطرف الثالث، فإن كروم Chrome نفسه سيتتبع نشاط التصفح -محلياً- ويخبر مواقع الويب التي تزورها بنوع الإعلانات التي قد تكون مهتماً بها.

كما قد تتخيل، تعتقد مؤسسات مثل EFF أن هذا النهج له مشاكل الخصوصية الخاصة به وأن FLoC مثيرة للجدل. حتى أيار 2021، لم يعلن أي من مطوري المتصفحات الآخرين عن خطط لتنفيذه.

كيفية تعطيل (أو تمكين) مبادرة حماية الخصوصية:

افتراضياً، يكون خيار مبادرة حماية الخصوصية Privacy Sandbox التجريبي قيد التشغيل لجميع مستخدمي كروم Chrome.

هذا لا يعني أن FLoC ممكّن لمتصفح كروم Chrome، ولكنه يعني أن كروم Google قد تُفعِّل FLoC لمتصفح كروم Chrome في أي وقت.

في أوائل عام 2021، قامت جوجل Google بتمكين FLoC لـ 0.5% من مستخدمي كروم Chrome في مناطق مثل أستراليا والبرازيل وكندا والهند وإندونيسيا واليابان والمكسيك ونيوزيلندا والفلبين والولايات المتحدة.

يمكنك إلغاء الاشتراك في مبادرة حماية الخصوصية Privacy Sandbox (FLoC) عن طريق تغيير إعداد بسيط داخل متصفح جوجل كروم Google Chrome.

للقيام بذلك، قم بتشغيل كروم Chrome وانقر فوق القائمة ثم اختر الإعدادات.

انقر على الخصوصية والأمان على اليمين، ثم انقر فوق مبادرة حماية الخصوصية Privacy Sandbox ضمن الخصوصية والأمان Privacy and Security.

قم بتعطيل مفتاح تبديل إصدارات “مبادرة حماية الخصوصية” التجريبية لإلغاء الاشتراك في مبادرة الخصوصية Privacy Sandbox (المعروفة أيضاً باسم FLoC).

(الزر باللون الأزرق في حالة التفعيل، تأكد من أن الزر أصبح باللون الرمادي في حالة التعطيل).

الآن، لن ينضم متصفح كروم Chrome لديك إلى الإصدار التجريبي من FLoC أبداً. ومع ذلك، عندما تطرح مبادرة حماية الخصوصية من جوجل Google Privacy Sandbox كميزة ثابتة لجميع مستخدمي كروم Chrome، فقد تتم إعادة تمكينها في ذلك الوقت.

علينا فقط أن انتظار ما سيحدث.

مقالات ذات صلة بـ كروم:

مقالات قد تعجبك:

كيفية إيقاف إشعارات مواقع الويب في متصفح كروم على أندرويد
كيفية إنشاء مخطط خريطة جغرافية في إكسل
كيفية حذف وإلغاء مزامنة جهات الاتصال الشخصية في إنستغرام
كيفية استعادة مربعات حوار التحذير في فوتوشوب
كيفية إيقاف وإعادة تشغيل ساعة آبل

كروم سيمنع التحميل من المواقع غير المشفرة ببروتوكول HTTPS

بدأت الأخبار من العام الماضي التي تفيد بأن جوجل Google ستشن حرباً على المواقع التي لم تستخدم حتى الأن برتوكول التشفير الآمن HTTPS.

حيث بدأت الشركة التضييق على أصحاب تلك المواقع لدفعهم إلى استخدام البرتوكولات الآمنة للحفاظ على أمن أجهزة المستخدمين.

لكن مع حلول عام 2020 فإن جوجل ستنتقل من مرحلة التنبيه إلى مرحلة التنفيذ، أي أنها لن تكتفِ بتحذير المستخدم من التحميل من تلك المواقع، بل ستمنعه أيضاً.

سيتم ذلك من خلال متصفح الشركة الشهير جوجل كروم Google Chrome والذي سيحصل على تحديث جديد بالرقم Chrome 82 في شهر نيسان القادم.

وبحسب خطة جوجل القادمة فإن التنبيه الصريح من تحميل الملفات من المواقع غير الآمنة سيبدأ مع النسخة المذكورة حيث سيحصل مستخدمو كروم على تنبيه أمان من جوجل عند قيامهم بتحميل الملفات التنفيذية .exe التي يمكن أن تحمل برمجيات ضارة.

في النسخة 83 ستنتقل جوجل من التنبيه إلى الحظر، حيث سيم حظر تحميل الملفات التنفيذية بشكل كامل من المواقع غير المشفرة ببروتوكول الأمان.

ومع طرح المزيد من النسخ ستحظر النسخة 84 تحميل الملفات التنفيذية exe وملفات الأرشيف مثل zip وبالتالي ستفقد المزيد من المواقع إمكانية السماح للمستخدمين بتحميل الملفات منها.

في النسخة 85 ستضيف جوجل حظر تنزيل ملفات بأنواع واسعة لتشمل حتى الملفات النصية مثل docx أو حتى ملفات PDF بالإضافة للأنواع المذكورة سابقاً بالطبع.

في حين أن النسخة 86 وما بعد ستلغي التحميل نهائياً من المواقع غير الآمنة حيث لن يتمكن المستخدم من تحميل حتى النصوص أو الصور.

الجدير بالذكر أن كل ما تم ذكره سابقاً ينطبق على نسختي جوجل الكروم المخصصتين لسطح المكتب وللهواتف المحمولة على مختلف الأنظمة.

مقالات قد تعجبك:

كيفية تسريع جهاز الماك
كيفية اختيار الرام للكمبيوتر المكتبي والمحمول
كيفية ترقية أو استبدال الرام في الكمبيوتر المكتبي
تغيير إعدادات DNS على نظام أندرويد
كيفية ترقية أو استبدال الرام في الكمبيوتر المحمول

برنامج الحماية المتقدمة من جوجل وصل إلى متصفح كروم

بدءاً من اليوم، سيحصل المستخدمون المسجلون في برنامج الحماية المتقدمة من جوجل Google على ضمانات إضافية للتنزيلات التي يتم إجراؤها في متصفح كروم Chrome التابع للشركة.

برنامج الحماية المتقدمة من جوجل هو برنامج يوفر المزيد من الحماية لمستخدمي حسابات جوجل البارزين مثل الصحفيين والناشطين والسياسيين وقادة الأعمال.

لتشغيل الميزة، تقول جوجل إن المستخدم المسجل في برنامج الحماية المتقدمة يحتاج فقط إلى تشغيل مزامنة متصفح كروم.

بعد ذلك، عندما يحاول هذا المستخدم تنزيل ملف يعرفه كروم بأنه يحتمل أن يكون خطيراً، سيظهر المتصفح تحذيراً أو حتى قد يحظر التنزيل بشكل كامل.

تقول جوجل إنها أضافت هذه الميزة إلى حماية أفضل من الهجمات التي تحدث خارج البريد الإلكتروني من خلال البرامج الضارة المرتبطة والتنزيلات غير المقصودة للبرامج الضارة.

يوفر برنامج الحماية المتقدمة بالفعل العديد من التحسينات الأمنية لحسابات جوجل، على سبيل المثال يتطلب البرنامج مفتاحين ماديين للأمان يعمل أحدها كنسخة احتياطية.

بمجرد التسجيل، يتطلب البرنامج استخدام مفتاح بالإضافة إلى كلمة مرور لتسجيل الدخول إلى حساب جوجل، وهو يحد من الوصول الخارجي إلى بريد Gmail وملفات Drive وتطبيقات جوجل الأخرى.

بالإضفة إلى تحديد تطبيقات الجهات الخارجية إذا احتاج المستخدم إلى استعادة الوصول إلى حسابه، فهناك خطوات تحقق إضافية للتحقق من هوية المستخدم.

تأتي أخبار اليوم في أعقاب إعلانات أمنية إضافية أصدرتها الشركة الأسبوع الماضي، حيث أعلنت جوجل عن توسيع مفاتيح أمان Titan ذات المصادقة الثنائية من جوجل لتشمل كندا واليابان والمملكة المتحدة وفرنسا.

بالإضافة إلى برنامج تجريبي يسمح لمشرفي G Suite و Google Cloud Platform و Cloud Identity بتسجيل مستخدمين أساسيين في برنامج الحماية المتقدمة.

مقالات قد تعجبك:

ما هو WiGig ؟ وما الفرق بينه وبين واي فاي 6 ؟
كيفية استخدام الأمر DIR في ويندوز
ما هي الملفات الاختبارية ؟ ولمَ عليك أن تتعرّف عليها؟
كيف يتم إخفاء النصوص في مايكروسوفت وورد
كيفية ضغط ملفات PDF وجعلها أصغر حجماً

جوجل طلبت من المستخدمين تحديث متصفح كروم بشكل عاجل

أثبتت تقارير حديثة أن لدى شركة مايكروسوفت Microsoft ثغرة أمنية خطيرة في نسخة نظامها ويندوز 7 حيث تم إطلاق اسم يوم الصفر أو Zero Day على هذه الثغرة.

أحد أبرز الجهات التي كشفت عن الثغرة قبل مايكروسوفت نفسها هي شركة جوجل Google، وسبب اهتمام جوجل للأمر هو أن الثغرة يمكن استغلالها من خلال متصفحها الشهير كروم Chrome.

بحسب جوجل فإن الثغرة يمكن أن تغير من السماحيات والصلاحيات على مستوى النظام لتنفيذ تعليمات برمجية ضارة، الأمر الذي يمكن استغلاله من خلال متصفح كروم.

وقالت جوجل أنها وبحسب دراساتها للثغرة الحديثة فإنها لم تجد لها أثراً إلا على أنظمة Windows 7 32-bit، لكن هذا يعني أن الإصدارات القديمة من النظام قبل ويندوز 7 هي أيضاً معرّضة للخطر.

قامت جوجل بإبلاغ مايكروسوفت بالمشكلة، حيث ردّت مايكروسوفت بأنها على علم بالثغرة وأنها ستعمل على حلها بأسرع وقت.

مضت عشرة أيام ولم تعمل مايكروسوفت على حل المشكلة، وعلى ما يبدو فإن جوجل قد نفذ صبرها لذلك أرسلت تحديث عاجل لحل المشكلة على متصفحها كروم.

في بيان رسمي حول الحادثة، قالت مايكروسوفت أن لديها التزام بالتحقيق في المشكلات الأمنية التي تم الإبلاغ عنها والتحديث بشكل استباقي في أقرب وقت ممكن.

وذكّرت مايكروسوفت في بيانها أنه أصبح الوقت مناسباً الآن بالنسبة لمستخدمي Windows 7 32-bit للنظر في الترقية إلى Windows 10، حيث أن الإصدارات الأحدث لديها المزيد من الحماية في مكانها.

نجحت جوجل في إغلاق الثغرة في الجزء المتعلق بمتصفح كروم، وطالبت مستخدمي المتصفح وخاصةً الذين يستخدمون نظام Windows 7 بتحديث متصفحهم إلى النسخة الأخيرة ذات الرقم 72.0.3626.121.

عادةً ما يتم تحديث المتصفح بشكل تلقائي أثناء تشغيله والاتصال بشبكة الإنترنت، لكن للتأكد من أنك تعمل على النسخة الأحدث، اتبع الطريقة التالية:

من القائمة المتواجدة على زاوية المتصفح، اضغط عيها واختر Help أو مساعدة، بعد ذلك انتقل إلى الخيار الفرعي About Google Chrome أو حول جوجل كروم.

سيتم فتح صفحة تعرض النسخة الحالية للمتصفح، في حال كانت بالرقم Version 72.0.3626.121 فهذا يعني أن التحديث الأخير قد تم تثبيته تلقائياً على متصفحك.

في حال لم يكن متصفحك مُحدّث إلى هذه النسخة فسيعرض كروم خيار التحديث بشكل تلقائي، لذلك يجب قبول التحديث والبدء بتحميله بأسرع وقت.

مقالات قد تعجبك:

كيفية حفظ رسائل الإيميل والمواعيد وجهات الاتصال كملفات في Outlook
كيفية تعطيل الإشعارات في نظام ويندوز 10
ما مساوئ كاميرات المراقبة اللاسلكية؟ وما الحلول؟
كيفية مسح سجل التصفح في كروم وسفاري وفايرفوكس وإيدج وإكسبلورر
ما هو خطأ 403 Forbidden؟ وكيف يمكن إصلاحه؟

كيفية التأكد من أمان إضافات كروم قبل تنصيبها

تتنوع الأسباب التي تجعل من متصفح جوجل كروم Google Chrome المتصفح الافتراضي والمفضل لدى عدد كبير جداً من المستخدمين، لعل أحد هذه الأسباب هي أنه المتصفح الأساسي لجوجل Google، أحد الأسباب الأخرى هي قوته ومرونته، تلك المرونة الموجودة بسبب بعض الإضافات التي يتم تنصيبها عليه.

لكن على الرغم من أن تلك الإضافات قد تعطي للمتصفح مرونة وقوة، إلا أن الكثير منها قد تسرق بياناتك وتقوم بالتجسس عليك وتتبع معلوماتك، في هذه المقالة سأعلمك كيفية التأكد من سلامة وأمان تلك الإضافات قبل أن تقوم بتحميلها.

لماذا قد تكون إضافات جوجل كروم Google Chrome خطيرة؟

عندما تقوم بتنصيب إضافة جديدة ضمن المتصفح، أنت في هذه الحالة تمنح الثقة للمطوّر الذي قام ببرمجتها وتطويرها، لأن تلك الإضافة سوف “تعيش” في متصفحك، تراقب تحركاتك وبياناتك تصفحك وتقوم بتخزين كل شيء. تخيل أنك تقوم بعمليات شراء عبر الانترنت باستخدام بطاقتك المصرفية، وهنالك إضافة خبيثة مثبتة على متصفحك؟

وعلى الرغم من وجود اذونات وصول يتطلب أن تمتلكها الاضافات، إلا أن تلك الأذونات قد تكون كأنها غير موجودة في حالة لم تقم أنت بالتأكد من تفعيل صلاحياتها.

باختصار، يوجد الكثير من الأمور التي تجعل من اضافات الجوجل كروم  Google Chrome خطيرة، احداها كما ذكرت سرقة البيانات المصرفية، الأخرى تتبع بيانات تصفحك وبيعها لشركات خارجية لتحسين نوعية الإعلانات الموجهة وتحقيق ربح أكثر، تتنوع الوسائل والخطر واحد.

ما هي الأمور الأساسية التي يجب الانتباه لها؟

قبل أن تقوم بتحميل أي إضافة لمتصفح جوجل كروم Google Chrome، أو أي متصفح آخر بشكل عام، هنالك عدد من الأمور والنقاط الأساسية الواجب الانتباه لها.

موقع المطوّر

أو ما يجب الانتباه له هو مطوّر هذه الإضافة. باختصار، عليك التأكد من شرعية هذه الإضافة، فإذا أردت تنزيل إضافة ما تخص الفيسبوك Facebook على سبيل المثال، وكان المطوّر الخاص بها هو شخص عشوائي غير معروف، فعليك التراجع عن ذلك أو أخذ الحيطة والحذر بالتنقيب حول هذا المطوّر.

مثال آخر، إضافة Ink for Google، يمكنك أن تجد عنوان المطوّر مباشرة تحت اسم الإضافة، مدرجة بعنوان “مقدمة من”.

أنا لا أقول أن كل إضافة تم تطويرها من مبرمج عشوائي هي اضافة غير شرعية أو ضارة، وإنما عليك أن تقوم بإلقاء نظرة أكثر قباً لأخذ الحيطة والحذر قبل أن تقوم بالوثوق به.

 

 

أغلب الإضافات تمكنك من الضغط على اسم المطوّر للانتقال إلى الموقع الخاص به، من الموقع يمكنك معرفة الكثير عن المطوّر، فمثلاً من الموقع الخاص بمطوّر إضافة Ink for Google يمكننا رؤية صورة المطوّر وعنوان عمله وإقامته ومعلومات التواصل معه. لا يوجد مطوّر خبيث يقدم كل هذه المعلومات عنه.

اقرأ الوصف

اقرأ كامل الوصف الخاص بالإضافة، بعض الإضافات تقدم معلومات عن صلاحيات الإضافة، وهو أمر يجب أن تعرفه. تمعن بالوصف وحتى باللغة، إن كان هنالك الكثير من الأخطاء اللغوية والركاكة فيجب أن تعلم فوراً أن الإضافة ملغومة بنسبة كبيرة جداً.

انتبه للأذونات

عندما لا تجد شيء في الوصف يستحق الوقوف عنه، وعند الضغط على زر أضف إلى Chrome، سينبثق لك إشعار يخبرك بالأذونات الخاصة بالتطبيق. فمثلاً أردت تنصيب إضافة اسمها Honey، فإعطاني المتصفح إشعاراً بأن هذه الإضافة يمكنها: قراءة جميع بياناتك وتغييرها على مواقع الويب التي تزورها.

أعتقد أن هذه أمر كافي لإلغاء تثبيت إضافة كهذه. لذلك انتبه واقرأ الأذونات الخاصة بالإضافة.

مثال آخر، أردت تنزيل إضافة مختصة بتعديل الصور بشكل سريع، لكن الأذونات الخاصة بها تتضمن الوصول لجميع بيانات التصفح التي أقوم بها، لماذا؟ بالتأكيد هناك أمر ما، وبالتالي تم إلغاء التنزيل فوراً.

تفقد التعليقات

في بعض الأحيان يكفي قراءة التعليقات لتقرر ما إذا كنت تريد فعلاً تنزيل الإضافة أم لا. أنا شخصياً أفعل ذلك في Play Store عندما يكون التقييم منخفض، وأنت أيضاً عليك أن تفعل ذلك.

لكن أريدك أن تنتبه أنه لا يمكن الاعتماد بشكل كلي على هذا الأمر دون الاطلاع على الفقرات السابقة، يمكن للمطورين ببساطة أن يقوموا بشراء تعليقات ايجابية، ستكون مشبوهة وواضحة على الأغلب، لكن لا بأس من القاء نظرة سريعة على أية حال، لأن بعض المستخدمين قد يضعون تعليقاً شاملاً يصفون به المشكلة أو العيب إن وجد.

تفقد الكود المصدري

حسناً باختصار، هذه الخطوة ليست للجميع. إذا كنت من الأشخاص الذين يتفقدون الأكواد المصدرية ويعرفون عن ماذا يبحثون، فعلى الأرجح أنك خبير بذلك. لكن مع ذلك لا ضرر من ذكر هذه النقطة.

مقالات قد تعجبك:

لما يقوم كروم فجأة بإعادة تحميل الصفحة عند العودة إليها؟ وما الحل؟
متصفح Chrome سيحدد مواقع HTTP على أنها غير آمنة
كيفية تحديد تطبيقات أندرويد المزيفة قبل تحميلها
مصر خصصت رقم للتبليغ عن الأخبار المزيفة على واتساب
كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟