Один из главных скандалов вокруг Google за последнюю неделю связан с незаметной, но потенциально крайне неприятной функции автоматического подключения профиля пользователя Chrome после логина на любом из ресурсов компании. При этом Cookies, связанные с гугло-сервисами, невозможно удалить средствами браузера даже через расширенные настройки браузера.
Новая «особенность» Chome появилась с последним обновлением до версии 69, которая кроме значительных визуальных изменений привезла аудитории еще и «новый UX» в плане логина. Большинство пользователей не отключает использование Cookies, предпочитая безопасности комфорт, однако в неприятном положении оказались люди более сознательные, а также все те, кому надо войти в свою Google-почту или аккаунт YouTube на чужих машинах с последующей очисткой истории браузера.
Суть конфликта
Несколько дней назад специалист по ИБ Мэттью Грин опубликовал в своем блоге запись «Why I’m done with Chrome», в которой дает не только ретроспективу развития браузера, но и подробное объяснение, почему «хром всё и пользоваться им он больше не будет».
Нам надо немного отступить в сторону, и дать понимание ситуации для тех, кто пользуется иными браузерами, от «огнелисы» до Safari. В Google Chrome есть функция пользовательского профиля, который привязан к адресу электронной почты gmail. Этот профиль хранит массу пользовательских данных, которые лежат в облаке и синхронизируются с браузером в момент логина (если операция осуществляется впервые на данном устройстве). При этом пользователь может продолжать вручную вбивать свои логины-пароли на сервисах гугла (таких как Gmail, YouTube и другие) без входа в свой профиль Google Chrome. Вроде адекватно и удобно, да?
С обновлением 69, которое недавно поставила пользователям компания, все радикально изменилось, что и заметил Мэттью: теперь логин на любом сервисе гугла приводил к синхронизации браузера с профилем, который был связан с этим сервисом.
То есть ручной логин по адресу электронной почты подтягивал на браузер весь профиль пользователя этой почты.
При этом все происходит в «тихом» режиме и единственное, что визуально изменяется — появляется аватар пользователя в правом верхнем углу экрана:
Официально новая функция носит название «Identity consistency between browser and cookie jar» и по мнению специалистов компании не является чем-то криминальным или потенциально опасным.
Как только сообщество более-менее разобралось в том, что происходит, на Hacker News и Reddit на компанию обрушился шквал критики. Обсуждалась тема и на других платформах.
Будет исправлено, но потом
Спустя несколько дней тишины представители Google заявили, что «услышали сообщество» и новая «фича» будет доработана. Google не отказывается от своих планов подтягивать пользовательский профиль в Chrome при логине в любом из сервисов Google, но теперь сделает этот процесс более очевидным и контролируемым. Так, в официальном письме от Google, которое было опубликовано сегодня в блоге Chrome, говорится, что функция согласованного входа, по мнению компании — хорошее решение, которое пойдет на пользу аудитории, то есть отказываться от него в Google не намерены.
При этом компания заявляет, что автологин пользовательского профиля в браузере не несет опасности, так как синхронизация пользовательских данных по умолчанию выключена. Но, фактически, это зависит исключительно от настроек браузера на конкретной машине. То есть сейчас, для обеспечения собственной безопасности, пользователю надо проверять, включена ли синхронизация профиля в настройках браузера или нет, и только после этого логиниться в сервисах Google.
В обновлении 70, которое выйдет в середине-второй половине октября, обещается внести изменения в UI для большей наглядности новой функции браузера:
По словам представителя команды Chrome, синхронизация данных будет запускаться пользователем вручную (см. изображение выше и соответствующую кнопку) для обеспечения должного уровня безопасности. Фактически, сейчас Google пытается убедить всех вокруг, что новая функция «это классно и правильно», а все остальные просто ничего не понимают в UX и UI.
Единственное реальное изменение, которое произойдет с выходом версии 70, будет связано с прибитыми гвоздями к браузеру сookies сервисов Google. Тут компания реально пошла навстречу сообществу и пообещала добавить возможность удаления и этих файлов из браузера, что на данный момент невозможно.
Комментарии (19)
yuuyake
26.09.2018 16:30Вот так корпорация добра превращается в корпорацию зла. То каждый раз при входе в музыку кидал меня на «авторизация в браузере» а теперь принудительно… Нажал синхронизация, настройки, закрыл, она началась (какого! я просто посмотрел настройки), отмена, удалить? Ну да. Он вообще все стер, что было на компе локально! Что за бред. Кажется пришло время Chrome не использовать.
amarao
27.09.2018 13:29Они официально отказались от этого слогана. И даже переименовались, чтобы избавиться от старых ассоциаций с don't be evil.
GennPen
26.09.2018 16:33Если не нужно сохранение cookies, истории и пр., то почему бы не пользоваться режимом инкогнито?
SUA
26.09.2018 16:36Изменение логичное для обычных пользователей
InPrivate для остальных (все равно используют)yuuyake
26.09.2018 16:45У меня на работе рабочий хром. Дома домашний. И дома пусть логинится куда угодно, синхронизирует все ноутом и тп. Но если я на работе захожу в личный ютуб, то мне не нужно логиниться в хром. Инкогнито не удобен от слова совсем, я им пользуюсь, когда я уже одним акком где-то залогинен, а нужно другим. Как такой кейс могли не прудусмотреть… Я их не понимаю.
DenimTornado
26.09.2018 17:352 аккаунта вам в помощь
Hardcoin
26.09.2018 17:58И две подписки на премиум. Кстати, сделать второй аккаунт без номера телефона не получилось. Проблема, конечно, решаемая, но это проблема, которую Гугл сделали специально. А могли бы не делать. Корпорация зла.
DenimTornado
26.09.2018 18:02Про какой премиум идёт речь?
Hardcoin
26.09.2018 18:09Премиум подписка — музыка и отсутствие рекламы на Ютубе. Её можно, конечно, резать, но на музыку я так и так подписан, а за Ютуб +50 руб.
P.S. на самом деле две подписки не надо, можно подключить второй аккаунт к одной. Но тем не менее, Гугл делает проблему там, где её не было.
ScoutUa
26.09.2018 19:48+1Только за новый дизайн с хромом хочется попрощаться. Эмоции в адрес дизайнера этой радости не могу выразить из-за правил ресурса… Понятно, что его потом можно поменять на Normal, что как бы намекает, но сам факт. Почему нельзя предоставить пользователю выбор — кому нужны "нескучные обои" сам полезет и выберет тему
Ну и в принципе — софт, в котором нельзя отключить обновление начинает напрягать
dartraiden
27.09.2018 03:03При этом Cookies, связанные с гугло-сервисами, невозможно удалить.
Логично, что после очистки кук, выживают куки, связанные с синхронизацией, ведь пользователь залогинен в Chrome. А вот то, что он залогинивается в Chrome автоматически при входе в гуглосервисы, конечно, трудно назвать ожидаемым поведением. В противном случае, очищение всех кук выбивало бы пользователя из синхронизации, а это неудобно.
Firefox ведёт себя аналогично: «удаление данных» очищает видимые куки, но не разрывает синхронизацию — пользователь остаётся залогиненным на accounts.firefox.com. Очевидно, что куки для этого домена хранятся отдельно и исключаются из общего числа. Но о пользователе тут подумали лучше — при отключении синхронизации браузер предлагает на всякий случай удалить вообще все данные, хранящиеся в нём на этой машине, чтобы оставить браузер девственно чистым.
CAJAX
27.09.2018 16:25Кстати, это то же самое, что есть в хроме на Андроиде многие месяцы, если не годы.
MShevchenko
27.09.2018 16:46Нажав на иконку с аватаркой можно как добавить нового пользователя так и открыть «Guest window» (не путать с Incognito). Я личные и рабочие сайты открываю от двух разных пользователей. Каждый из них синкается только туда куда нужно.
В общем нечего гнать на Гугуль, если сам рукожоп.
istepan
27.09.2018 17:26Кто не хочет переходить на FireFox, переходит на github.com/Eloston/ungoogled-chromium
Сам пользуюсь фоксом, но по работе приходится иногда пользоваться хромом.
tvr
Как завоевать/укрепить лояльность пользователя?
Правильно, надо сделать ему хуже, а затем вернуть как было.
Ezhyg
Но вернуть не до конца!
…
Profit!