*Эта функция была введена с версией 69 и вызвала неоднозначную реакцию сообщества. Исправление выйдет только с патчем 70 в середине октября.

Один из главных скандалов вокруг Google за последнюю неделю связан с незаметной, но потенциально крайне неприятной функции автоматического подключения профиля пользователя Chrome после логина на любом из ресурсов компании. При этом Cookies, связанные с гугло-сервисами, невозможно удалить средствами браузера даже через расширенные настройки браузера.


Новая «особенность» Chome появилась с последним обновлением до версии 69, которая кроме значительных визуальных изменений привезла аудитории еще и «новый UX» в плане логина. Большинство пользователей не отключает использование Cookies, предпочитая безопасности комфорт, однако в неприятном положении оказались люди более сознательные, а также все те, кому надо войти в свою Google-почту или аккаунт YouTube на чужих машинах с последующей очисткой истории браузера.

Суть конфликта


Несколько дней назад специалист по ИБ Мэттью Грин опубликовал в своем блоге запись «Why I’m done with Chrome», в которой дает не только ретроспективу развития браузера, но и подробное объяснение, почему «хром всё и пользоваться им он больше не будет».

Нам надо немного отступить в сторону, и дать понимание ситуации для тех, кто пользуется иными браузерами, от «огнелисы» до Safari. В Google Chrome есть функция пользовательского профиля, который привязан к адресу электронной почты gmail. Этот профиль хранит массу пользовательских данных, которые лежат в облаке и синхронизируются с браузером в момент логина (если операция осуществляется впервые на данном устройстве). При этом пользователь может продолжать вручную вбивать свои логины-пароли на сервисах гугла (таких как Gmail, YouTube и другие) без входа в свой профиль Google Chrome. Вроде адекватно и удобно, да?

С обновлением 69, которое недавно поставила пользователям компания, все радикально изменилось, что и заметил Мэттью: теперь логин на любом сервисе гугла приводил к синхронизации браузера с профилем, который был связан с этим сервисом.

То есть ручной логин по адресу электронной почты подтягивал на браузер весь профиль пользователя этой почты.

При этом все происходит в «тихом» режиме и единственное, что визуально изменяется — появляется аватар пользователя в правом верхнем углу экрана:



Официально новая функция носит название «Identity consistency between browser and cookie jar» и по мнению специалистов компании не является чем-то криминальным или потенциально опасным.

Как только сообщество более-менее разобралось в том, что происходит, на Hacker News и Reddit на компанию обрушился шквал критики. Обсуждалась тема и на других платформах.

Будет исправлено, но потом


Спустя несколько дней тишины представители Google заявили, что «услышали сообщество» и новая «фича» будет доработана. Google не отказывается от своих планов подтягивать пользовательский профиль в Chrome при логине в любом из сервисов Google, но теперь сделает этот процесс более очевидным и контролируемым. Так, в официальном письме от Google, которое было опубликовано сегодня в блоге Chrome, говорится, что функция согласованного входа, по мнению компании — хорошее решение, которое пойдет на пользу аудитории, то есть отказываться от него в Google не намерены.

При этом компания заявляет, что автологин пользовательского профиля в браузере не несет опасности, так как синхронизация пользовательских данных по умолчанию выключена. Но, фактически, это зависит исключительно от настроек браузера на конкретной машине. То есть сейчас, для обеспечения собственной безопасности, пользователю надо проверять, включена ли синхронизация профиля в настройках браузера или нет, и только после этого логиниться в сервисах Google.

В обновлении 70, которое выйдет в середине-второй половине октября, обещается внести изменения в UI для большей наглядности новой функции браузера:



По словам представителя команды Chrome, синхронизация данных будет запускаться пользователем вручную (см. изображение выше и соответствующую кнопку) для обеспечения должного уровня безопасности. Фактически, сейчас Google пытается убедить всех вокруг, что новая функция «это классно и правильно», а все остальные просто ничего не понимают в UX и UI.

Единственное реальное изменение, которое произойдет с выходом версии 70, будет связано с прибитыми гвоздями к браузеру сookies сервисов Google. Тут компания реально пошла навстречу сообществу и пообещала добавить возможность удаления и этих файлов из браузера, что на данный момент невозможно.

Комментарии (19)


  1. tvr
    26.09.2018 16:28
    +1

    Как завоевать/укрепить лояльность пользователя?
    Правильно, надо сделать ему хуже, а затем вернуть как было.


    1. Ezhyg
      27.09.2018 01:01

      Но вернуть не до конца!

      Profit!


  1. yuuyake
    26.09.2018 16:30

    Вот так корпорация добра превращается в корпорацию зла. То каждый раз при входе в музыку кидал меня на «авторизация в браузере» а теперь принудительно… Нажал синхронизация, настройки, закрыл, она началась (какого! я просто посмотрел настройки), отмена, удалить? Ну да. Он вообще все стер, что было на компе локально! Что за бред. Кажется пришло время Chrome не использовать.


    1. amarao
      27.09.2018 13:29

      Они официально отказались от этого слогана. И даже переименовались, чтобы избавиться от старых ассоциаций с don't be evil.


  1. GennPen
    26.09.2018 16:33

    Если не нужно сохранение cookies, истории и пр., то почему бы не пользоваться режимом инкогнито?


  1. SUA
    26.09.2018 16:36

    Изменение логичное для обычных пользователей
    InPrivate для остальных (все равно используют)


    1. yuuyake
      26.09.2018 16:45

      У меня на работе рабочий хром. Дома домашний. И дома пусть логинится куда угодно, синхронизирует все ноутом и тп. Но если я на работе захожу в личный ютуб, то мне не нужно логиниться в хром. Инкогнито не удобен от слова совсем, я им пользуюсь, когда я уже одним акком где-то залогинен, а нужно другим. Как такой кейс могли не прудусмотреть… Я их не понимаю.


      1. DenimTornado
        26.09.2018 17:35

        2 аккаунта вам в помощь


        1. Hardcoin
          26.09.2018 17:58

          И две подписки на премиум. Кстати, сделать второй аккаунт без номера телефона не получилось. Проблема, конечно, решаемая, но это проблема, которую Гугл сделали специально. А могли бы не делать. Корпорация зла.


          1. DenimTornado
            26.09.2018 18:02

            Про какой премиум идёт речь?


            1. DjPhoeniX
              26.09.2018 18:07

              YouTube Music?


            1. Hardcoin
              26.09.2018 18:09

              Премиум подписка — музыка и отсутствие рекламы на Ютубе. Её можно, конечно, резать, но на музыку я так и так подписан, а за Ютуб +50 руб.


              P.S. на самом деле две подписки не надо, можно подключить второй аккаунт к одной. Но тем не менее, Гугл делает проблему там, где её не было.


  1. ElvenSailor
    26.09.2018 18:40

    браузер превращается в… <подставьте определение по вкусу>


  1. ScoutUa
    26.09.2018 19:48
    +1

    Только за новый дизайн с хромом хочется попрощаться. Эмоции в адрес дизайнера этой радости не могу выразить из-за правил ресурса… Понятно, что его потом можно поменять на Normal, что как бы намекает, но сам факт. Почему нельзя предоставить пользователю выбор — кому нужны "нескучные обои" сам полезет и выберет тему
    Ну и в принципе — софт, в котором нельзя отключить обновление начинает напрягать


  1. dartraiden
    27.09.2018 03:03

    При этом Cookies, связанные с гугло-сервисами, невозможно удалить.
    Логично, что после очистки кук, выживают куки, связанные с синхронизацией, ведь пользователь залогинен в Chrome. А вот то, что он залогинивается в Chrome автоматически при входе в гуглосервисы, конечно, трудно назвать ожидаемым поведением. В противном случае, очищение всех кук выбивало бы пользователя из синхронизации, а это неудобно.

    Firefox ведёт себя аналогично: «удаление данных» очищает видимые куки, но не разрывает синхронизацию — пользователь остаётся залогиненным на accounts.firefox.com. Очевидно, что куки для этого домена хранятся отдельно и исключаются из общего числа. Но о пользователе тут подумали лучше — при отключении синхронизации браузер предлагает на всякий случай удалить вообще все данные, хранящиеся в нём на этой машине, чтобы оставить браузер девственно чистым.


  1. CAJAX
    27.09.2018 16:25

    Кстати, это то же самое, что есть в хроме на Андроиде многие месяцы, если не годы.


  1. MShevchenko
    27.09.2018 16:46

    Нажав на иконку с аватаркой можно как добавить нового пользователя так и открыть «Guest window» (не путать с Incognito). Я личные и рабочие сайты открываю от двух разных пользователей. Каждый из них синкается только туда куда нужно.
    В общем нечего гнать на Гугуль, если сам рукожоп.


  1. istepan
    27.09.2018 17:26

    Кто не хочет переходить на FireFox, переходит на github.com/Eloston/ungoogled-chromium

    Сам пользуюсь фоксом, но по работе приходится иногда пользоваться хромом.


    1. coocheenin
      27.09.2018 19:44

      Можно переходить на SlimJet