Chrome: Gespeicherter Benutzername / Passwort im Inkognito-Modus gefüllt

29635
Wouter Coekaerts

Wenn ich ein inkognito-Fenster in Google Chrome öffne und auf eine Webseite gehe, von der aus Chrome einen gespeicherten Benutzernamen und ein Kennwort gespeichert hat (beispielsweise das Anmeldeformular auf http://gmail.com ), sehe ich, dass mein Benutzername und mein Kennwort automatisch ausgefüllt werden .

Bedeutet das, dass ich nicht wirklich inkognito bin ? Kann die Website meinen Benutzernamen sehen, auch wenn ich mich nicht explizit anmelde? Oder gibt es einen Mechanismus hinter den Kulissen, der verhindert, dass die Webseite automatisch ausgefüllte Werte verwendet, wenn ich mich nicht wirklich anmelde?

Erläuterung: Gespeicherte Benutzernamen (und Kennwörter) ähneln Cookies: Ihre eindeutige Kennung, die mit einer bestimmten Website verknüpft ist und lokal in Ihrem Browser gespeichert ist, steht der Website zur Verfügung, wenn Sie sie öffnen. Wenn Sie inkognito gehen, bitten Sie Ihren Browser, Sie nicht mit den von Ihnen besuchten Websites zu identifizieren. Es tut dies, indem es unter anderem seine Cookies nicht freigibt. Das Freigeben des gespeicherten Benutzernamens in diesem Modus macht für mich keinen Sinn (aber vielleicht fehlt mir etwas ...).

Update (2014-09-25): Die neuesten Chrome-Versionen scheinen dies nicht mehr zu tun.

4

1 Antwort auf die Frage

7
Sathya

Bedeutet das, dass ich nicht wirklich inkognito bin? Kann die Website meinen Benutzernamen sehen, auch wenn ich mich nicht explizit anmelde? O

Inkognito bedeutet, dass Chrome alle erstellten Cookies zerstört und keine Websites aufzeichnet, die Sie besucht haben. Die Passwörter werden vom Chrome-Passwortmanager ausgefüllt, nicht von der Site.

Incognito ist auch eine clientseitige, browserspezifische Implementierung. Dies bedeutet nicht, dass kein Körper Sie verfolgen kann.

Lesen Sie die inkognito-Nachricht von Chrome:

Du bist inkognito gegangen. Seiten, die Sie in diesem Fenster anzeigen, werden nicht im Browserverlauf oder im Suchverlauf angezeigt und hinterlassen nach dem Schließen des Inkognito-Fensters keine anderen Spuren (z. B. Cookies) auf Ihrem Computer. Alle Dateien, die Sie herunterladen, oder Lesezeichen, die Sie erstellen, bleiben jedoch erhalten.

Das Inkognito-Verhalten wirkt sich nicht auf das Verhalten anderer Server aus


Wenn Sie inkognito gehen, bitten Sie Ihren Browser, Sie nicht mit den von Ihnen besuchten Websites zu identifizieren. Es tut dies, indem es unter anderem seine Cookies nicht freigibt. Das Freigeben des gespeicherten Benutzernamens in diesem Modus macht für mich keinen Sinn (aber vielleicht fehlt mir etwas ...).

Nein, Sie haben hier falsch verstanden. Der Inkognito-Modus zerstört die Cookies, nachdem die Sitzung abgeschlossen ist (was durch das Schließen des Inkognito-Fensters angezeigt wird). Inkognito bedeutet nicht, mich nicht zu identifizieren, sondern meine Aktivitäten nicht zu verfolgen, wenn ich inkognito bin.

Was Sie vermissen, ist, wie inkognito funktioniert - der Browser zeigt keine Cookies an - das bedeutet nicht, dass der Browser nicht weiß, welche Website Sie besuchen - der Benutzername / das Passwort wird vom Browser abgerufen, indem er die Site angleicht, die Sie verwenden Ein - nicht über Cookies.

Sie werden an ungefähr derselben Stelle wie Cookies gespeichert: Ihr Browser. Der Teil der Inkognito-Nachricht von Chrome, die Sie hervorheben, ist hier irrelevant: (Wie beim Deaktivieren von Cookies) handelt es sich hier um das Verhalten Ihres Browsers. nicht andere Leute, keine Server. Die Frage wurde zur Klarstellung bearbeitet. Wouter Coekaerts vor 13 Jahren 0
@WouterCoekaerts Cookie-Speicherung und Passwortverwaltung sind nicht vergleichbar. Die Nachricht ist immer noch relevant - Sie haben missverstanden, wie der Browser funktioniert. Bearbeitet Sathya vor 13 Jahren 1
Sie scheinen den Punkt von @WouterCoekaerts übersehen zu haben: Wenn der Browser die Eingabe [type = 'text'] automatisch ausfüllt, gibt es eine Möglichkeit für die Webseite, diesen Wert abzurufen? Es könnte das JavaScript-Ereignis "onchange" abhören und dann den Wert AJAX an den Server zurücksenden. Ich denke, die abgeleitete Frage lautet: Wird Chrome Incognito immer noch das `onchange` -Ereignis auslösen, wenn es automatisch gefüllt wird? Rikki vor 10 Jahren 0