Hemmelig browsing er ikke hemmelig

Glemt alt om hemmelig surf. Browsere slører ikke dine spor.

Alle browsere har en funktion, der lover at slette spor fra de besøgte hjemmesider. Men funktionen i de fire store browsere er mangelfuld.

Selv om de lover, at du hemmeligt kan besøge alskens hjemmesider, så gemmer browseren alligevel ofte spor fra dine besøg.

Det viser et nyt forskningsprojekt fra Stanford University i Californien, skriver det britiske it-medie The Register.

Firmaerne bag de store browsere Internet Explorer, Firefox Chrome og Safari hylder ellers ofte deres private browsing for at slette spor, når man benytter en fælles computer. For eksempel en computer, der står hjemme hos familien.

En af fejlene findes hos IE, Firefox og Safari. Når brugere gemmer SSL - altså secure sockets layer certifikater - gemmer browseren en liste over disse handlinger i en fil, som tillader enhver med fysisk adgang at finde ud af, præcis hvilke sider en tidligere bruger besøgte på et givent tidspunkt, skriver det britiske medie.

På samme måde gemmer IE og Safari personlige certifikater i en boks, selv efter den hemmelige browsing er afsluttet.

Firefox gemmer også data med browserhistorikken ved brug af sikkerhedscertifikater i en fil med navnet cert8.db, siger forskerne.

Firefox's private browsing bliver desuden undermineret, når en bruger vælger sidespecifikke indstillinger eller benytter nogle plug-ins, som Mozilla ellers har sagt god for. Også det kommende websprog HTML5 volder Firefox problemer i forhold til at skjule spor fra besøgte sider.

Internet Explorers InPrivate-surf giver også problemer, når en hjemmeside laver SMB-forespørgsler, fordi internetbrowseren deler kode med styresystemets Windows Explorer.

Forskerne har desuden påvist, at webadministratorer kan tjekke, om en bruger besøger en hjemmeside med privat surfing. Det sker ved at tjekke, om brugeren registrerer om en side har været besøgt eller ikke besøgt. The Register skriver dog, at det kan vise sig, at denne mulighed for at lure, om en besøgende er hemmeligt surfende, snart kan være forbi, eftersom trikket øjensynligt er baseret på et gammelt hul, der er lukket i Safari, snart bliver lukket i Firefox og sandsynligvis også bliver fixet i IE og Chrome.

Ved at bruge denne teknik, har forskerne dog fået bekræftet det, som mange måske allerede vidste: De fleste bruger privat browsing til at besøge pornohjemmesider, ikke til at skjule gavekøb eller nyhedslæsning, skriver The Register.

Annonceindlæg fra DE-CIX

Edge computing: behandling ved kilden

Edge computing revolutionerer den måde, data behandles på, ved at bringe kapacitet og ydeevne tættere på dér, hvor der er behov for det.

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension