Tag: Chrome

  • Privacy Alarmbellen Luiden Bij Google Chrome’s Laatste Update: Wat Betekent Dit Voor Gebruikers?

    Privacy Alarmbellen Luiden Bij Google Chrome’s Laatste Update: Wat Betekent Dit Voor Gebruikers?

    Chrome 148, de laatste versie van Google’s populaire webbrowser, heeft stof doen opwaaien door een opvallende wijziging in zijn instellingen. De beschrijving die eerder directeur onder ‘On-device AI’ stond, is in deze update aangepast. Waar Chrome in versie 147 nog de belofte deed dat AI-modellen op uw apparaat konden draaien zonder uw gegevens naar Google-servers te sturen, is deze eufemistische zin nu verdwenen. Dit roept cruciale vragen op over de privacy van de gebruikers en de data die Google mogelijk verzamelt.

    De wijziging viel op door gebruikers op Reddit, en ontstond ondertussen een levendige discussie op Hacker News. Kritische geluiden benadrukken dat Google keer op keer heeft bewezen dat het niet te vertrouwen is. Het is moeilijk om niet te geloven dat deze verandering niet alleen cosmetisch maar ook moreel problematisch is. Wanneer u overweegt om gebruik te maken van Chrome’s on-device AI-functies, moet de vraag zich aandringen: wat betekent dit voor de transparantie van databehandeling?

    Het is opvallend dat Chrome eerder stilletjes een bestand van ongeveer 4 GB, genaamd weights.bin, heeft gedownload naar apparaten die aan minimale hardware-eisen voldoen. Deze download gebeurt zonder expliciete toestemming of notificatie aan de gebruiker. De schaduwachtige installatie van dit bestand in een map met de naam OptGuideOnDeviceModel onderstreept dat de schijn van privacy door de nieuwe formuleringen in de instellingen wankel is. Het wekt de indruk dat gebruikers tegen hun wil onderhevig zijn aan dataverzameling, wat cruciaal is om te begrijpen in het licht van de Europese ePrivacy-richtlijn die expliciete toestemming vereist voor het opslaan van gegevens.

    Privacy-onderzoeker Alexander Hanff bevestigde deze handeling aan de hand van macOS-bestandlogboeken. Dit gedrag is inmiddels op meerdere platformen, waaronder Windows 11 en Ubuntu, gevalideerd. Het levert een serieus probleem op dat niet alleen technisch van aard is, maar ook juridische implicaties met zich meebrengt.

    Een Google-woordvoerder verklaarde dat de verwijdering van de zin niet betekent dat het on-device AI-beleid is gewijzigd. De bewering dat gegevens lokaal worden verwerkt, blijft in tact en niet het geheel van de waarheid. De realiteit is complexer. Google erkent dat er situaties zijn waarin websites die gebruik maken van de Nano-functionaliteiten in Chrome toegang kunnen krijgen tot de invoer en uitvoer van het AI-model. De data verwerkt in deze context valt onder de individuele privacybeleid van de betrokken websites, waardoor de oorspronkelijke transparantiepolitiek nog meer onder druk komt te staan.

    Hanff heeft betoogd dat deze stille installaties in strijd zijn met de Europese privacywetgeving, die uitdrukkelijke toestemming vereist van gebruikers. Deze spanningen tussen technologische vooruitgang en privacywetten zijn niet uniek voor Google, maar zij vormen een belangrijke les voor investeerders en beleidsmakers in de cryptocurrency- en techsectoren. De cryptomarkt heeft parallellen die niet genegeerd kunnen worden; zoals benaderingen van decentralisatie en gebruikersautonomie, hetgeen steeds relevanter wordt naarmate grote technologiebedrijven meer controle eisen binnen hun ecosystemen.

    Terwijl Chrome 148 zich aan het publiek presenteert, blijven gebruikers in versies die nog niet zijn bijgewerkt de oorspronkelijke tekst zien. Het is van belang dat iedereen die betrokken is bij de Europese cryptomarkt zich bewust is van deze dynamiek. Privacy is een recht, geen privilege, en dit soort ontwikkelingen vragen om een kritische reflectie van onze digitale keuzes en de technische infrastructuren die we gebruiken. De toekomst van digitale privacy vereist waakzaamheid en voortdurende dialoog over wat de implicaties zijn van de keuzes die zowel gebruikers als ontwikkelaars maken.

    Vraag & Antwoord

    Hoe beïnvloedt deze wijziging in Chrome mijn privacy als gebruiker?
    Deze wijziging kan impliceren dat gegevens die voorheen als privé werden behandeld, nu mogelijk wel naar Google-servers worden gestuurd. Dit kan uw privacy ernstig in gevaar brengen, vooral als u gebruikmaakt van functies die aanvankelijk bedoeld waren om op uw apparaat zelf te draaien.

    Wat zijn de juridische implicaties van het automatisch downloaden van bestanden door Google Chrome?
    Volgens de EU-ePrivacy-richtlijn moet er expliciete toestemming zijn van gebruikers voordat er gegevens op hun apparaten worden opgeslagen. Het automatisch downloaden van bestanden zonder toestemming kan een schending van deze wetgeving zijn, wat juridische gevolgen voor Google kan hebben.

    Hoe kan ik mezelf beschermen tegen ongevraagde dataverzameling?
    Het gebruik van zogenaamde privacygerichte browsers, het installeren van adblockers en het regelmatig controleren van de privacy-instellingen van applicaties kan helpen om uw gegevens beter te beschermen. Daarnaast is het essentieel om op de hoogte te blijven van veranderingen in privacybeleid van platforms die u gebruikt.

  • Waarschuwing: Hooggewaardeerde Chrome Wallet Steelt Uw Seedphrase

    Waarschuwing: Hooggewaardeerde Chrome Wallet Steelt Uw Seedphrase

    In november jongstleden was er enige dagen een kwaadaardige Chrome-extensie te vinden, die zich positioneerde als het vierde resultaat bij de zoekopdracht “Ethereum wallet” in de Chrome Web Store. De extensie, genaamd “Safery: Ethereum Wallet,” oogde voldoende professioneel om als legaal te worden beschouwd. Met een schone iconografie, een generieke naam die in lijn lag met veiligheidstermen, een overvloed aan vijf-sterrenreviews en standaard beschrijvingen die bekend voorkwamen bij iedereen die ooit een crypto wallet heeft gedownload, leek het een geloofwaardige optie.

    Achter deze façade schuilde een opzettelijke aanval met als doel het stelen van seed phrases (de geheimen die toegang bieden tot crypto wallets) en het leegroven van gebruikersportefeuilles. Dit gebeurde door de gestolen geheimen te coderen in microtransacties op de Sui blockchain.

    Socket, een beveiligingsbedrijf dat zich richt op open-source software en de bijbehorende supply chains, installeerde en analyzeerde de extensie nadat deze was ontdekt. Hun doel was om te begrijpen hoe “Safery” onopgemerkt bleef, hoe het in de ranglijst van de Chrome Store steeg en de gestolen seed phrases verwerkte zonder alarm te veroorzaken. Het rapport schetst de aanpak van de aanvallers en dient als zowel een postmortem als een waarschuwing dat browserextensies een gevaarlijk blinde vlek blijven in de wereld van crypto.

    Het opmerkelijke aan deze zaak was dat de hackers niet enkel seed phrases steelden, wat een al te bekend probleem binnen de crypto-ruimte is. Wat deze aanval bijzonder maakte, was dat Safery geen bestaande wallet-merk imiteerde. Het was geen lookalike van MetaMask of een gerecycled phishingdomein. Het creëerde een identiteit, kocht of automatiseerde valse reviews om de zoekresultaten te beïnvloeden, en lanceerde zichzelf als een “nieuwe” wallet-optie.

    Dit zorgde ervoor dat de vermelding geen onmiddellijke rode vlaggen vertoonde: geen gebroken grammatica, geen vreemde toestemmingen en geen omleidingen naar verdachte domeinen. De uitgeverpagina van de Chrome Web Store had geen eerdere klachten, en de ondersteunings-URL leidde naar een off-platform site die op het moment van Socket’s analyse niet was gemeld door beveiligingssystemen.

    Gezien de professionele uitstraling zouden de meeste gebruikers weinig aarzeling hebben om op “Toevoegen aan Chrome” te klikken. De extensie vroeg om toegang tot “alle websites,” een veelvoorkomende vereiste voor crypto wallets die toegang nodig hebben tot gedecentraliseerde applicaties. Wat opviel was dat het geen extra toestemmingen aanvroeg of probeerde invoerscripts in te voegen die Chrome’s agressievere waarschuwingen zouden triggeren. De branding was minimalistisch, de website sloot aan bij de naam van de extensie, en het opstartscherm vroeg gebruikers om een wallet te creëren of te importeren — opnieuw, standaardgedrag.

    De seedroof, verzonden via Sui

    De daadwerkelijke schade begon toen een seed phrase werd ingevoerd. In plaats van de zin lokaal op te slaan of te versleutelen voor toegang door de gebruiker, splitste de extensie deze stilletjes in fragmenten en codeerde ze als wat leek op willekeurige wallet-adressen. Socket’s onderzoek toont aan dat deze fragmenten werden ingevoegd in transacties op de Sui blockchain. Specifiek, de extensie voerde kleine SUI-tokenoverboekingen uit, minieme bedragen die geen aandacht zouden trekken, naar adressen die door de aanvaller werden beheerd. Verborgen binnen deze transacties, in memo-velden of obfuscate adressen, bevonden zich stukjes van de gebruikers’ seed phrase.

    Deze benadering had tactische voordelen. De extensie hoefde geen uitgaande verzoeken naar kwaadaardige servers te sturen. Er was geen command-and-control signaal of exfiltratie via HTTP of WebSockets die een browser of antivirussoftware zou kunnen opmerken. De payload verliet het apparaat van de gebruiker als een normaal ogende blockchain-transactie, geleid door een veelgebruikte, lage-kosten keten. Eenmaal op de chain was de data openbaar toegankelijk, wat de aanvaller in staat stelde deze later op te halen, de seed phrase te reconstrueren, en wallets te leegroven zonder het apparaat van de gebruiker opnieuw aan te raken.

    Effectief gebruikte de scam de Sui blockchain zelf als communicatiemiddel. Door de snelle bevestigingstijden en de verwaarloosbare transactiekosten fungeerde het als een laag-latente berichtenbus. Socket traceerde meerdere voorbeelden van deze seed-fragment transacties en bevestigde de link tussen het invoeren van de seed en het uiteindelijke verlies van activa. Terwijl de diefstallen plaatsvonden buiten de chain, bijvoorbeeld op Ethereum of andere L1s waar de wallets van de slachtoffers fondsen hielden, stonden de instructies voor de uitvoering ervan verborgen in het volle zicht.

    Voordat de versie die in Chrome’s beste walletresultaten terechtkwam werd vrijgegeven, testte de uitgever waarschijnlijk deze methode privé. Bewijs toont aan dat eerdere builds experimenteerden met eenvoudigere datalekken voordat de Sui-codering werd verfijnd. Tegen de tijd dat de actieve extensie werd gemeld, had deze voldoende installaties om de “trending” status van Chrome te bereiken, wat de zichtbaarheid verder vergrootte. Brave New Coin rapporteerde dat de “Safery” wallet tussen de topresultaten voor “Ethereum wallet” zoekopdrachten zat, zelfs terwijl er meldingen over verdachte gedragingen circuleerden op Reddit en Telegram.

    Hoe het Chrome-algoritme het toeliet

    Het succes van “Safery” was afhankelijk van de rangschikkingslogica van Chrome. Het zoekalgoritme van de Web Store weegt keyword-overeenkomsten, installatietellingen, review-snelheid, gemiddelde beoordeling en recentheid van updates. Extensies met een uitbarsting van activiteit, vooral in nichecategorieën, kunnen snel stijgen als beter geanalyseerde concurrenten niet regelmatig worden bijgewerkt. In dit geval had “Safery” een naam die goed scoorde in veelvoorkomende zoekopdrachten, een explosie van positieve reviews — waarvan veel standaard of gedupliceerd waren — en een recente uploaddatum.

    Er is geen bewijs dat Google deze vermelding handmatig heeft beoordeeld voordat deze werd gepubliceerd. Het beleid van de Chrome Web Store behandelt de meeste nieuwe extensies met een korte geautomatiseerde scan en fundamentele statische analyses. Extensies ondergaan diepere controles wanneer zij verhoogde machtigingen aanvragen, zoals toegang tot tabbladen, klembord, bestandssystemen of geschiedenis. Wallet-extensies ontwijken vaak deze vlaggen door binnen iframes te opereren of goedgekeurde API’s te gebruiken. “Safery” bleef binnen deze kaders.

    Zelfs wanneer gebruikers zorgen uitten, was de tijd tussen rapporteren en verwijderen lang genoeg om schade aan te richten. Een deel van die vertraging is structureel: Chrome handelt niet direct bij gemelde extensies, tenzij er een overweldigend consensus of bekende malwarehandtekeningen zijn. In dit geval was de payload obfuscate JavaScript die afhankelijk was van blockchain-infrastructuur, niet van externe hosts. Traditionele malwaredetectiemethoden vangen het niet.

    Dit is niet de eerste keer dat Chrome-extensies zijn gebruikt om crypto te stelen. Eerdere oplichtingen omvatten valse Ledger Live-apps die gebruikers vroegen hun herstelzinnen in te voeren, of gekaapte legitieme extensies die aanvallers toegang gaven tot de publicatiesleutel van de ontwikkelaar. Wat “Safery” verschillend maakt is de gladheid van de façade en de afwezigheid van backend-infrastructuur. Er was geen phishing-site om af te sluiten, geen server om te blokkeren, slechts één extensie die geheimen overbracht naar een publieke keten en vervolgens verdween.

    Gebruikers hadden echter nog enige mogelijkheden voor actie. Als zij snel handelden, konden zij hun blootstelling beperken door seeds te vernieuwen en goedkeuringen voor transacties in te trekken. Socket en anderen boden triage-stappen voor iedereen die de extensie had geïnstalleerd: onmiddellijk verwijderen, alle tokengoedkeuringen intrekken, activa verplaatsen naar een nieuwe wallet via een schoon apparaat, en geassocieerde adressen monitoren. Voor gebruikers die de exfiltratie niet opmerkte of aanzienlijke bedragen in hot wallets hadden opgeslagen, was herstel echter onwaarschijnlijk.

    De echte problemen beginnen voordat de wallet überhaupt laadt

    Beveiligingsonderzoekers en ontwikkelaars roepen op tot strengere heuristieken van Chrome zelf. Een voorgesteld oplossingen is om automatisch elke extensie te markeren die UI-elementen bevat die vragen om een 12- of 24-woord zin. Een andere aanpak is om uitgeversattesten te eisen voor wallet-extensies, wat verifieerbaar bewijs levert dat een bepaalde uitgever de codebasis beheert achter een bekend wallet-merk. Ook zijn er oproepen voor strengere inspectie van wallet-gerelateerde machtigingen, zelfs als die geen gevaarlijke toegangspatronen bevatten.

    Voor eindgebruikers heeft Socket een praktische checklist voor het beheer van extensies gepubliceerd. Voordat het installeren van een crypto-extensie, dienen gebruikers de geschiedenis van de uitgever te bekijken, de associatie met een bekend project te verifiëren, om het reviewpatroon te inspecteren — vooral uitbarstingen van identieke reviews —, de permissietab te scannen op vage of brede toegang, en links naar echte websites met publieke GitHub-repositories te controleren. Een schone naam en hoge beoordeling zijn niet genoeg.

    Deze zaak roept bredere vragen op over de rol van de browser in crypto. Browser wallets zijn populair geworden vanwege hun toegankelijkheid en gebruiksgemak. Ze stellen gebruikers in staat om interactie te hebben met gedecentraliseerde applicaties zonder van platform te wisselen of aparte apps te downloaden. Maar deze toegankelijkheid is gekomen met een prijs: blootstelling. De browser is een hoog risico-omgeving die kwetsbaar is voor manipulatie van extensies, sessie-overname, klembord-scrapers en nu covert blockchain-exfiltratie.

    Wallet-ontwikkelaars zullen waarschijnlijk hun distributiemodellen heroverwegen. Sommige teams ontmoedigen al installaties vanuit de Chrome Web Store en geven de voorkeur aan mobiele apps of desktop-binaries. Anderen kunnen waarschuwingen bouwen voor gebruikers die proberen te installeren vanuit onbetrouwbare bronnen. Het kernprobleem blijft: distributie is gefragmenteerd, en de meeste gebruikers weten niet hoe ze een legitieme wallet van een gepolijste kloon kunnen onderscheiden.

    De “Safery”-extensie hoefde niet op MetaMask te lijken of als Phantom te vermommen. Het creëerde zijn eigen merk, zaadde valse vertrouwenssignalen en bouwde een onzichtbare achterdeur die de Sui blockchain als koerier gebruikte. Dit zou moeten dwingen tot een heroverweging van hoe vertrouwen wordt vastgesteld in de crypto UX, en hoe dicht bij de kern zelfs casual tools zoals browserextensies werkelijk zijn.

    Crypto-gebruikers nemen aan dat Web3 betekent dat ze soevereiniteit en zelfcustodie hebben. Maar in de verkeerde handen is een browser wallet geen kluis; het is een open poort. En Chrome zal niet altijd waarschuwen voordat er iets doorheen glipt

    Vraag & Antwoord

    Wat is het probleem met de Safery-extensie?
    De Safery-extensie is ontworpen om seed phrases te stelen door deze te coderen in transacties op de Sui blockchain, zonder dat gebruikers zich dit realiseren. Dit maakt het moeilijk te detecteren en te blokkeren, wat resulteert in aanzienlijke verliezen voor slachtoffers.

    Hoe kan ik mijn crypto-wallet beschermen tegen dergelijke aanvallen?
    Het is cruciaal om alleen extensies van bekende en betrouwbare uitgevers te installeren. Controleer steeds de geschiedenis en reputatie van de ontwikkelaar, let op valse beoordelingen, en wees voorzichtig met de getoonde permissies voordat u een wallet-extensie installeert.

    Wat moeten gebruikers doen als ze de Safery-extensie hebben geïnstalleerd?
    Gebruikers moeten de extensie onmiddellijk verwijderen, alle eerdere token goedkeuringen intrekken, activa naar een nieuwe, veilige wallet verplaatsen via een schoon apparaat, en de gerelateerde adressen die mogelijk zijn gecompromitteerd, in de gaten houden.

  • Chrome Introduceert Revolutionaire Ai Om Oplichting Notifications Te Blokkeren Voor Ze Je Te Slim Af Zijn

    Chrome Introduceert Revolutionaire Ai Om Oplichting Notifications Te Blokkeren Voor Ze Je Te Slim Af Zijn

    Chrome heeft onlangs een vernieuwend AI-systeem gelanceerd dat verdacht ogende meldingen op Android herkent en markeert. Met deze slimme technologie wil de browser zijn gebruikers beschermen tegen oplichting, nog voordat ze in de val lopen.

    Een slimme verdediging tegen oplichting

    Met de nieuwste update voor Android-toestellen maakt Chrome gebruik van lokale machine learning om verdachte meldingen te identificeren. Dit betekent dat je eerder gewaarschuwd wordt voor schadelijke berichten die proberen je te misleiden en je persoonlijke informatie of onbetrouwbare software te ontfutselen.

    Google bevestigt de nieuwe functie

    Google heeft op donderdag bevestigd dat dit meldingswaarschuwing-systeem actief is, waardoor Android-gebruikers een extra beveiligingslaag krijgen tegen de steeds vaker voorkomende mobiele oplichting. Wanneer een melding door Chrome als verdacht wordt gemarkeerd, zie je de naam van de betreffende website, een waarschuwing dat de inhoud mogelijk misleidend of spamachtig is, en heb je de optie om je af te melden voor de site of de gemarkeerde inhoud te bekijken.

    Een digitale plaag in de moderne tijd

    Scams via meldingen zijn de digitale versie van de vervelende pop-upvensters die onze internetervaring in het verleden verstoren. Deze nieuwe digitale indringers zijn echter moeilijker te herkennen, omdat ze je zelfs achtervolgen nadat je een website hebt verlaten. Google legt uit dat de AI op je apparaat efficiënter kan werken dan server-gebaseerde systemen.

    Slimme technologie die je privacy respecteert

    In plaats van je meldingsgegevens naar Google’s servers te sturen, gebruikt Chrome de multimodale mogelijkheden van Gemini Nano om goede meldingen van slechte te onderscheiden. Het machine learning-model analyseert de tekst in elke melding, inclusief de titel en inhoud, en maakt een inschatting of het verdacht is. Dit gebeurt zonder dat Google toegang heeft tot je meldingen, aangezien deze versleuteld blijven en nooit je telefoon verlaten.

    Een groeiend defensief arsenaal

    Dit systeem versterkt de reeds bestaande beveiligingsmaatregelen van Chrome. De browser annuleert al meldingstoestemming van sites die door Google Safe Browsing als misbruikend worden aangeduid en biedt een eenvoudige optie om je af te melden voor elke melding op Android. Momenteel is de functie alleen beschikbaar voor Android, waar de meeste meldingsspam plaatsvindt, maar Google overweegt uitbreiding naar andere platforms in de toekomst.

    Automatische bescherming voor een slimme toekomst

    De grootste troef van deze nieuwe bescherming is dat deze volledig automatisch werkt. In tegenstelling tot andere alternatieven, waarbij gebruikers vaak filters en instellingen moeten beheren die verouderd kunnen raken naarmate scams slimmer worden, krijg je nu een melding voordat de oplichters hun slag slaan.

    De toenemende slimheid van meldingsfraude maakt deze benadering van machine learning tot een slimme manier om trucs te ontwaren die met statische blokkades mogelijk aan je aandacht ontsnappen. Wie weet, misschien volgt Apple binnenkort dit slimme voorbeeld.

    Vraag & Antwoord

    Wat doet het nieuwe AI-systeem van Chrome voor Android?
    Het systeem herkent en markeert verdacht ogende meldingen om gebruikers te beschermen tegen oplichting voordat zij schade ondervinden.

    Waarom is lokale machine learning belangrijk voor deze functie?
    Door machine learning lokaal te gebruiken, kan Chrome bedreigingen in het moment herkennen en blokkeren, zonder dat gegevens naar externe servers verzonden hoeven te worden, wat ook de privacy van gebruikers waarborgt.

    Zal dit systeem ook beschikbaar komen voor andere platforms?
    Momenteel is de functie exclusief voor Android, maar Google heeft aangegeven te overwegen uit te breiden naar andere platforms in de toekomst.