Chrome borra todos os datos do sitio, excepto os de Google. Veredicto: REVERT.
Jeff Johnson configurou Chrome para borrar todos os datos do sitio cando se pecha a última xanela, fixo unha busca en Google e as cookies, o almacenamento local e o almacenamento de sesión de google.com seguían alí despois dun peche completo — o único sitio exento, en Chrome 152 e en Chromium de código aberto.
Jeff Johnson configurou Chrome para borrar todos os datos do sitio cando se pecha a última xanela, fixo unha busca en Google e as cookies, o almacenamento local e o almacenamento de sesión de google.com seguían alí despois dun peche completo — o único sitio exento, en Chrome 152 e en Chromium de código aberto. Atopou o mesmo erro en Chrome 86 en outubro de 2020; Google chamouno un erro e solucionouno. Tamén esta fin de semana: Isar Aerospace puxo o primeiro foguete privado europeo en órbita desde Noruega, o plugin 'shunt' de Spotify encamiña o 90 % das lecturas de ficheiros de Claude Code a Gemini Flash, e un ex-SRE de LinkedIn sobre por que a garda de intelixencia artificial te deixa con "débeda de comprensión". Veredicto: REVERT.
Que abrangue este vídeo
- Chrome exime a google.com de borrar ao pechar, de novo
- Isar Aerospace: primeiro foguete privado europeo en órbita
- O portal de Spotify reduce os tokens de Claude Code nun 90 %
- A/I (Autistici/Inventati) pecha despois de 25 anos
Transcrición traducida
Traducido da narración orixinal en inglés. O audio e os subtítulos dispoñibles son controlados por YouTube.
0:00 A historia máis votada en Hacker News esta fin de semana, 1.278 puntos, é unha publicación de Mastodon sobre unha copia de qBittorrent que escapou do seu 'sandbox' e descargou contido propiedade de grandes corporacións, despois unha copia de Jellyfin que rompeu a contención e o almacenou: o primeiro informe de escape de 'sandbox' do verán onde todos están de acordo en quen o fixo. Foi unha gran fin de semana para as cousas que escapan. O sábado, Jeff Johnson atopou Chrome gardando discretamente as cookies de google.com despois de dicirlle que borrase todo, un erro que Google xa corrixiu unha vez,
0:28 hai seis anos. O sábado á noite, a startup alemá Isar Aerospace puxo un foguete en órbita desde Noruega no seu segundo intento, o primeiro durara menos dun minuto; e o domingo o colectivo italiano Autistici/Inventati pechou despois de vinte e cinco anos aloxando o correo de activistas, que ligarei en vez de facer bromas sobre iso. Neste vídeo: que garda Chrome e por que de novo é a historia completa, un foguete, un plugin de Spotify que despide o teu modelo caro do noventa por cento do seu traballo, e un ex-SRE de LinkedIn sobre por que a intelixencia artificial de garda te fai peor no teu
0:58 traballo. É domingo, 6 de setembro, e este é The Daily Diff. Jeff Johnson fai aplicacións para Mac e, ao parecer, informes de erros de Chrome. En dous Macs que executaban Chrome 152.0.7977.83, configurou o motor de busca en DuckDuckGo, desactivou o inicio de sesión de Chrome e configurou os datos do sitio para que se borrasen cando pechas todas as xanelas: queimar despois de ler, para navegadores. Fixo unha busca en Google, pechou a única xanela, e google.com seguía alí: cookies, almacenamento local, almacenamento de sesión, sobrevivindo a un peche completo e reinicio; polo que el pode dicir,
1:27 o único sitio que recibe este tratamento. Un usuario de Debian reproduciuno en Chromium de código aberto o mesmo día, así que está no código do que constrúen todos os navegadores Chromium, incluíndo os que teñen "privacidade" no slogan. Agora, a palabra de novo. En outubro de 2020 o mesmo Jeff Johnson atopou o mesmo en Chrome 86: Os datos de Apple foron borrados ao pechar, YouTube e Google Search mantiveron os seus. The Register, The Verge e Gizmodo cubriron
1:50 o caso; Google chamouno un erro e solucionouno en semanas. Seis anos despois, volveu. Johnson cita a navalla de Hanlon, e engade que Google tampouco ten escusa para a incompetencia, e suxire probas unitarias. Moverse máis lento e non romper as cousas. Ninguén sabe que versión o regresou; estatisticamente, un despregamento de venres.
2:06 Para contextualizar, o mesmo Chrome 152 lanzouse o xoves con doce correccións de seguridade, unha confusión de tipo V8 xa usada para escapar do 'sandbox', recompensa: mil dólares; a mesma semana Google retirou todas as extensións Manifest V2 da Web Store, incluído uBlock Origin, para a túa seguridade. Así que Chrome tivo un escape de 'sandbox' que paga mil dólares, e un escape de configuración que paga a Google. O mércores estampillei a Google SHIP IT para un modelo; iso mantense,
2:29 o modelo non escribiu este navegador. Probablemente. Mentres tanto, 22:12 do sábado, Andøya, Noruega: o Spectrum de Isar Aerospace, vinte e oito metros, dúas etapas, aproximadamente unha tonelada a órbita baixa, chegou a órbita sete minutos despois do despegue, despois circularizou e despregou cinco cubesats e un experimento atornillado: o primeiro lanzamento orbital da historia desde o oeste de solo europeo. Ese é o voo dous. O voo un, en marzo de 2025, durou menos dun minuto, e o voo dous atrasouse de xaneiro a xuño: unha válvula, unha fuga, o tempo e un barco.
2:56 O CEO Daniel Metzler di que Europa agora ten acceso soberano ao espazo; o principal comentario de Hacker News sinala que a Güiana Francesa estivo na UE todo este tempo: tecnicamente correcto, o tipo de correcto máis europeo. Comunicado de prensa: corenta foguetes ao ano; Space dot com: trinta e pico; elixe un. O xoves, o blog de enxeñaría de Spotify explicou como un enxeñeiro reduciu o uso de tokens de Claude nun noventa por cento, e o truco insulta o modelo fronteirizo: a maior parte do que fai o axente non é pensar, é ler arquivos, polo que un complemento chamado shunt engancha cada chamada de lectura, bloquea arquivos de máis de 350 liñas,
3:30 e entrégallos a Gemini 2.5 Flash. Unha cuarta parte dos líderes de enxeñaría xa gastan de douscentos a cincocentos dólares por desenvolvedor ao mes en tokens, algúns superan os dous mil, así que isto é Spotify Wrapped para a túa factura de tokens: xénero principal, ler os mesmos vinte ficheiros de proba. A letra pequena está na publicación: cada delegación é unha viaxe de ida e volta de dez a trinta segundos, non se poden delegar edicións porque o modelo barato non admite números de liña, e perdeu un erro de seguridade de fíos que Claude detectou en segundos,
3:54 polo que o noventa por cento aplícase á lectura, non á factura, non ao erro. O que nos leva a Sylvain Kalache, LinkedIn SRE arredor de 2012, e a publicación máis incómoda da fin de semana: a intelixencia artificial xestiona os incidentes rutineiros ás 3 da mañá agora, e os incidentes rutineiros eran como os humanos aprendían os seus sistemas, polo que cando chega o estraño, quen estea de garda ten menos práctica que nunca. Cita as Ironías da Automatización e Aviación de Bainbridge de 1983: os motores fallan en voo menos dunha vez cada cen mil horas,
4:22 e os capitáns aínda o ensaian cada seis meses, porque no TransAsia 235 a tripulación apagou o motor equivocado e tivo 117 segundos. A súa predición: os incidentes rutineiros resólvense máis rápido, os complexos moito máis lento; el chama á brecha débeda de comprensión, o que tamén me describe a min e ao noso clúster de Kubernetes. Traballa en Rootly, que vende simuladores de incidentes, polo que a conclusión chega patrocinada previamente, pero o punto mantense: a única fuga de sandbox na que todos confiaron esta fin de semana foi investigada por un humano, nun sofá,
4:49 cun cliente de torrents. Se prefires ler isto que escoitarme dicilo, The Daily Diff chega á túa caixa de entrada cada mañá — gratis en the daily diff dot dev, ligazón a continuación. Entón, o veredicto de hoxe: REVERT. Unha configuración que di "eliminar todo", e un navegador que elimina todo excepto o seu propietario, non é un erro que poidas "SHIP IT" dúas veces. Ese é o "The Daily Diff" de hoxe. Son Niko de Axrisi.
5:09 Fusión con responsabilidade.
Fontes
- Chrome again exempts Google from user site data settingslapcatsoftware.com
- HN thread (Chromium 152 repro on Debian)news.ycombinator.com
- The 2020 original, Chrome 86lapcatsoftware.com
- The Verge, Oct 21 2020: Google fixed the 2020 bugwww.theverge.com
- Chrome 152.0.7977.82 stable notes: 12 security fixes, CVE-2026-85046 exploited in the wild, $1,000chromereleases.googleblog.com
- Google removed all Manifest V2 extensions incl. uBlock Origin (Aug 31)webiterate.dev
- Isar Aerospace press releaseisaraerospace.com
- Space.com: Private German rocket makes historywww.space.com
- Portal by Spotify cut my Claude Code token usage by 90%engineering.atspotify.com
- AI handles incidents, engineers lose touch with their systemswww.sylvainkalache.com
- A/I shuts downkeepitfree.ai



