<div dir="ltr">I&#39;ve also noticed that while using the &quot;incognito&quot; feature, I was able to see my history from a regular browser window.<br><br>Example:<br>If I were to visit &quot;<a href="http://www.microsoft.com">www.microsoft.com</a>&quot; in a regular window, opened a new &quot;incognito&quot; window, then type in &quot;www&quot; in the URL bar, it shows that I&#39;ve visited &quot;<a href="http://www.microsoft.com">www.microsoft.com</a>&quot; or any other site that was visited from a regular browser window.&nbsp; <br>
<br>So it looks like the History in a regular browser window is accessible from the &quot;incognito&quot; window, but not the other way around.<br><br><br><div class="gmail_quote">On Thu, Sep 4, 2008 at 3:27 PM, Hideki Saito <span dir="ltr">&lt;<a href="mailto:hidekis@gmail.com">hidekis@gmail.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Just curious to how private is their private browsing feature. Don&#39;t<br>
feel much secure to me for plugins (perhaps cookies are isolated though)<br>
as it is not really meant for use with Tor...<br>
<div><div></div><div class="Wj3C7c"><br>
&gt; Hi all,<br>
&gt;<br>
&gt; I&#39;ve been playing around with Google&#39;s new web browser and Tor. &nbsp;I<br>
&gt; thought it might be good to share my findings with everyone.<br>
&gt; After reading Google&#39;s privacy policy[1], I for one would not want to<br>
&gt; use this on a regular basis, if at all.<br>
&gt;<br>
&gt; The first bug I tried was an old one I found with Firefox; the NEWS://<br>
&gt; URI type.<br>
&gt; Any link that has a NEWS:// URI will launch Outlook Express and<br>
&gt; attempt to contact the server in the URL...without using Tor.<br>
&gt;<br>
&gt; The second bug I found resulted in local file/folder disclosure.<br>
&gt; This is very similar to the one I found in Internet Explorer.<br>
&gt;<br>
&gt; The third bug I found was with MIME-TYPEs, specifically Windows Media<br>
&gt; Player supported formats.<br>
&gt; The BANNER tag can also leak your IP address when the playlist is<br>
&gt; loaded *IF* WMP is not set to use a proxy.<br>
&gt; Also, a playlist in WMP can specify protocols that use UDP, hence, no<br>
&gt; proxy support...no Tor.<br>
&gt;<br>
&gt; On the flip-side, it is very cool how each browser tab is it&#39;s own<br>
&gt; process, making several types of attacks much more difficult.<br>
&gt; However, with an invasive privacy policy, local proxy bypassing, and<br>
&gt; local files/folders able to be read from your hard drive, I&#39;ve decided<br>
&gt; not to use this browser.<br>
&gt;<br>
&gt; It just doesn&#39;t feel privacy/anonymity friendly to me.<br>
&gt; Anyone else want to chime in on this?<br>
&gt;<br>
&gt;<br>
&gt; - Kyle<br>
&gt;<br>
&gt; [1] <a href="http://www.google.com/chrome/intl/en/privacy.html" target="_blank">http://www.google.com/chrome/intl/en/privacy.html</a><br>
&gt; (Basically states you have no privacy when using Chrome)<br>
<br>
</div></div></blockquote></div><br></div>