· kaynak dev.to (home feed)
Chrome 152, kapatınca sil ayarı açık olmasına rağmen google.com çerezlerini yine de tutuyor
Chrome 152, tarayıcı tüm site verilerini kapanışta silmeye ayarlı olsa bile google.com'un çerezlerini, local storage ve session storage verilerini tutuyor; böylece 2020'de düzeltilen Google alan adları muafiyeti yeniden yaşanıyor.

Ayarın ne yapması gerekiyordu
Chrome'ın site verisi kontrolleri, chrome://settings/content/siteData adresinde yer alır ve tüm pencereler kapandığında sitelerin cihazda depoladığı her şeyi silen en katı seçeneği içerir. Site verisi yalnızca çerezlerden ibaret değildir: local storage, session storage, IndexedDB ve service worker'ların hepsi buna dahildir. Vaat edilen şey, sıradan gezinme ile gizli mod arasında bir orta yol sunmaktır; yer imleri, geçmiş ve eklentiler kalırken izleme durumu kalmaz. Geliştiriciler de oturum açma akışlarını ve onay (consent) bannerlarını test ederken temiz bir sayfadan başlamak için bu ayara güvenir.
Hata nasıl yeniden üretildi
dev.to'daki yazıya göre Johnson, 5 Eylül 2026 tarihinde Chrome 152.0.7977.83 çalışan iki Mac üzerinde mümkün olan en temiz senaryoyu kurdu: varsayılan arama motoru DuckDuckGo'ya çevrildi, kapatınca sil etkinleştirildi, Chrome oturum açma devre dışı bırakıldı ve site verisi ayarlarında önceden var olan hiçbir site verisi listelenmiyordu. Tek bir Google aramasından sonra tek pencereyi kapatıp Chrome'ı yeniden açtığında, google.com verileri diskte, ~/Library/Application Support/Google/Chrome/Default altındaki Cookies, Local Storage ve Session Storage depolarında kaldı. Veriler tekrarlanan kapatma ve yeniden başlatmalarda da kalıcıydı. Johnson'ın görebildiği kadarıyla, muaf tutulan tek alan adı www.google.com.
Bir Hacker News kullanıcısı olan saint_yossarian, aynı gün bu davranışı Debian sid üzerinde açık kaynak Chromium 152.0.7977.75'te yeniden üretti. Bu, sorumlu kodun Google'ın markalı derlemesine özgü bir şey değil de paylaşılan Chromium kod tabanında yer aldığını gösteriyor; yani Chromium tabanlı tarayıcılar, ne kadar değişiklik yaptıklarına bağlı olarak bunu kalıtım yoluyla devralabilir, bu yüzden hangisini kullanıyorsanız kontrol etmeye değer.
2020'nin tekrarı
Bu ilk kez olmuyor. 7 Ekim 2020'de Johnson, Chrome 86.0.4240.75'te neredeyse özdeş bir muafiyeti belgelemişti: eşdeğer kapanışta temizleme ayarı etkinken apple.com'un verileri silinirken YouTube; veritabanı depolamasını, local storage'ını ve service worker'larını koruyor, Google Arama ise local storage'ını koruyordu. Haberi The Register, Gizmodo ve The Verge ele aldı ve The Verge, Google'ın bunu bir hata olarak kabul edip bir düzeltme yayımladığını bildirdi. Altı yıl sonra, aynı sınıftan davranış aynı özellikte, bu kez bizzat google.com için geri döndü.
Kendiniz nasıl doğrularsınız
Chrome çalışırken veritabanlarını kilitler, bu yüzden önce tamamen kapatın. macOS'ta varsayılan profil ~/Library/Application Support/Google/Chrome/Default altındadır; Linux'ta genellikle ~/.config/google-chrome/Default altındadır; yeni sürümler çerez deposunu Default/Network/Cookies'ta, eskiler ise Default/Cookies'te tutar. Depo bir SQLite veritabanı olduğundan, tek bir sorgu hayatta kalan Google çerezlerini listeler:
sqlite3 Network/Cookies "SELECT host_key, name FROM cookies WHERE host_key LIKE '%google.com';"
Ayar belgelendiği gibi çalışsaydı, tüm pencereler kapandıktan sonra bu sorgu hiçbir sonuç döndürmezdi. Local ve session storage, çerez deposunun yanındaki LevelDB klasörlerinde yer alır.
Şimdilik geçici çözümler
Google bu davranışı düzeltene veya açıklayana kadar, gerçekten temiz bir durum elde etmenin güvenilir yolu taze bir profil veya misafir penceresidir. google.com'u site verisi sayfasından elle temizlemek işe yarar ama her oturumdan sonra tekrarlanması gerekir. Chromium tabanlı tarayıcılar çıkaran ekipler bir regresyon testi ekleyebilir: politikayı etkinleştirin, satıcının kendi alan adlarını ziyaret edin, tarayıcıyı kapatın ve deponun boş olduğunu doğrulayın.
Neden önemli
Google dışında hiç kimse davranışın hangi sürümde geri getirildiğini veya nedenini bilmiyor; Johnson da bunu açıkça söylüyor. O, komplo teorilerinden ziyade Hanlon'un usturasına yaklaşıyor ama Google'ın aynı özelliği iki kez bozmasının hiçbir özrü olmadığını savunuyor ve çare olarak birim testlerini öneriyor. Nedeni her ne olursa olsun, sessizce tarayıcı satıcısının kendi alan adını muaf tutan bir her şeyi sil ayarı, bu ayarın verdiği tek garantiyi bozar. Gizliliğe önem veren kullanıcılar için bu, Google tanımlayıcılarının sessizce tutulması anlamına gelir; geliştiriciler için ise kendi kodlarındaki bir hata gibi görünen test kirliliği demektir. google.com'un kullanıcının silme ayarına uyduğunu doğrulayan tek bir test, bu regresyonu 2020'de ve şimdi yakalardı.
- #chrome
- #privacy
- #cookies
- #bug