Суббота, 19 апреля в 21:09 UTC+3
Загрузка...

Chrome устраняет многолетнюю уязвимость, позволявшую сайтам просматривать вашу историю посещений.


18Опубликовано 13.04.2025 в 02:16Категория: БезопасностьИсточник
Изображение статьи

23-летняя уязвимость, позволяющая отслеживать историю посещений веб-сайтов, будет устранена в новой версии Chrome 136, выпущенной в прошлый четверг в бета-канале. По крайней мере, на это надеются.

Атака на конфиденциальность, известная как "отслеживание истории браузера" (browser history sniffing), заключается в чтении цветовых значений веб-ссылок на странице, чтобы определить, посещались ли эти страницы ранее. Веб-издатели и третьи стороны, способные запускать скрипты, использовали эту технику для отображения ссылок на веб-странице посетителю, а затем проверяли, как браузер посетителя установил цвет для этих ссылок на отрисованной веб-странице.

Уязвимость была частично смягчена около 15 лет назад, однако неэффективно. Были разработаны другие способы получения информации о цвете ссылок, помимо метода getComputedStyle.

По словам Киры Сиверс (Kyra Seevers), инженера-программиста Google, в публикации в блоге, Chrome 136, выход стабильной версии которой запланирован на 23 апреля 2025 года, "является первым основным браузероном, который сделает эти атаки устаревшими".

Это своего рода поворот для команды Chrome, которая дважды отмечала сообщения об ошибках Chromium, связанных с этой проблемой, как "не будем исправлять" (won't fix). Дэвид Барон (David Baron), в настоящее время инженер-программист Google, работавший в то время в Mozilla, подал отчет об ошибке Firefox по этой проблеме еще 28 мая 2002 года. 9 марта 2010 года Барон опубликовал запись в блоге, в которой подробно описал проблему и предложил некоторые меры по ее смягчению.

Загрузка предыдущей публикации...

Загрузка следующей публикации...

Предыдущие новости в категории

Загрузка предыдущих новостей...

Следующие новости в категории

Загрузка следующих новостей...

Мы отбираем новости из проверенных источников, обрабатываем их с помощью современных AI-технологий и публикуем на сайте, созданном с использованием искусственного интеллекта. Все материалы принадлежат их авторам, а контент проходит дополнительную проверку на достоверность. Возможны ошибки в тексте, так как нейросеть тоже имеет свойство ошибаться. Все изображения являются фантазией нейросети, совпадение с реальными предметами и личностями маловероятно.

© 2025 NOTid . QAter . AI service.