itkvariat

Google исправил уязвимость Chrome, которая следила за вами с давних пор



Практически у каждой платформы или сервиса есть какая-то уязвимость безопасности, и Chrome не является исключением. Не так давно Google устранил несколько серьезных проблем, которые могли привести к несанкционированному доступу к конфиденциальным данным в его браузере, а теперь решает еще одну.

Google исправил серьезную уязвимость в своем браузере — ту, которая на самом деле существовала с самого первого дня и могла использоваться для отслеживания ваших привычек просмотра.

Если вы когда-нибудь замечали, как нажатые ссылки становятся фиолетовыми, а не остаются синими, то эта маленькая визуальная подсказка и есть суть проблемы. То, что кажется простой функцией, на самом деле открыло дверь двадцатилетней давности уязвимости конфиденциальности, которая могла тихо раскрыть части вашей веб-истории.

В недавнем сообщении в блоге Google разобрала, как это работает: веб-сайты могли стилизовать ссылки с помощью селектора :visited, чтобы отображать разные цвета, если вы уже нажимали на них, независимо от того, где вы нажимали на них до этого. Это означало, что другие сайты могли запускать скрытые скрипты, чтобы проверять, какие ссылки были фиолетовыми, и по сути подглядывать, где вы были в сети.


Иван Ковалев

VIA



Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Новый генеральный директор Intel планирует пересмотреть производственные и ИИ-операции
  • M4 Mac mini может иметь проблемы с подключением по USB-C
  • Google Chrome получает обновленную проверку безопасности и одноразовые разрешения для сайтов
  • Apple призывает пользователей iPhone в 98 странах серьезно отнестись к предупреждениям о шпионском ПО
  • Chrome очень скоро сможет читать для вас веб-страницы даже в фоновом режиме
  • Arm и RISC-V: останется только один?
  • Сегодня ваш последний шанс спасти свою старую учетную запись Google от удаления
  • Microsoft и OpenAI создают ИИ с уровнем человеческого ума
  • Apple сообщила регуляторам ЕС, что у нее есть сразу три браузера с названием Safari
  • Samsung продолжает игнорировать огромную уязвимость в безопасности миллионов телефонов Galaxy
  • Amazon расширяет возможности домашнего "сторожа" Astro
  • Эксперты CISA рекомендуют срочно удалить уязвимые продукты VMware
  • Экстренное обновление Apple исправляет уязвимость "нулевого дня" для компьютеров Mac и умных часов
  • Уязвимость "нулевого дня" в Windows снова получила неофициальное исправление
  • Уязвимость в процессорах Intel может применяться для получения доступа к зашифрованным файлам
  • Уязвимости в Zoom позволяли хакерам получить доступ к аккаунту пользователя
  • "Белый квадрат" объявил программу фестиваля 2021 года
  • Когда и зачем беларусы покупают книги онлайн?
  • В Adobe Reader и Microsoft Windows обнаружены критические уязвимости типа 0-day
  • Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций



  • ITквариат Powered by © 1996-2025 16+