iLenta Меню

В Google Chrome закрыта 20-летняя критическая уязвимость

16 апреля 2025, 10:07 | Bazelas [770]
Компания Google закрыла опасную критическую уязвимость безопасности в браузере Chrome.
В Google Chrome закрыта 20-летняя критическая уязвимость

Уязвимость, которая, как оказалось, существовала в Chrome с самого первого релиза, позволяла сторонним сайтам получать информацию о том, какие веб-страницы вы ранее посещали.

Суть проблемы заключалась в на первый взгляд безобидной особенности: при переходе по ссылке она меняет свой цвет — например, с синего на фиолетовый. Эта простая функция открыла лазейку для отслеживания действий пользователей, незаметно нарушая их конфиденциальность.

Сайты могли применять CSS-селектор :visited для определения, был ли пользователь на той или иной странице. Если вы когда-то переходили по определенной ссылке, то другой сайт, где такая же ссылка присутствует, мог определить это — просто проверяя, изменилась ли ее стилизация. Это позволяло с помощью скриптов узнать часть вашей истории просмотров.

Google признала этот баг серьезной архитектурной уязвимостью, которая могла использоваться для создания пользовательских профилей, слежки, а также фишинговых атак. Исправление заняло немало времени, но в итоге решение найдено.

В обновлении Chrome 136, запланированном к релизу в конце апреля, появится новая система приватности — triple-key partitioning. Теперь ссылка будет помечаться как посещенная только в том контексте, где она была открыта.

Источник: phonearena

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Шальная пуля лишила интернета 25 000 пользователей Далласа
Шальная пуля лишила интернета 25 000 пользователей Далласа
04 октября 2025, 08:07 | Bazelas
В прошлую пятницу тысячи жителей Далласа, штат Техас, неожиданно остались без доступа к интернету из-за того, что шальная пуля повредила оптоволоконный кабель.
Подробнее...
 
Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
26 сентября 2025, 22:08 | Roter
Xiaomi расширила линейку сетевых устройств, представив новый флагманский маршрутизатор BE10000 Pro.
Подробнее...
 
YouTube-трафик с ПК рухнул примерно на 50%
YouTube-трафик с ПК рухнул примерно на 50%
17 сентября 2025, 22:07 | Roter
В последние недели авторы YouTube-каналов жалуются на падение просмотров. Главная версия — влияние блокировщиков рекламы, хотя платформа это прямо не подтверждает.
Подробнее...
 
SpaceX готовится к выходу на рынок мобильных сетей
SpaceX готовится к выходу на рынок мобильных сетей
15 сентября 2025, 14:08 | Roter
Компания SpaceX уже сотрудничает с ведущими операторами, включая T-Mobile, чтобы расширить охват сотовой связи при помощи спутникового интернета Starlink.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.