iLenta Меню

В Google Chrome закрыта 20-летняя критическая уязвимость

16 апреля 2025, 10:07 | Bazelas [926]
Компания Google закрыла опасную критическую уязвимость безопасности в браузере Chrome.
В Google Chrome закрыта 20-летняя критическая уязвимость

Уязвимость, которая, как оказалось, существовала в Chrome с самого первого релиза, позволяла сторонним сайтам получать информацию о том, какие веб-страницы вы ранее посещали.

Суть проблемы заключалась в на первый взгляд безобидной особенности: при переходе по ссылке она меняет свой цвет — например, с синего на фиолетовый. Эта простая функция открыла лазейку для отслеживания действий пользователей, незаметно нарушая их конфиденциальность.

Сайты могли применять CSS-селектор :visited для определения, был ли пользователь на той или иной странице. Если вы когда-то переходили по определенной ссылке, то другой сайт, где такая же ссылка присутствует, мог определить это — просто проверяя, изменилась ли ее стилизация. Это позволяло с помощью скриптов узнать часть вашей истории просмотров.

Google признала этот баг серьезной архитектурной уязвимостью, которая могла использоваться для создания пользовательских профилей, слежки, а также фишинговых атак. Исправление заняло немало времени, но в итоге решение найдено.

В обновлении Chrome 136, запланированном к релизу в конце апреля, появится новая система приватности — triple-key partitioning. Теперь ссылка будет помечаться как посещенная только в том контексте, где она была открыта.

Источник: phonearena

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

YouTube запускает собственный ежегодный обзор Recap
YouTube запускает собственный ежегодный обзор Recap
03 декабря 2025, 22:06 | Bazelas
Следуя примеру Spotify и других конкурентов, YouTube запускает собственный ежегодный обзор.
Подробнее...
 
Instagram тестирует добавление к публикации не более трех хэштегов
Instagram тестирует добавление к публикации не более трех хэштегов
03 декабря 2025, 08:07 | Bazelas
Instagram делает что-то странное с хэштегами. Все больше пользователей замечают уведомление, которое появляется при попытке добавить к публикации больше трех хэштегов. В сообщении говорится, что к посту можно прикрепить только три.
Подробнее...
 
Обычное сообщение в WhatsApp несет точные координаты в момент отправки
Обычное сообщение в WhatsApp несет точные координаты в момент отправки
02 декабря 2025, 08:07 | Bazelas
Эксперты по цифровой криминалистике предупреждают: ваши сообщения в WhatsApp способны невольно раскрыть местоположение, даже если вы никогда не включали функцию геолокации в самом приложении.
Подробнее...
 
Google выпустила обновление Google Play Services
Google выпустила обновление Google Play Services
27 ноября 2025, 16:07 | Roter
Google выпустила обновление Google Play Services для устройств на Android, которое улучшает переключение медиа-воспроизведения и обмен геопозицией вещей.
Подробнее...
 
ИИ-ассистент Copilot перестанет работать в WhatsApp через полтора месяца
ИИ-ассистент Copilot перестанет работать в WhatsApp через полтора месяца
26 ноября 2025, 18:08 | Roter
Microsoft сообщила, что ее ИИ-ассистент Copilot перестанет работать в WhatsApp после 15 января 2026 года.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.