iLenta Меню

У Google Chrome закрито 20-річну критичну вразливість

16 квітня 2025, 10:07 | Bazelas [186]
Компанія Google закрила небезпечну критичну вразливість безпеки у браузері Chrome.
У Google Chrome закрито 20-річну критичну вразливість
Safe Life

Вразливість, яка, як виявилося, існувала в Chrome з першого релізу, дозволяла стороннім сайтам отримувати інформацію про те, які веб-сторінки ви раніше відвідували.

Суть проблеми полягала в на перший погляд невинної особливості: при переході за посиланням вона змінює свій колір — наприклад, із синього на фіолетовий. Ця проста функція відкрила лазівку для відстеження дій користувачів, непомітно порушуючи їхню конфіденційність.

Сайти могли застосовувати CSS-селектор: visited для визначення, чи був користувач на тій чи іншій сторінці. Якщо ви колись переходили за певним посиланням, то інший сайт, де таке саме посилання є, міг визначити це — просто перевіряючи, чи змінилася її стилізація. Це дозволяло за допомогою скриптів дізнатися про частину вашої історії переглядів.

Google визнала цей баг серйозною архітектурною вразливістю, яка могла використовуватися для створення профілів, стеження, а також фішингових атак. Виправлення зайняло чимало часу, але зрештою рішення знайдено.

В оновленні Chrome 136, запланованому до релізу наприкінці квітня, з'явиться нова система приватності — triple-key partitioning. Тепер посилання позначатиметься як відвідуване тільки в тому контексті, де воно було відкрите.

Джерело: phonearena

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

YouTube готує новий план передплати Premium на двох людей
YouTube готує новий план передплати Premium на двох людей
05 травня 2025, 16:06 | Roter
Поки що лише у кількох країнах.
Докладніше...
 
Google представила додаток NotebookLM для Android та iOS
Google представила додаток NotebookLM для Android та iOS
03 травня 2025, 22:08 | Roter
Компанія Google повідомила про випуск мобільного додатка NotebookLM, призначеного для платформ Android та iOS.
Докладніше...
 
Firefox може бути приречений без угоди з Google
Firefox може бути приречений без угоди з Google
03 травня 2025, 14:06 | Roter
У компанії називають вимоги суду до Google «лякаючими» — вони можуть нашкодити всій індустрії.
Докладніше...
 
Число активних користувачів WhatsApp перевищило 3 мільярди
Число активних користувачів WhatsApp перевищило 3 мільярди
02 травня 2025, 19:09 | Bazelas
Глава Meta Марк Цукерберг розповів, що WhatsApp, як і раніше, входить до трійки найпопулярніших месенджерів світу.
Докладніше...
 
Представлено мобільний маршрутизатор Lenovo Xiaoxin 5G Mobile WiFi
Представлено мобільний маршрутизатор Lenovo Xiaoxin 5G Mobile WiFi
30 квітня 2025, 18:08 | Roter
Lenovo представила мобільний маршрутизатор Xiaoxin 5G Mobile WiFi з підтримкою високошвидкісного підключення, сучасними бездротовими стандартами та високою енергоефективністю.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.