iLenta Меню

У Google Chrome закрито 20-річну критичну вразливість

16 квітня 2025, 10:07 | Bazelas [413]
Компанія Google закрила небезпечну критичну вразливість безпеки у браузері Chrome.
У Google Chrome закрито 20-річну критичну вразливість

Вразливість, яка, як виявилося, існувала в Chrome з першого релізу, дозволяла стороннім сайтам отримувати інформацію про те, які веб-сторінки ви раніше відвідували.

Суть проблеми полягала в на перший погляд невинної особливості: при переході за посиланням вона змінює свій колір — наприклад, із синього на фіолетовий. Ця проста функція відкрила лазівку для відстеження дій користувачів, непомітно порушуючи їхню конфіденційність.

Сайти могли застосовувати CSS-селектор: visited для визначення, чи був користувач на тій чи іншій сторінці. Якщо ви колись переходили за певним посиланням, то інший сайт, де таке саме посилання є, міг визначити це — просто перевіряючи, чи змінилася її стилізація. Це дозволяло за допомогою скриптів дізнатися про частину вашої історії переглядів.

Google визнала цей баг серйозною архітектурною вразливістю, яка могла використовуватися для створення профілів, стеження, а також фішингових атак. Виправлення зайняло чимало часу, але зрештою рішення знайдено.

В оновленні Chrome 136, запланованому до релізу наприкінці квітня, з'явиться нова система приватності — triple-key partitioning. Тепер посилання позначатиметься як відвідуване тільки в тому контексті, де воно було відкрите.

Джерело: phonearena

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Группові чати ChatGPT тепер доступні по всьому світу
Группові чати ChatGPT тепер доступні по всьому світу
21 листопада 2025, 11:07 | Bazelas

Компанія OpenAI сьогодні оголосила про глобальний запуск групових чатів у ChatGPT, що дозволяє кільком людям спільно працювати з ChatGPT у спільній розмові. OpenAI розпочала тестування групових чатів з невеликою кількістю людей минулого тижня — відгуки були позитивними, тому тепер функція розширюється на всіх.

Докладніше...
 
Єврокомісія запропонувала пом'якшити правила використання файлів cookie
Єврокомісія запропонувала пом
20 листопада 2025, 17:07 | Roter
У cookie-банерах повинні бути тільки «так» і «ні», а користувачам мають дозволити налаштовувати cookie для всіх сайтів одразу.
Докладніше...
 
Ентузіасти зібрали номери телефонів усіх 3.5 млрд користувачів WhatsApp
Ентузіасти зібрали номери телефонів усіх 3.5 млрд користувачів WhatsApp
20 листопада 2025, 10:07 | Roter
WhatsApp — величезний сервіс, і його стрімке зростання багато в чому пояснюється простотою пошуку користувачів: достатньо знати номер телефону.
Докладніше...
 
Google знову хоче перетворити YouTube на месенджер
Google знову хоче перетворити YouTube на месенджер
19 листопада 2025, 23:07 | Roter
Компанія Google, схоже, не втрачає надії зробити свій месенджер.
Докладніше...
 
Чип Apple N1 забезпечує iPhone 17 перевагу у продуктивності мережі
Чип Apple N1 забезпечує iPhone 17 перевагу у продуктивності мережі
19 листопада 2025, 14:07 | Bazelas
Лінійка iPhone 17 привертає увагу звичними змінами — збільшеним блоком камер, цілісним корпусом, новим чипсетом та спірним анодованим алюмінієм.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.