iLenta Меню

У Google Chrome закрито 20-річну критичну вразливість

16 квітня 2025, 10:07 | Bazelas [343]
Компанія Google закрила небезпечну критичну вразливість безпеки у браузері Chrome.
У Google Chrome закрито 20-річну критичну вразливість

Вразливість, яка, як виявилося, існувала в Chrome з першого релізу, дозволяла стороннім сайтам отримувати інформацію про те, які веб-сторінки ви раніше відвідували.

Суть проблеми полягала в на перший погляд невинної особливості: при переході за посиланням вона змінює свій колір — наприклад, із синього на фіолетовий. Ця проста функція відкрила лазівку для відстеження дій користувачів, непомітно порушуючи їхню конфіденційність.

Сайти могли застосовувати CSS-селектор: visited для визначення, чи був користувач на тій чи іншій сторінці. Якщо ви колись переходили за певним посиланням, то інший сайт, де таке саме посилання є, міг визначити це — просто перевіряючи, чи змінилася її стилізація. Це дозволяло за допомогою скриптів дізнатися про частину вашої історії переглядів.

Google визнала цей баг серйозною архітектурною вразливістю, яка могла використовуватися для створення профілів, стеження, а також фішингових атак. Виправлення зайняло чимало часу, але зрештою рішення знайдено.

В оновленні Chrome 136, запланованому до релізу наприкінці квітня, з'явиться нова система приватності — triple-key partitioning. Тепер посилання позначатиметься як відвідуване тільки в тому контексті, де воно було відкрите.

Джерело: phonearena

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Шальна куля позбавила інтернету 25 000 користувачів Далласа
Шальна куля позбавила інтернету 25 000 користувачів Далласа
04 жовтня 2025, 08:07 | Bazelas
Минулої п'ятниці тисячі жителів Далласа, штат Техас, несподівано залишилися без доступу до інтернету через те, що шальна куля пошкодила оптоволоконний кабель.
Докладніше...
 
Opera представила Neon — новий браузер зі штучним інтелектом
Opera представила Neon — новий браузер зі штучним інтелектом
02 жовтня 2025, 10:07 | Bazelas
Компанія Opera офіційно випустила Neon — інноваційний AI-браузер, який вміє не лише відкривати сайти, але й самостійно виконувати низку дій за користувача.
Докладніше...
 
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
26 вересня 2025, 22:08 | Roter
Xiaomi розширила лінійку мережевих пристроїв, представивши новий флагманський маршрутизатор BE10000 Pro.
Докладніше...
 
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
24 вересня 2025, 19:09 | Roter
WhatsApp оголосила про запуск нової функції під назвою Message Translations, яка, як зрозуміло з назви, дозволяє перекладати повідомлення прямо в чатах.
Докладніше...
 
YouTube-трафік з ПК впав приблизно на 50%
YouTube-трафік з ПК впав приблизно на 50%
17 вересня 2025, 22:07 | Roter
В останні тижні автори YouTube-каналів скаржаться на падіння переглядів. Головна версія — вплив блокувальників реклами, хоча це платформа прямо не підтверджує.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.