O проекте Мобильная версия Реклама Статьи партнеров PR Crypto E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

В Google Chrome закрыта 20-летняя критическая уязвимость

16 апреля 2025, 10:07 | Bazelas [771]
Компания Google закрыла опасную критическую уязвимость безопасности в браузере Chrome.
В Google Chrome закрыта 20-летняя критическая уязвимость

Уязвимость, которая, как оказалось, существовала в Chrome с самого первого релиза, позволяла сторонним сайтам получать информацию о том, какие веб-страницы вы ранее посещали.

Суть проблемы заключалась в на первый взгляд безобидной особенности: при переходе по ссылке она меняет свой цвет — например, с синего на фиолетовый. Эта простая функция открыла лазейку для отслеживания действий пользователей, незаметно нарушая их конфиденциальность.

Сайты могли применять CSS-селектор :visited для определения, был ли пользователь на той или иной странице. Если вы когда-то переходили по определенной ссылке, то другой сайт, где такая же ссылка присутствует, мог определить это — просто проверяя, изменилась ли ее стилизация. Это позволяло с помощью скриптов узнать часть вашей истории просмотров.

Google признала этот баг серьезной архитектурной уязвимостью, которая могла использоваться для создания пользовательских профилей, слежки, а также фишинговых атак. Исправление заняло немало времени, но в итоге решение найдено.

В обновлении Chrome 136, запланированном к релизу в конце апреля, появится новая система приватности — triple-key partitioning. Теперь ссылка будет помечаться как посещенная только в том контексте, где она была открыта.

Теги:

Источник: phonearena

YouTube Telegram
Комментарии

ОБЗОРЫ

НОВОСТИ И СОБЫТИЯ

УСТРОЙСТВА И АКСЕССУАРЫ

ИНСТРУКЦИИ, СОВЕТЫ И СЕКРЕТЫ

КРИПТОВАЛЮТЫ

Ads
Safe Life
Ads
Ads
https://ilenta.com/ps/products/chokhli-dlya-iphone-optom-vid-nadiinogo-postachalnika.html https://ilenta.com/ps/products/products_7008.html https://ilenta.com/ps/programs/programs_7399.html