Воскресенье, 13 июля, 2025
No Result
View All Result
Новости Киева
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
No Result
View All Result
Новости Киева
No Result
View All Result
Home Технологии

Google исправила в Chrome 20-летнюю ошибку, из-за которой «утекала» история просмотров

15.04.2025
0
0
SHARES
Share on FacebookShare on Twitter
Google исправила в Chrome 20-летнюю ошибку, из-за которой «утекала» история просмотров

Почти каждая платформа или сервис имеют свои уязвимости в системе безопасности — и Chrome не исключение. Недавно Google уже устранила несколько серьезных проблем, которые могли дать злоумышленникам доступ к конфиденциальным данным в браузере, а теперь исправляет еще одну важную ошибку.

Google устранила критическую уязвимость в Chrome — ту, которая фактически существовала еще с первого дня и позволяла посторонним узнавать, какие сайты вы посещали.

Другие новости

Рецензия на фильм «Супермен» / Superman

Рецензия на фильм «Супермен» / Superman

13.07.2025

ИИ научился писать вредоносный код, обходящий Microsoft Defender: тревожный сигнал для кибербезопасности

13.07.2025

Проблема крылась в, казалось бы, простой функции: когда вы нажимаете на ссылку, она меняет цвет с синего на фиолетовый (или другой, в зависимости от настроек сайта). Но именно эта визуальная деталь стала основой для многолетней дыры в приватности, которая могла «тихо» выдавать часть вашей истории просмотров.

Google объяснила, как это работало: сайты могли стилизовать ссылки через селектор :visited — и менять их вид, если вы уже переходили по ним, независимо от того, где именно вы это сделали. Таким образом, другие сайты могли запускать скрипты, которые проверяли, какие ссылки уже стали фиолетовыми — и фактически подглядывать, где вы бывали в интернете.

Речь идет не только о конфиденциальности. Google назвала это «глубинным недостатком архитектуры», который создавал серьезные риски — от слежки и профилирования до фишинга. Исправление затянулось, но наконец мы дождались.

Как работала уязвимость

Вы просматриваете сайт A и нажимаете ссылку на сайт B. В таком случае сайт B сохраняется в истории :visited. Позже вы заходите на сайт Evil, который тоже имеет ссылку на сайт B. Без ограничений, браузер покажет эту ссылку как уже посещенную (:visited) — даже если вы не нажимали ее именно на сайте Evil. Далее сайт Evil может использовать эту особенность, чтобы узнать, выглядит ли ссылка как :visited — то есть, что вы ранее были на сайте B. Так вытекала информация из истории просмотров.

1

В очередном обновлении Chrome появится механизм разделения контекста triple-key partitioning. Это означает, что браузер больше не будет отслеживать посещенные ссылки глобально. Теперь Chrome будет учитывать три фактора, чтобы определить, была ли ссылка посещена:

  • сам URL-адрес ссылки;
  • сайт верхнего уровня (тот, что в адресной строке);
  • происхождение фрейма, где появляется ссылка.

Иначе говоря, теперь ссылка будет считаться посещенной только если вы нажимали на нее ранее на том же сайте и в том же фрейме. Никакого хитрого отслеживания через другие сайты больше не будет.

Итак, с выходом Chrome 136, который запланирован на конец апреля, Google наконец положит конец 20-летней проблеме с приватностью, полностью изменив подход к отображению посещенных ссылок.

Недавно Chrome добавил инструменты для контроля «вкладок-обжор» и повышения производительности браузера.

Google Chrome получил режим многозадачности: как включить и использовать?

СпецпроектыКриптообмінний сервіс ObmenAT24 назвали одним із найзручніших для українців. Чому він вартий увагиМийний пилотяг Dreame R10 Pro Aqua: швидкі насадки-швабри, підсвітка і 5 ступенів фільтрації

Источник: phonearena

Читайте также

Рецензия на фильм «Супермен» / Superman
Технологии

Рецензия на фильм «Супермен» / Superman

13.07.2025
0

10 июля в кинотеатры вернулся обновленный Супермен, на этот раз от опытного эксперта по экранизациям комиксов Джеймса Ганна. Именно этот...

Read more

ИИ научился писать вредоносный код, обходящий Microsoft Defender: тревожный сигнал для кибербезопасности

13.07.2025
Рецензия на фильм «Кирпич» / Brick

Рецензия на фильм «Кирпич» / Brick

13.07.2025
Зомби-фабрики Китая: миллиарды инвестиций в чипы — и пустота

Зомби-фабрики Китая: миллиарды инвестиций в чипы — и пустота

12.07.2025
Tesla теряет позиции в Китае: продажи упали на 30%, конкуренты наступают

Tesla теряет позиции в Китае: продажи упали на 30%, конкуренты наступают

12.07.2025
S.T.A.L.K.E.R. 2 получила патч 1.5.1 — исправили поведение NPC и проблемы в миссиях

S.T.A.L.K.E.R. 2 получила патч 1.5.1 — исправили поведение NPC и проблемы в миссиях

12.07.2025
Утечка зарплат «Супермена» — одна из звезд заработала в три раза больше, чем Дэвид Коренсвет

Утечка зарплат «Супермена» — одна из звезд заработала в три раза больше, чем Дэвид Коренсвет

12.07.2025
Next Post
Київ стане доступнішим для військових: як зміниться міська інфраструктура

Київ стане доступнішим для військових: як зміниться міська інфраструктура

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Популярное

  • Мускатний горіх: як світ грав у монополію

    Мускатний горіх: як світ грав у монополію

    1 shares
    Share 0 Tweet 0
  • Енергетики повертають світло на Київщині: що вже вдалось зробити

    0 shares
    Share 0 Tweet 0
  • Відключення світла на добу: в якому районі Київщини не буде електропостачання, — деталі

    0 shares
    Share 0 Tweet 0
  • Множественное гражданство в Украине: Зеленский заявил о готовности подписать закон

    0 shares
    Share 0 Tweet 0
  • S.T.A.L.K.E.R. 2 получила патч 1.5.1 — исправили поведение NPC и проблемы в миссиях

    0 shares
    Share 0 Tweet 0

Последние новости

Задимлення і спалахи вогню серед дерев: рятувальники ліквідували масштабну пожежу, — ФОТО

Задимлення і спалахи вогню серед дерев: рятувальники ліквідували масштабну пожежу, — ФОТО

13.07.2025
«По состоянию на сейчас…» — ОСГВ Хортица  рассказали о ситуации на границе Днепропетровщины

«По состоянию на сейчас…» — ОСГВ Хортица рассказали о ситуации на границе Днепропетровщины

13.07.2025
В Самаре россияне ударили дронами по зданию ТЦК, — источники

В Самаре россияне ударили дронами по зданию ТЦК, — источники

13.07.2025
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

No Result
View All Result
  • Киев
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить