成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Safari瀏覽器曝出API漏洞 可泄露瀏覽數(shù)據(jù)和用戶身份

安全
近日,Safari 瀏覽器軟件曝出了處理 IndexedDB API 時(shí)的一個(gè)漏洞,或?qū)е潞炇鹋μ澮缓?、泄露與用戶瀏覽習(xí)慣相關(guān)的隱私信息。

長(zhǎng)期以來(lái),蘋(píng)果一直以隱私保護(hù)為主要賣點(diǎn),大力推薦自家的 Safari 瀏覽器,比如部署了防止跨站點(diǎn)追蹤的舉措和隱私報(bào)告。然而近日,該軟件卻曝出了處理 IndexedDB API 時(shí)的一個(gè)漏洞,或?qū)е潞炇鹋μ澮缓?、泄露與用戶瀏覽習(xí)慣相關(guān)的隱私信息。

(來(lái)自:FingerprintJS)

瀏覽器指紋識(shí)別服務(wù) FingerprintJS 在一篇博客文章中指出,蘋(píng)果在 Safari 15 中的 IndexedDB API 實(shí)現(xiàn)方式,存在一個(gè)嚴(yán)重的隱私數(shù)據(jù)泄露隱患。

研究人員指出,該漏洞使得任何 Web 追蹤器能夠窺探用戶的互聯(lián)網(wǎng)活動(dòng),并最終確定其身份。

據(jù)悉,IndexedDB 是被廣大瀏覽器客戶端所采納的一款存儲(chǔ) API,多用于保存數(shù)據(jù)庫(kù)等數(shù)據(jù)。

通常情況下,同源策略會(huì)限制哪些數(shù)據(jù)可被某個(gè)特定的網(wǎng)站訪問(wèn)。

此外一般只允許一個(gè)網(wǎng)站只能訪問(wèn)其生成的數(shù)據(jù)、而不能摸到其它網(wǎng)站的數(shù)據(jù)。

尷尬的是,在 Safari 15 for macOS、iOS 和 iPadOS 版本中,我們驚訝地發(fā)現(xiàn) ——

  • 每當(dāng)網(wǎng)站與其數(shù)據(jù)庫(kù)交互時(shí),處于同一瀏覽器會(huì)話中的所有其它活動(dòng)框架、選項(xiàng)卡、以及窗口,都會(huì)創(chuàng)建一個(gè)使用相同名稱的新空數(shù)據(jù)庫(kù)。
  • 由此造成的數(shù)據(jù)泄露是個(gè)問(wèn)題,因其可讓別有用心的站點(diǎn)知悉處在同一會(huì)話中的不同選項(xiàng)卡、或窗口中訪問(wèn)的其它站點(diǎn)。

此外考慮到部分?jǐn)?shù)據(jù)庫(kù)具有唯一、且特定于某個(gè)網(wǎng)站的名稱,問(wèn)題就變得更加糟糕。

對(duì)于可共享相同身份驗(yàn)證憑據(jù)的站點(diǎn)(比如 Gmail 和 YouTube),數(shù)據(jù)庫(kù)名稱還可包含經(jīng)過(guò)身份驗(yàn)證的相同 Google 用戶 ID 。

  1. How IndexedDB in Safari 15 leaks your browsing activity(via) 

測(cè)試發(fā)現(xiàn),具有普遍唯一標(biāo)識(shí)符的索引數(shù)據(jù)庫(kù),是由廣告網(wǎng)絡(luò)所創(chuàng)建的。慶幸的是,Safari 的追蹤預(yù)防功能阻止了這些數(shù)據(jù)庫(kù)名稱以這種方式泄露。

即使隱私瀏覽窗口也無(wú)法避免受到該問(wèn)題的影響,但瀏覽會(huì)話僅限于單個(gè)選項(xiàng)卡,因而能夠在一定程度上緩解 IndexedDB API 這一缺陷的影響。

目前用戶對(duì)該問(wèn)題幾乎無(wú)能為力,只有在默認(rèn)情況下阻止 JavaScript 才行(僅在受信任的站點(diǎn)上啟用,但可能對(duì)瀏覽體驗(yàn)造成不利影響)。

macOS 用戶可臨時(shí)選用其它瀏覽器(Google Chrome / Mozilla Firefox 等),但 iOS / iPadOS 用戶就沒(méi)有那么幸運(yùn)了,只能等待蘋(píng)果和 WebKit 開(kāi)發(fā)團(tuán)隊(duì)在下一版更新中修復(fù)。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2013-11-08 09:10:23

2022-01-19 11:50:05

iPadOS 15Safari瀏覽器

2009-11-16 09:33:57

2022-01-21 13:37:01

蘋(píng)果MacSafari 瀏覽器

2011-05-26 12:25:18

2023-03-13 00:19:43

2013-11-05 13:35:55

搜狗瀏覽器數(shù)據(jù)泄露

2009-07-07 09:37:04

2022-01-21 06:54:18

iPhoneiPadiOS

2012-03-19 17:07:31

Safari

2015-05-20 17:24:37

2011-05-13 18:00:30

2017-11-08 10:05:17

2022-01-27 07:00:12

iPhoneiPadiOS

2022-01-27 23:29:21

iOS蘋(píng)果漏洞

2015-12-31 10:57:10

2021-04-14 09:55:34

ChromeEdge漏洞

2009-03-30 08:54:14

2023-04-27 08:30:28

Edge瀏覽器

2013-11-05 13:38:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区三区在线 | 国产精品99久久久久久人 | 国产精品一区二区三级 | 777毛片| 成人精品国产免费网站 | 午夜精品一区二区三区在线观看 | 久草电影网| 日韩精品二区 | 国产伦精品一区二区三区照片91 | 日韩三级视频 | 九色91视频 | 一区二区三区在线看 | 久久久女女女女999久久 | 亚洲444eee在线观看 | 精品综合视频 | 美女天堂在线 | 亚洲字幕在线观看 | 正在播放亚洲 | 九九在线视频 | 视频三区 | 精品一区二区三区四区 | 成人h视频 | 欧美自拍另类 | 国产韩国精品一区二区三区 | 九九综合| 色综久久 | 日韩影音 | 久久久久久综合 | 久久久性色精品国产免费观看 | 欧美成人hd | 欧美黄视频 | 成人在线视频免费观看 | 国产线视频精品免费观看视频 | 国产精品福利久久久 | 中文字幕精品一区二区三区精品 | 超碰成人免费观看 | 亚洲3p| 国产成人精品网站 | 天天操天天插天天干 | 黄色大片网站 | 国产视频欧美 |