AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當前位置:首頁 > 科技  > 知識百科

已存在 23 年,谷歌 Chrome 瀏覽器 136 將修復可使網站窺探用戶瀏覽歷史的漏洞

來源: 責編: 時間:2025-04-09 07:26:10 45觀看
導讀 4 月 8 日消息,根據谷歌軟件工程師 Kyra Seevers 在博客中的消息,Chrome 136 將徹底解決一個存在了 23 年之久的瀏覽器歷史嗅探漏洞,該版本已于上周四推送至 Chrome Beta 通道,預計將于 4 月 23 日正式發布。Seev

4 月 8 日消息,根據谷歌軟件工程師 Kyra Seevers 在博客中的消息,Chrome 136 將徹底解決一個存在了 23 年之久的瀏覽器歷史嗅探漏洞,該版本已于上周四推送至 Chrome Beta 通道,預計將于 4 月 23 日正式發布。Seevers 表示:“這是首個使這些攻擊失效的主流瀏覽器。”tBZ28資訊網——每日最新資訊28at.com

瀏覽器歷史嗅探(Browser History Sniffing)是一種通過檢測網頁鏈接顏色來判斷用戶是否訪問過特定頁面的隱私攻擊方式。攻擊者通過在網頁上放置大量鏈接,并檢查用戶瀏覽器渲染這些鏈接的顏色,從而判斷用戶是否訪問過某些特定網站。例如,如果用戶訪問過的鏈接被渲染為紫色,攻擊者就能獲取到這一信息,進而推斷出用戶的瀏覽歷史。tBZ28資訊網——每日最新資訊28at.com

tBZ28資訊網——每日最新資訊28at.com

據了解,這種攻擊方式早在 2000 年就被普林斯頓大學的研究人員 Edward Felten 和 Michael Schneider 在論文《Timing Attacks on Web Privacy》中提及。2002 年 5 月 28 日,當時在 Mozilla 工作的 David Baron 提交了一份關于該問題的 Firefox 錯誤報告。然而,直到 2009 年 4 月,一個名為 StartPanic 的網站才真正引起公眾關注,該網站展示了如何通過鏈接顏色推斷用戶的瀏覽歷史,并呼吁瀏覽器廠商修復這一隱私漏洞。tBZ28資訊網——每日最新資訊28at.com

此后,盡管瀏覽器廠商采取了一些緩解措施,但這些措施并未能徹底解決問題。2010 年,Mozilla 發布了一篇博客文章,指出默認情況下已訪問鏈接和未訪問鏈接的顏色差異可以被網站讀取。同年,研究人員 Artur Janc 和 Lukasz Olejnik 在 Web 2.0 安全與隱私研討會上發表了一篇關于如何利用 CSS 濫用進行瀏覽器歷史檢測的論文。2011 年,卡內基梅隆大學的研究人員在論文《I Still Know What You Visited Last Summer》中展示了六種繞過緩解措施的歷史嗅探漏洞。tBZ28資訊網——每日最新資訊28at.com

Chrome 136 的發布將標志著這一長期隱私漏洞的終結。谷歌采用了一種名為“分區訪問鏈接歷史”的新解決方案。該方案徹底改變了瀏覽器存儲和暴露已訪問鏈接數據的方式。具體而言,瀏覽器不再維護一個全局列表,而是將已訪問鏈接存儲為一個三元組分區,包括鏈接 URL、頂級網站域和渲染鏈接的框架來源。只有這三個鍵完全匹配時,鏈接才會被 `:visited` CSS 選擇器樣式化。tBZ28資訊網——每日最新資訊28at.com

這種分區機制阻止了網站評估其他網站的訪問狀態,因為它們的域名不匹配。正如 Seevers 所解釋的那樣:“分區是指存儲鏈接時附加關于點擊鏈接位置的額外信息。在 Chrome 中,這包括鏈接 URL、頂級網站和框架來源。啟用分區后,您的 `:visited` 歷史記錄不再是可以被任何網站查詢的全局列表,而是根據您最初訪問該鏈接的上下文進行‘分區’或分離。”tBZ28資訊網——每日最新資訊28at.com

Olejnik 表示,這一解決方案標志著瀏覽器架構的演變,結束了隱私工程師與攻擊者之間長達數十年的“軍備競賽”。他說:“這標志著在為所有用戶構建一個更私密、更尊重隱私的網絡方面邁出了重要一步。”tBZ28資訊網——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-119-142260-0.html已存在 23 年,谷歌 Chrome 瀏覽器 136 將修復可使網站窺探用戶瀏覽歷史的漏洞

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 微軟 Edge 瀏覽器 135 穩定版發布:更新根證書存儲、優化辦公、增強新標簽頁

下一篇: 微軟 WinXP 隱藏彩蛋,Microsoft Bob 的另類回歸

標簽:
  • 熱門焦點
  • K60 Pro官方停產 第三方瞬間漲價

    雖然沒有官方宣布,但Redmi的一些高管也已經透露了,Redmi K60 Pro已經停產且不會補貨,這一切都是為了即將到來的K60 Ultra鋪路,屬于廠家的正常操作。但有意思的是該機在停產之后
  • Redmi Buds 4開箱簡評:才199還有降噪 可以無腦入

    在上個月舉辦的Redmi Note11T Pro系列新機發布會上,除了兩款手機新品之外,Redmi還帶來了兩款TWS真無線藍牙耳機產品,Redmi Buds 4和Redmi Buds 4 Pro,此前我們在Redmi Note11T
  • 使用LLM插件從命令行訪問Llama 2

    最近的一個大新聞是Meta AI推出了新的開源授權的大型語言模型Llama 2。這是一項非常重要的進展:Llama 2可免費用于研究和商業用途。(幾小時前,swyy發現它已從LLaMA 2更名為Lla
  • 梁柱接棒兩年,騰訊音樂闖出新路子

    文丨田靜 出品丨牛刀財經(niudaocaijing)7月5日,企鵝FM發布官方公告稱由于業務調整,將于9月6日正式停止運營,這意味著騰訊音樂長音頻業務走向消亡。騰訊在長音頻領域還在摸索。為
  • 騰訊VS網易,最卷游戲暑期檔,誰能笑到最后?

    作者:無銹缽來源:財經無忌7月16日晚,上海1862時尚藝術中心。伴隨著幻象的精準命中,碩大的熒幕之上,比分被定格在了14:12,被寄予厚望的EDG戰隊以絕對的優勢戰勝了BLG戰隊,拿下了總決
  • 當家的盒馬,加速謀生

    來源 | 價值星球Planet作者 | 歸去來自己“當家”的盒馬,開始加速謀生了。據盒馬官微消息,盒馬計劃今年開放生鮮供應鏈,將其生鮮商品送往食堂。目前,盒馬在上海已經與
  • 馮提莫簽約抖音公會 前“斗魚一姐”消失在直播間

    來源:直播觀察提起“馮提莫”這個名字,很多網友或許聽過,但應該不記得她是哪位主播了。其實,作為曾經的“斗魚一姐”,馮提莫在游戲直播的年代影響力不輸于現
  • 機構稱Q2國內智能手機銷量同比下滑4% vivo份額重回第1

    7月29日消息,根據市場調查機構Counterpoint Research公布的最新報告,2023年第2季度中國智能手機銷量同比下降4%,創新自2014年以來第2季度銷量新低。報
  • 2022爆款:ROG魔霸6 冰川散熱系統持續護航

    喜逢開學季,各大商家開始推出自己的新產品,進行打折促銷活動。對于忠實的端游愛好者來說,能夠擁有一款夢寐以求的筆記本電腦是一件十分開心的事。但是現在的
Top