Tech reviews and news

Dėl šios „Safari“ klaidos gali būti nutekinta jūsų naujausia naršymo istorija

click fraud protection

Buvo atskleista, kad „Safari 15“ klaida gali atskleisti jūsų naujausią naršymo istoriją ir net tam tikrą informaciją iš prisijungusių „Google“ paskyrų.

Tinklaraščio įrašas iš Pirštų atspaudaiJS (per 9-5 mac) atskleidė, kad didžiulė „Safari 15“ klaida iš tikrųjų gali nutekėti iš programos naujausios naršymo istorijos.

Kiekvienas, kuris susiejo savo „Google“ paskyrą su „Safari“, taip pat gali rizikuoti, kad bus atskleista jų asmeninė informacija.

Šis pažeidžiamumas buvo susietas su problema, susijusia su „Apple“ diegimu IndexedDB, kuri yra programų programavimo sąsaja (API), kuri saugo duomenis jūsų naršyklėje.

Klaida reiškia, kad svetainė gali matyti bet kurio „Mac“ ir „iOS“ domeno, o ne tik savo, duomenų bazių pavadinimus. Naudodamos pavadinimus, svetainės gali išgauti identifikuojančią informaciją iš paieškos lentelės.

Patikimi atsiliepimai
Kaspersky Total Security – 50% nuolaida

Kaspersky Total Security – 50% nuolaida

Visiška apsauga viename gaminyje

Patirkite neprilygstamą saugumo jausmą su apdovanojimais pelnyta apsauga nuo įsilaužėlių, virusų ir kenkėjiškų programų. Be to, mokėjimų apsaugos ir privatumo įrankiai, apsaugantys jus iš visų pusių. Apima nemokamą VPN, slaptažodžių tvarkyklę ir „Kaspersky Safe Kids“. Dabar 50% nuolaida tik nuo 19,99 GBP per mėnesį

  • Kaspersky
  • 50% nuolaida
  • £19,99 per mėnesį
Žiūrėti pasiūlymą

Pavyzdžiui, jei atidarytumėte savo el. paštą viename tinklalapyje, o tada atidarytumėte kitą tinklalapį, kuris yra kenkėjiškas, „Apple“ programa API reiškia, kad kenkėjiška svetainė gali peržiūrėti jūsų el. paštą ir nuskaityti jūsų „Google“ vartotojo ID, kurį galima naudoti norint sužinoti daugiau apie tu.

Tai didžiulė klaida. OSX sistemoje „Safari“ vartotojai gali (laikinai) pereiti prie kitos naršyklės, kad išvengtų duomenų nutekėjimo iš įvairių šaltinių. iOS vartotojai tokio pasirinkimo neturi, nes Apple taiko draudimą kitiems naršyklių varikliams. https://t.co/aXdhDVIjTT

- Jake'as Archibaldas (@jaffathecake) 2022 m. sausio 16 d

Paprastai politika, vadinama tos pačios kilmės politika, neleistų to įvykti, nes ji riboja vienos kilmės sąveiką su kitur surinktais duomenimis; kitaip tariant, jei atidarytumėte savo el. paštą ir kenkėjišką svetainę, pavojinga svetainė negalėtų pasiekti jūsų el. pašto ar kitų tinklalapių, su kuriais bendraujate.

Pirštų atspaudai JS taip pat išjuokė a koncepcijos įrodymo demonstracija, kurioje rodoma maždaug 30 domenų pavadinimų, kuriuose yra naršyklės „IndexedDB“ pažeidžiamumo, paieškos lentelė, įskaitant „Netflix“, „Twitter“ ir „Xbox“. Galite naudoti svetainę, jei turite „Safari“ bet kuriame „Apple“ įrenginyje, kad pamatytumėte visas neseniai atidarytas svetaines ir sužinotumėte, kaip klaida gali pasiekti jūsų informaciją.

Tačiau buvo pažymėta, kad tą pačią techniką galima naudoti didesniam domenų vardų rinkiniui, o bet kuri svetainė, kurioje naudojama „IndexedDB JavaScript“ API, dabar gali būti pažeidžiama duomenų nuskaitymui.

Deja, visos dabartinės „Safari“ versijos „iOS“ ir „Mac“ yra neapsaugotos, o „Apple“ šiuo metu nekomentuoja problemos, apie kurią iš pradžių pranešė „FingerprintJS“ lapkričio 28 d.

Mes tikrai informuosime jus apie šį nutekėjimą, kai tik pasirodys daugiau informacijos. Kreipėmės į „Apple“ dėl komentaro, bet šio straipsnio rašymo metu nieko negirdėjome.

Patikimi atsiliepimai
Kaspersky Total Security – 50% nuolaida

Kaspersky Total Security – 50% nuolaida

Visiška apsauga viename gaminyje

Patirkite neprilygstamą saugumo jausmą su apdovanojimais pelnyta apsauga nuo įsilaužėlių, virusų ir kenkėjiškų programų. Be to, mokėjimų apsaugos ir privatumo įrankiai, apsaugantys jus iš visų pusių. Apima nemokamą VPN, slaptažodžių tvarkyklę ir „Kaspersky Safe Kids“. Dabar 50% nuolaida tik nuo 19,99 GBP per mėnesį

  • Kaspersky
  • 50% nuolaida
  • £19,99 per mėnesį
Žiūrėti pasiūlymą

Tau gali patikti…

Dėl „Netflix“ kainų padidėjimo ji tampa brangiausia JAV transliacijos paslauga, net ir be 4K

Dėl „Netflix“ kainų padidėjimo ji tampa brangiausia JAV transliacijos paslauga, net ir be 4K

Krisas Smitasprieš 3 dienas
Pagaliau ateina sausio mėnesio atnaujinimas, kuris palengvins „Pixel 6“ ir „Pro“ naudotojų skausmą

Pagaliau ateina sausio mėnesio atnaujinimas, kuris palengvins „Pixel 6“ ir „Pro“ naudotojų skausmą

Krisas Smitasprieš 3 dienas
„Apple AR“ ausinės gali būti atidėtos iki 2023 m. – „Bloomberg“.

„Apple AR“ ausinės gali būti atidėtos iki 2023 m. – „Bloomberg“.

Krisas Smitasprieš 3 dienas
Ar „Samsung“ OLED televizoriai galėtų pasirodyti šiais metais? Tai atrodo tikėtina

Ar „Samsung“ OLED televizoriai galėtų pasirodyti šiais metais? Tai atrodo tikėtina

Kobo pinigaiprieš 3 dienas
Ar naujasis „OnePlus 9RT“ atvyksta į JK?

Ar naujasis „OnePlus 9RT“ atvyksta į JK?

Gemma Rylesprieš 3 dienas
Patikimos rekomendacijos: „Asus“ žaidimų pelės pavagia pasirodymą

Patikimos rekomendacijos: „Asus“ žaidimų pelės pavagia pasirodymą

Tomas Deehanasprieš 3 dienas

Kam pasitikėti mūsų žurnalistika?

2004 m. įkurta „Trusted Reviews“ yra skirta mūsų skaitytojams išsamiai, nešališkai ir nepriklausomai patarti, ką pirkti.

Šiandien visame pasaulyje turime 9 milijonus vartotojų per mėnesį ir per metus įvertiname daugiau nei 1000 produktų.

„Ninja Speedi 10-in-1“ viryklės kaina smarkiai sumažinama

„Ninja Speedi 10-in-1“ viryklės kaina smarkiai sumažinama

Ar yra ko nors, ko negalite gaminti naudodami vieną iš šių „Ninja“ „viskas“ mašinų? 10-in-1 Ninja...

Skaityti Daugiau

„Surface Pro 9“ pasiūlymas yra puikus nešiojamasis paketas už tinkamą kainą

„Surface Pro 9“ pasiūlymas yra puikus nešiojamasis paketas už tinkamą kainą

„Microsoft Surface Pro 9“ yra nuostabus „du viename“ planšetinis kompiuteris itin nešiojamame pak...

Skaityti Daugiau

Komentarai pateikiami į „YouTube Music“, kad sugadintų jūsų skonį

Komentarai pateikiami į „YouTube Music“, kad sugadintų jūsų skonį

„YouTube“ į atskirą „YouTube Music“ įtraukė vieną prieštaringiausių jo elementų. Bendrovė pridėjo...

Skaityti Daugiau

insta story