AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Google исправила в Chrome 20-летнюю ошибку, из-за которой «утекала» история просмотров

15.04.2025
Share on FacebookShare on Twitter
Google исправила в Chrome 20-летнюю ошибку, из-за которой «утекала» история просмотров

Почти каждая платформа или сервис имеют свои уязвимости в системе безопасности — и Chrome не исключение. Недавно Google уже устранила несколько серьезных проблем, которые могли дать злоумышленникам доступ к конфиденциальным данным в браузере, а теперь исправляет еще одну важную ошибку.

Этоинтересно

Звезда “Наследников” и “Нюрнберга” сыграет нью-йоркского потрошителя во втором сезоне “Декстер: Воскрешение”

Звезда “Наследников” и “Нюрнберга” сыграет нью-йоркского потрошителя во втором сезоне “Декстер: Воскрешение”

02.04.2026
Это будут очень большие процессоры Intel, но для чего? В документах засветились CPU Nova Lake-AX в исполнении LGA 4326

Это будут очень большие процессоры Intel, но для чего? В документах засветились CPU Nova Lake-AX в исполнении LGA 4326

02.04.2026

Google устранила критическую уязвимость в Chrome — ту, которая фактически существовала еще с первого дня и позволяла посторонним узнавать, какие сайты вы посещали.

Проблема крылась в, казалось бы, простой функции: когда вы нажимаете на ссылку, она меняет цвет с синего на фиолетовый (или другой, в зависимости от настроек сайта). Но именно эта визуальная деталь стала основой для многолетней дыры в приватности, которая могла «тихо» выдавать часть вашей истории просмотров.

Google объяснила, как это работало: сайты могли стилизовать ссылки через селектор :visited — и менять их вид, если вы уже переходили по ним, независимо от того, где именно вы это сделали. Таким образом, другие сайты могли запускать скрипты, которые проверяли, какие ссылки уже стали фиолетовыми — и фактически подглядывать, где вы бывали в интернете.

Речь идет не только о конфиденциальности. Google назвала это «глубинным недостатком архитектуры», который создавал серьезные риски — от слежки и профилирования до фишинга. Исправление затянулось, но наконец мы дождались.

Как работала уязвимость

Вы просматриваете сайт A и нажимаете ссылку на сайт B. В таком случае сайт B сохраняется в истории :visited. Позже вы заходите на сайт Evil, который тоже имеет ссылку на сайт B. Без ограничений, браузер покажет эту ссылку как уже посещенную (:visited) — даже если вы не нажимали ее именно на сайте Evil. Далее сайт Evil может использовать эту особенность, чтобы узнать, выглядит ли ссылка как :visited — то есть, что вы ранее были на сайте B. Так вытекала информация из истории просмотров.

1

В очередном обновлении Chrome появится механизм разделения контекста triple-key partitioning. Это означает, что браузер больше не будет отслеживать посещенные ссылки глобально. Теперь Chrome будет учитывать три фактора, чтобы определить, была ли ссылка посещена:

  • сам URL-адрес ссылки;
  • сайт верхнего уровня (тот, что в адресной строке);
  • происхождение фрейма, где появляется ссылка.

Иначе говоря, теперь ссылка будет считаться посещенной только если вы нажимали на нее ранее на том же сайте и в том же фрейме. Никакого хитрого отслеживания через другие сайты больше не будет.

Итак, с выходом Chrome 136, который запланирован на конец апреля, Google наконец положит конец 20-летней проблеме с приватностью, полностью изменив подход к отображению посещенных ссылок.

Недавно Chrome добавил инструменты для контроля «вкладок-обжор» и повышения производительности браузера.

Google Chrome получил режим многозадачности: как включить и использовать?

СпецпроектыВідео, аудіо та кнопки оплати: як розсилки RCS-повідомлень від Telescope змінять роботу з клієнтамиSchneider Electric забезпечила мережу АЗК ОККО обладнанням для безперебійного електропостачання за будь-яких умов

Источник: phonearena

Другие новости

Звезда “Наследников” и “Нюрнберга” сыграет нью-йоркского потрошителя во втором сезоне “Декстер: Воскрешение”

Звезда “Наследников” и “Нюрнберга” сыграет нью-йоркского потрошителя во втором сезоне “Декстер: Воскрешение”

02.04.2026
Это будут очень большие процессоры Intel, но для чего? В документах засветились CPU Nova Lake-AX в исполнении LGA 4326

Это будут очень большие процессоры Intel, но для чего? В документах засветились CPU Nova Lake-AX в исполнении LGA 4326

02.04.2026
Аналитики прогнозируют дальнейший рост стоимости DRAM и NAND на 63-75%

Аналитики прогнозируют дальнейший рост стоимости DRAM и NAND на 63-75%

02.04.2026
Для базовых станций сотовой связи и не только: в России разработали роботизированную установку для настройки СВЧ-фильтров

Для базовых станций сотовой связи и не только: в России разработали роботизированную установку для настройки СВЧ-фильтров

02.04.2026
Пользователь Reddit похвастался получением 10 NVMe SSD вместо одного

Пользователь Reddit похвастался получением 10 NVMe SSD вместо одного

02.04.2026
GeForce RTX 4090 сломалась, потеряла часть памяти — и все равно заработала

GeForce RTX 4090 сломалась, потеряла часть памяти — и все равно заработала

02.04.2026
Next Post
Компания Dexterity представила супер-гуманоидного робота Mech для автоматизации складских и производственных задач

Компания Dexterity представила супер-гуманоидного робота Mech для автоматизации складских и производственных задач

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Наигрались? Samsung Galaxy S22 FE, скорее всего, отменён

    Наигрались? Samsung Galaxy S22 FE, скорее всего, отменён

    2 shares
    Share 1 Tweet 1
  • Украинцы за год купили биткоинов почти на $1 млрд — шестое место в мире

    1 shares
    Share 0 Tweet 0
  • Европейское космическое агентство и GomSpace запустят наноспутники для наблюдения за Землей в 2024 году

    2 shares
    Share 1 Tweet 1
  • Сеть Starlink как радар: китайцы используют сигнал спутников SpaceX для поиска стелс-самолетов и дронов

    1 shares
    Share 0 Tweet 0
  • Премиум-бренд Hyundai готовит убийцу BMW M5 Touring: изящный спортивный универсал Genesis G90 Wingback может стать реальным

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Звезда “Наследников” и “Нюрнберга” сыграет нью-йоркского потрошителя во втором сезоне “Декстер: Воскрешение”

Звезда “Наследников” и “Нюрнберга” сыграет нью-йоркского потрошителя во втором сезоне “Декстер: Воскрешение”

02.04.2026
Это будут очень большие процессоры Intel, но для чего? В документах засветились CPU Nova Lake-AX в исполнении LGA 4326

Это будут очень большие процессоры Intel, но для чего? В документах засветились CPU Nova Lake-AX в исполнении LGA 4326

02.04.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить