Сегодня 30 января 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google устранила уязвимость в Chrome, существовавшую 23 года

Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала 2000-х годов и была связана с тем, как браузеры отображают посещённые ссылки.

 Источник изображения: Solen Feyissa / Unsplash

Источник изображения: Solen Feyissa / Unsplash

Чтобы отобразить ссылки, которые пользователь посещал ранее (они помечаются фиолетовым цветом), браузер должен отслеживать эти страницы с помощью каскадных таблиц стилей через селектор :visited. Как объяснили в Google, суть ошибки заключалась в том, что информация о том, какие ссылки пользователь уже посещал, сохранялась без разделения конфиденциальности между посещаемыми сайтами. То есть, любой сайт мог определить, была ли ранее нажата определённая ссылка, даже если она отображалась на совершенно другом ресурсе.

 Источник изображения: developer.chrome.com

Источник изображения: developer.chrome.com

«Вы просматриваете сайт A и кликаете по ссылке на сайт B. Позже вы заходите на условно вредоносный сайт C, который тоже содержит ссылку на сайт B. Он может узнать, что вы уже были на сайте B, просто определив ссылку по цвету», — пояснили в Google.

 Источник изображения: developer.chrome.com

Источник изображения: developer.chrome.com



В компании назвали это фундаментальной ошибкой дизайна браузера и подчеркнули, что она могла применяться для отслеживания активности пользователей в интернете. Уязвимость затрагивала не только Chrome, но и другие браузеры — в частности, Safari, Opera, Internet Explorer и Firefox, сообщает PCMag.

Впервые на проблему обратил внимание исследователь безопасности Эндрю Кловер (Andrew Clover) ещё в 2002 году. Он визуально продемонстрировал все этапы возможной атаки, опираясь на исследовательскую статью Принстонского университета «Timing Attacks on Web Privacy».

Исправление уже включено в бета-версию обновления Chrome 136. Теперь информация о посещённых ссылках будет храниться отдельно для каждого сайта и не будет передаваться между ресурсами.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft исправила сбои входа и загрузки в свежем обновлении Windows 11 50 мин.
В Китае ликвидировали одну из крупнейших в мире сетей пиратской манги 51 мин.
Режиссёр Даррен Аронофски выпустит сгенерированный ИИ сериал о войне за независимость США 58 мин.
Сразу три источника подтвердили, когда пройдёт следующая презентация Nintendo Direct и какой она будет 60 мин.
Разработчики провальной MindsEye уйдут от IO Interactive, чтобы взять своё будущее под контроль — кроссовер с Hitman отменён 3 ч.
«Нацелены выпустить выдающуюся игру»: ведущий разработчик Beyond Good and Evil 2 подтвердил статус долгостроя после чистки в Ubisoft 3 ч.
ИИ схлестнулся с людьми в битве на креативность — результаты неоднозначны 5 ч.
Nvidia обновила драйвер для устаревших видеокарт Maxwell, Pascal и Volta — только патчи и никаких игровых оптимизаций 6 ч.
В США расследуют, имели ли сотрудники Meta доступ к «секретным» чатам WhatsApp 6 ч.
ChatGPT скоро лишится устаревших моделей GPT-4o, GPT-4.1, GPT-4.1 mini и o4-mini 6 ч.
Android 16 распространяется быстрее предшественника — свежая ОС заняла 7,5 % Android-устройств по всему миру 5 мин.
Тим Кук наобещал «невиданных ранее» инноваций — Apple выпустит более 20 новинок в 2026 году 8 мин.
Архивы Николы Тесла вдохновили на новый метод выработки электричества — бесконтактным трением 11 мин.
Мировой рынок смартфонов заработал рекордные $143 млрд за квартал — пользователи стали чаще выбирать флагманы 14 мин.
Смесь iPhone Air и Google Pixel: представлен смартфон Realme 16 с чипом Dimensity 6400 Turbo и батареей на 7000 мА·ч 25 мин.
Энтузиаст поднял до 800 Вт мощность Asus ROG Astral LC GeForce RTX 5090 — пришлось поработать паяльником 30 мин.
Xiaomi представила смартфон Redmi Turbo 5 c Dimensity 8500-Ultra и батареей на 7560 мА·ч за $290 46 мин.
Прибыль Sandisk взлетела в восемь раз после отделения от Western Digital — ИИ стал главным драйвером 4 ч.
Россиян предупредили, что смартфоны подорожают на 10–30 % уже весной 4 ч.
Дефицит диктует приоритеты: Apple сосредоточится на самых дорогих iPhone в этом году 6 ч.