Сегодня 22 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google устранила уязвимость в Chrome, существовавшую 23 года

Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала 2000-х годов и была связана с тем, как браузеры отображают посещённые ссылки.

 Источник изображения: Solen Feyissa / Unsplash

Источник изображения: Solen Feyissa / Unsplash

Чтобы отобразить ссылки, которые пользователь посещал ранее (они помечаются фиолетовым цветом), браузер должен отслеживать эти страницы с помощью каскадных таблиц стилей через селектор :visited. Как объяснили в Google, суть ошибки заключалась в том, что информация о том, какие ссылки пользователь уже посещал, сохранялась без разделения конфиденциальности между посещаемыми сайтами. То есть, любой сайт мог определить, была ли ранее нажата определённая ссылка, даже если она отображалась на совершенно другом ресурсе.

 Источник изображения: developer.chrome.com

Источник изображения: developer.chrome.com

«Вы просматриваете сайт A и кликаете по ссылке на сайт B. Позже вы заходите на условно вредоносный сайт C, который тоже содержит ссылку на сайт B. Он может узнать, что вы уже были на сайте B, просто определив ссылку по цвету», — пояснили в Google.

 Источник изображения: developer.chrome.com

Источник изображения: developer.chrome.com



В компании назвали это фундаментальной ошибкой дизайна браузера и подчеркнули, что она могла применяться для отслеживания активности пользователей в интернете. Уязвимость затрагивала не только Chrome, но и другие браузеры — в частности, Safari, Opera, Internet Explorer и Firefox, сообщает PCMag.

Впервые на проблему обратил внимание исследователь безопасности Эндрю Кловер (Andrew Clover) ещё в 2002 году. Он визуально продемонстрировал все этапы возможной атаки, опираясь на исследовательскую статью Принстонского университета «Timing Attacks on Web Privacy».

Исправление уже включено в бета-версию обновления Chrome 136. Теперь информация о посещённых ссылках будет храниться отдельно для каждого сайта и не будет передаваться между ресурсами.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
AMD внезапно обновила драйверы для древних видеокарт Polaris и Vega 8 ч.
Microsoft теряет GitHub: сервис захлестнули сбои, хаос и массовый уход разработчиков 8 ч.
Без техподдержки, апдейтов и прав: почти треть крупного российского бизнеса использует зарубежное ПО 9 ч.
Терпение Sony подошло к концу: Bungie анонсировала финальное обновление для Destiny 2 10 ч.
Новый геймплейный трейлер амбициозной стратегии Warhammer 40,000: Dawn of War 4 раскрыл дату выхода и планы на DLC 12 ч.
В Steam стартовала закрытая «бета» Warhammer 40,000: Dark Heresy, а третье дополнение к Rogue Trader уже совсем рядом 13 ч.
Психогеографическая ролевая игра Hopetown получила геймплейный тизер и заручилась поддержкой ещё одного ветерана Disco Elysium 13 ч.
Предзаказы Assassin’s Creed Black Flag Resynced оказались среди «самых сильных в истории франшизы» — Ubisoft рассчитывает на большой успех 14 ч.
Ролевой боевик Fatekeeper в духе Dark Messiah of Might and Magic не заставит себя долго ждать — объявлена дата выхода в раннем доступе Steam 15 ч.
Функция Android 17 Continue On позволит переносить задачи между устройствами — у Apple такая есть уже 12 лет 15 ч.
Новая мегаракета SpaceX остановилась в шаге от запуска — подвело наземное оборудование 13 мин.
Lam Research собирается внедрять ИИ в оборудование для производства чипов, чтобы снизить уровень брака продукции 2 ч.
Anthropic планирует задействовать ИИ-чипы Microsoft Maia 200 3 ч.
NASA зафиксировало возобновление утечки воздуха в российском сегменте МКС 3 ч.
Nvidia изменила структуру отчётности: точные доходы компании от продаж игровых видеокарт теперь скрыты 3 ч.
Xiaomi представила фитнес-трекер Smart Band 10 Pro с ярким экраном, ВСР-мониторингом и игровым режимом за $58 8 ч.
Новая статья: 72 полёта над Марсом: как Ingenuity пережил зиму, сбои и собственную миссию 9 ч.
Xiaomi выпустила свои первые открытые наушники-клипсы за $124 10 ч.
Представлен российский коммуникационный сервер Delta Octopus 6 на платформе Intel Xeon 6 12 ч.
NVIDIA получила рекордную выручку благодаря ИИ-ускорителям и готовится освоить рынок серверных CPU 12 ч.