Сегодня 15 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google устранила уязвимость в Chrome, существовавшую 23 года

Google закрыла уязвимость в веб-обозревателе Chrome, которая могла раскрывать историю посещённых пользователем сайтов. Проблема существовала с начала 2000-х годов и была связана с тем, как браузеры отображают посещённые ссылки.

 Источник изображения: Solen Feyissa / Unsplash

Источник изображения: Solen Feyissa / Unsplash

Чтобы отобразить ссылки, которые пользователь посещал ранее (они помечаются фиолетовым цветом), браузер должен отслеживать эти страницы с помощью каскадных таблиц стилей через селектор :visited. Как объяснили в Google, суть ошибки заключалась в том, что информация о том, какие ссылки пользователь уже посещал, сохранялась без разделения конфиденциальности между посещаемыми сайтами. То есть, любой сайт мог определить, была ли ранее нажата определённая ссылка, даже если она отображалась на совершенно другом ресурсе.

 Источник изображения: developer.chrome.com

Источник изображения: developer.chrome.com

«Вы просматриваете сайт A и кликаете по ссылке на сайт B. Позже вы заходите на условно вредоносный сайт C, который тоже содержит ссылку на сайт B. Он может узнать, что вы уже были на сайте B, просто определив ссылку по цвету», — пояснили в Google.

 Источник изображения: developer.chrome.com

Источник изображения: developer.chrome.com



В компании назвали это фундаментальной ошибкой дизайна браузера и подчеркнули, что она могла применяться для отслеживания активности пользователей в интернете. Уязвимость затрагивала не только Chrome, но и другие браузеры — в частности, Safari, Opera, Internet Explorer и Firefox, сообщает PCMag.

Впервые на проблему обратил внимание исследователь безопасности Эндрю Кловер (Andrew Clover) ещё в 2002 году. Он визуально продемонстрировал все этапы возможной атаки, опираясь на исследовательскую статью Принстонского университета «Timing Attacks on Web Privacy».

Исправление уже включено в бета-версию обновления Chrome 136. Теперь информация о посещённых ссылках будет храниться отдельно для каждого сайта и не будет передаваться между ресурсами.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Перегруженные рутиной ИИ-агенты начали критиковать капитализм и поддерживать профсоюзы 35 мин.
Ненасытный ИИ может снова отправить OpenAI на поиски денег — даже рекордных $122 млрд инвестиций мало 38 мин.
Вайбкодить теперь можно на ходу: в ChatGPT для смартфонов появился Codex 2 ч.
«Группа Астра» запустила магазин приложений Astra Store для корпоративного рынка 3 ч.
Исследование: 9 из 10 финансовых советов блогеров признали плохими — но люди всё равно довольны 3 ч.
Первый этап дела «Маск против Альтмана» завершён — теперь слово за присяжными 3 ч.
Subnautica 2 достигла двух миллионов проданных копий спустя всего 12 часов раннего доступа 3 ч.
Дилогию VR-приключений Moss превратят в одну игру для ПК и консолей — трейлер и подробности Moss: The Forgotten Relic 4 ч.
«Выглядит сногсшибательно»: подводный геймплей в Assassin’s Creed Black Flag Resynced заворожил фанатов 4 ч.
Великобритания инициировала антимонопольное расследование практик лицензирования ПО в экосистеме Microsoft 5 ч.
Представлен флагманский игровой ноутбук Asus ROG Strix SCAR 18 с потреблением до 320 Вт 2 ч.
Asus выпустила свою первую оперативную память — и сразу за $880 2 ч.
Немецкие учёные добились рекордного КПД при превращении солнечного света в водород 2 ч.
Asus представила трёхлитровый игровой ПК ROG NUC 16 — он меньше PS5, но в 7,5 раз дороже 3 ч.
Геймерские AR-очки Asus ROG Xreal R1 доступны для предзаказа за $849 3 ч.
ИИ-бум превратил Kioxia в одну из самых дорогих компаний Японии — прибыль взлетела на 93 % 3 ч.
Пока мир гонится за ИИ-чипами, китайская SMIC зарабатывает на зрелых техпроцессах 3 ч.
Импортозамещение забуксовало: продажи российских ноутбуков рухнули почти на 70 % 3 ч.
JCB представила гоночный автомобиль Hydromax на 1200-сильном водородном ДВС — он создан для рекордов 3 ч.
Hobot выпустила робота-мойщика окон Hobot SP10 с подвижными скребками для кристально чистого результата 4 ч.