Un antic error en la navegació privada de Safari segueix vigent en OS X Yosemite

Safari-Thunderbolt-firmware-actualització-0

Realment em sorprèn que ha hores d'ara Apple hagi permès un error de privacitat i per tant de seguretat que porta arrossegant OS X des de fa molt de temps, aquesta fallada és un defecte conegut en la implementació de Safari que fa a la navegació privada on el navegador guardaria per defecte la direcció de tots i cada un dels lloc web que els usuaris visiten a un arxiu però de forma local, Fins i tot després de tancar les finestres i sortir de Safari, fins i tot segueix present en les últimes versions d'OS X Yosemite.

L'error es reprodueix com a part de l'mecanisme de l'ús de la memòria cau que fa Safari per les icones de favorits (favicones), Que no són ni més ni menys que les petites imatges que apareixen al costat de les adreces web a la barra d'adreces URL i barra de favorits. El favicon i l'adreça web van junts amb cada lloc visitat (encara que s'hagi obert en una finestra de navegació privada) s'emmagatzemen igualment en una base de dades SQLite dins de la carpeta d'inici de l'usuari.

Safari-privacitat-favicones-0

Aquesta base de dades, que es troba en ~ / Library / Safari / WebpageIcons.db, Aquest arxiu incomprensiblement ni tan sols està xifrat per evitar possibles robatoris d'informació. El més greu no és que no estigui xifrat l'arxiu en qüestió sinó que és un error que es coneix des de fa anys en un informe d'anàlisi informàtic dut a terme pel diari EURASIP (The European Association for Signal Processing) que va confirmar que la forma més fàcil per veure l'historial de navegació tot i haver estat «esborrat» per l'usuari era accedir a aquesta base de dades «WebpageIcons». Els autors de l'informe van declarar:

Aquesta base de dades proporciona un excel·lent registre de cada URL visitada juntament amb una altra informació relacionada respecte de la navegació

Fins i tot en l'última beta de OS X Yosemite 10.10.3 build 14D98g, Que es va publicar a principis de la setmana de cara als desenvolupadors confirmen que el problema segueix sense abordar-se. Encara arribem a punt de restaurar completament el navegador, les dades continuaran vigent en WebpageIcons.db.

Esperem que Apple es faci ressò d'una vegada per totes d'aquest decisió, que segons en què entorns d'empresa pot ser un greu problema de privacitat de cara a l'usuari.


Comprar un domini
T'interessa:
Els secrets per llançar el teu lloc web amb èxit

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.