Vanha vika Safarin yksityisessä selauksessa jatkuu OS X Yosemite -ohjelmassa

Safari-thunderbolt-firmware-update-0

Minua todella yllättää, että tähän mennessä Apple on sallinut yksityisyyden ja siten tietoturvavirheen, jota OS X on pitkään vedä, tämä vika on tunnettu puute Safarin toteutuksessa koskien yksityistä selaamista, johon selain oletusarvoisesti tallentaa jokainen sivusto, jolla käyttäjät käyvät tiedosto, mutta paikallisestiJopa ikkunoiden sulkemisen ja Safarista poistumisen jälkeen sitä on edelleen OS X Yosemiten uusimmissa versioissa.

Virhe toistetaan osana välimuistin käyttömekanismia Safari suosikkikuvakkeille (suosikkikuvakkeet), jotka eivät ole enempää eivätkä pienempiä kuin pienet kuvat, jotka näkyvät verkko-osoitteiden vieressä URL-osoitepalkissa ja suosikkipalkissa. Favicon ja verkko-osoite sopivat yhteen jokaisen vierailemasi sivuston kanssa (vaikka se olisi avattu yksityisessä selausikkunassa), ne tallennetaan myös SQLite-tietokantaan käyttäjän kotikansioon.

Safari-privacy-favicons-0

Tämä tietokanta, joka sijaitsee ~ / Kirjasto / Safari / WebpageIcons.db, tätä tiedostoa ei ymmärrettävästi edes salata mahdollisten tietovarkauksien estämiseksi. Vakavin asia ei ole, että kyseistä tiedostoa ei ole salattu, mutta se on vika, joka on ollut tiedossa jo vuosia EURASIP (The European Association for Signal Processing) -lehden suorittamassa atk-analyysiraportissa. Jos haluat nähdä selaushistorian, jonka käyttäjä on jopa "poistanut", oli käyttää tätä tietokantaa "WebpageIcons". Raportin laatijat totesivat:

Tämä tietokanta tarjoaa erinomaiset tiedot kustakin URL-osoitteesta sekä muita navigointiin liittyviä tietoja.

Jopa viimeisimmässä beta-versiossa OS X Yosemite 10.10.3 -rakenne 14D98g, joka julkaistiin aiemmin viikolla ja kehittäjät vahvistivat, että ongelmaa ei ole vielä käsitelty. Vaikka pääsisimme selaimen täydelliseen palauttamiseen, tiedot ovat edelleen kelvollisia WebpageIcons.db-tiedostossa.

Toivottavasti Apple toistaa tämän epäonnistumisen lopullisesti, mikä riippuu siitä, missä yritysympäristöissä se voi olla vakava yksityisyyden ongelma käyttäjälle.


Osta verkkotunnus
Olet kiinnostunut:
Verkkosivustosi onnistuneen käynnistämisen salaisuudet

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.