Stara greška u privatnom pregledavanju Safarija nastavlja se u OS X Yosemite

Safari-thunderbolt-firmware-update-0

Zaista me iznenađuje da je Apple do sada dopustio grešku u privatnosti, a samim tim i sigurnost koju OS X vuče već dulje vrijeme, ovaj neuspjeh je poznati nedostatak u primjeni Safarija u pogledu privatnog pregledavanja gdje bi preglednik prema zadanim postavkama spremio adresu svake web stranice koju korisnici posjećuju datoteku, ali lokalnoČak i nakon zatvaranja prozora i izlaska iz Safarija, i dalje je prisutan u najnovijim verzijama OS X Yosemite.

Pogreška se reproducira kao dio mehanizma upotrebe predmemorije koji to čini Safari za omiljene ikone (favicons), koje nisu ni manje ni više od malih slika koje se pojavljuju pored web adresa u URL adresnoj traci i traci favorita. Favicon i web adresa idu zajedno sa svakom posjetljenom web lokacijom (čak i ako je otvorena u prozoru privatnog pregledavanja), a također su pohranjeni u SQLite bazu podataka unutar korisničke kućne mape.

Safari-privatnost-favicons-0

Ova baza podataka pronađena u ~ / Library / Safari / WebpageIcons.db, ova datoteka neshvatljivo nije ni šifrirana kako bi se spriječila moguća krađa podataka. Najozbiljnija stvar nije što dotična datoteka nije šifrirana, već je to greška koja je već godinama poznata u izvješću o računalnoj analizi koje su provodile novine EURASIP (Europsko udruženje za obradu signala) koje su potvrdile da je obrazac lakši ako želite vidjeti povijest pregledavanja čak i ako ga je korisnik "izbrisao", trebalo je pristupiti ovoj bazi podataka "Ikone web stranice". Autori izvještaja izjavili su:

Ova baza podataka pruža izvrstan zapis svakog posjećenog URL-a, zajedno s ostalim povezanim informacijama u vezi s navigacijom.

Čak iu najnovijoj beta verziji OS X Yosemite 10.10.3 build 14D98g, koji je objavljen početkom tjedna, a programeri su potvrdili da problem ostaje nerazriješen. Čak i ako dođemo do točke potpunog vraćanja preglednika, podaci će i dalje biti valjani u WebpageIcons.db.

Nadajmo se da će Apple jednom zauvijek ponoviti ovaj neuspjeh, što ovisno o tome u kojem poslovnom okruženju može biti ozbiljan problem privatnosti za korisnika.


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.