Senoji „Safari“ privataus naršymo klaida lieka galioti „OS X Yosemite“

„Safari-thunderbolt-firmware-update-0“

Mane tikrai stebina tai, kad „Apple“ jau leido naudoti privatumą, taigi ir saugumo klaidą, kurią OS X ilgą laiką tempė. Ši gedimas yra žinomas „Safari“ diegimo trūkumas, susijęs su privačiu naršymu, kai naršyklė pagal numatytuosius nustatymus išsaugos kiekviena svetainė, kurioje lankosi vartotojai failą, bet vietojeNet uždarius langus ir išėjus iš „Safari“, jis vis tiek yra naujausiose „OS X Yosemite“ versijose.

Klaida atkuriama kaip talpyklos naudojimo mechanizmo dalis „Safari“ mėgstamoms piktogramoms (favicons), kurie nėra nei didesni, nei mažesni už mažus vaizdus, ​​kurie rodomi šalia interneto adresų URL adresų juostoje ir parankinių juostoje. „Favicon“ ir interneto adresas eina kartu su kiekviena aplankyta svetaine (net jei ji buvo atidaryta privačiame naršymo lange), jie taip pat saugomi SQLite duomenų bazėje, esančioje vartotojo namų aplanke.

„Safari-privacy-favicons-0“

Ši duomenų bazė, kuri yra ~ / Library / Safari / WebpageIcons.db, šis failas nesuprantamai net nėra užšifruotas, kad būtų išvengta galimos informacijos vagystės. Rimčiausias dalykas yra ne tai, kad nagrinėjamas failas nėra užšifruotas, bet tai yra gedimas, apie kurį jau daugelį metų žinoma kompiuterinės analizės ataskaitoje, kurią atliko laikraštis EURASIP (Europos signalo apdorojimo asociacija), kuri patvirtino, kad formą lengviau norėdami pamatyti naršymo istoriją, kurią vartotojas netgi „ištrynė“, reikėjo pasiekti šią duomenų bazę „WebpageIcons“. Ataskaitos autoriai teigė:

Ši duomenų bazė pateikia puikų kiekvieno aplankyto URL įrašą kartu su kita susijusia informacija apie navigaciją.

Net naujausioje beta versijoje „OS X Yosemite 10.10.3“ sukūrimas 14D98g, kuris buvo išleistas anksčiau šią savaitę, o kūrėjai patvirtino, kad problema tebėra neišspręsta. Net jei mes visiškai atkursime naršyklę, duomenys vis tiek bus tinkami tinklalapyje WebpageIcons.db.

Tikimės, kad „Apple“ visam laikui atkartos šią nesėkmę, priklausomai nuo to, kokia verslo aplinka tai gali būti rimta vartotojo privatumo problema.


Pirkite domeną
Jus domina:
Sėkmingo svetainės paleidimo paslaptys

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.