Bug lama dalam penyemakan imbas peribadi Safari masih berlaku di OS X Yosemite

Safari-thunderbolt-firmware-kemas kini-0

Ini benar-benar mengejutkan saya bahawa sekarang Apple telah membiarkan bug privasi dan oleh itu keselamatan yang telah lama diseret oleh OS X, kegagalan ini adalah kelemahan yang diketahui dalam pelaksanaan Safari mengenai penyemakan imbas peribadi di mana penyemak imbas menyimpan secara lalai alamatnya setiap laman web yang dikunjungi pengguna fail tetapi secara tempatanWalaupun setelah menutup tingkap dan keluar dari Safari, ia masih terdapat dalam versi terbaru OS X Yosemite.

Kesalahan dibuat semula sebagai sebahagian daripada mekanisme penggunaan cache yang berlaku Safari untuk ikon kegemaran (favicon), yang tidak lebih dan tidak kurang daripada gambar kecil yang muncul di sebelah alamat web di bar alamat URL dan bar kegemaran. Favicon dan alamat web disatukan dengan setiap laman web yang dikunjungi (walaupun ia telah dibuka dalam tetingkap penyemakan imbas peribadi) mereka juga disimpan dalam pangkalan data SQLite di dalam folder rumah pengguna.

Safari-privasi-favicons-0

Pangkalan data ini, terdapat di ~ / Perpustakaan / Safari / Laman WebIcons.db, fail ini tidak dapat difahami bahkan tidak disulitkan untuk mencegah kemungkinan kecurian maklumat. Perkara yang paling serius bukanlah fail yang dimaksudkan tidak disulitkan, melainkan kegagalan yang telah dikenal selama bertahun-tahun dalam laporan analisis komputer yang dilakukan oleh akhbar EURASIP (Persatuan Eropah untuk Pemprosesan Isyarat) yang mengesahkan bahawa borang yang lebih mudah untuk melihat sejarah penyemakan imbas walaupun telah "dihapus" oleh pengguna adalah mengakses pangkalan data ini "WebpageIcons". Penulis laporan tersebut menyatakan:

Pangkalan data ini memberikan rekod yang sangat baik bagi setiap URL yang dikunjungi bersama dengan maklumat lain yang berkaitan mengenai navigasi.

Walaupun dalam versi beta terbaru dari OS X Yosemite 10.10.3 membina 14D98g, yang dikeluarkan pada awal minggu dengan pembangun mengesahkan bahawa masalah ini masih belum dapat diatasi. Walaupun kita berjaya memulihkan penyemak imbas sepenuhnya, data akan tetap berlaku di WebpageIcons.db.

Mari kita berharap bahawa Apple mengulangi kegagalan ini untuk selama-lamanya, yang bergantung pada persekitaran perniagaan mana yang boleh menjadi masalah privasi yang serius bagi pengguna.


Beli domain
Anda berminat dengan:
Rahsia untuk melancarkan laman web anda dengan jayanya

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.