En gammel feil i Safaris private surfing forblir i kraft i OS X Yosemite

Safari-thunderbolt-firmware-update-0

Det overrasker meg virkelig at Apple nå har tillatt en personvernfeil og derfor sikkerhet som OS X har dratt lenge, denne feilen er en kjent mangel i implementeringen av Safari angående privat surfing der nettleseren som standard vil lagre adressen av hvert eneste nettsted som brukerne besøker en fil, men lokaltSelv etter å ha lukket vinduer og avsluttet Safari, er den fremdeles til stede i de nyeste versjonene av OS X Yosemite.

Feilen er gjengitt som en del av cache-bruksmekanismen som gjør det Safari for favorittikoner (favorittikoner), som verken er mer eller mindre enn de små bildene som vises ved siden av webadresser i URL-adresselinjen og favorittlinjen. Favicon og webadresse går sammen med hvert besøkte nettsted (selv om det har blitt åpnet i et privat nettleservindu), lagres de også i en SQLite-database i brukerens hjemmemappe.

Safari-personvern-favicons-0

Denne databasen, funnet i ~ / Bibliotek / Safari / WebpageIcons.db, denne filen er uforståelig ikke engang kryptert for å forhindre mulig informasjonstyveri. Det mest alvorlige er ikke at den aktuelle filen ikke er kryptert, men snarere at det er en feil som har vært kjent i årevis i en dataanalyserapport utført av avisen EURASIP (The European Association for Signal Processing) som bekreftet at skjemaet lettere å se nettleserhistorikken til og med å ha blitt "slettet" av brukeren var å få tilgang til denne databasen "WebpageIcons". Forfatterne av rapporten uttalte:

Denne databasen gir en utmerket oversikt over hver URL som er besøkt sammen med annen relatert informasjon om navigering.

Selv i den siste betaversjonen av OS X Yosemite 10.10.3 build 14D98g, som ble utgitt tidligere i uken i møte med utviklere som bekrefter at problemet fortsatt ikke adresseres. Selv om vi kommer til poenget med å fullstendig gjenopprette nettleseren, vil dataene fremdeles være gyldige i WebpageIcons.db.

La oss håpe at Apple vil ekko denne feilen en gang for alle, avhengig av hvilke forretningsmiljøer det kan være en alvorlig personvernproblem for brukeren.


Kjøp et domene
Du er interessert i:
Hemmelighetene til vellykket lansering av nettstedet ditt

Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.