O eroare veche din navigarea privată a Safari rămâne în vigoare în OS X Yosemite

Safari-Thunderbolt-firmware-update-0

Mă surprinde cu adevărat că până acum Apple a permis un bug de confidențialitate și, prin urmare, securitatea pe care OS X o trage de mult timp, acest eșec este un defect cunoscut în implementarea Safari în ceea ce privește navigarea privată, unde browserul ar salva în mod implicit adresa a fiecăruia dintre site-urile web pe care le accesează utilizatorii un fișier dar localChiar și după închiderea ferestrelor și ieșirea din Safari, este încă prezentă în cele mai recente versiuni de OS X Yosemite.

Eroarea este reprodusă ca parte a mecanismului de utilizare a cache-ului Safari pentru pictogramele favorite (favicoane), care nu sunt nici mai mult nici mai puțin decât imaginile mici care apar lângă adresele web în bara de adrese URL și în bara de favorite. Ficonul și adresa web merg împreună cu fiecare site vizitat (chiar dacă a fost deschis într-o fereastră de navigare privată), ele sunt, de asemenea, stocate într-o bază de date SQLite în dosarul de start al utilizatorului.

Safari-privacy-favicons-0

Această bază de date, găsită în ~ / Library / Safari / WebpageIcons.db, acest fișier este incomprensibil nici măcar criptat pentru a preveni posibilul furt de informații. Cel mai grav lucru nu este că fișierul în cauză nu este criptat, ci mai degrabă că este un eșec care se știe de ani de zile într-un raport de analiză computerizată efectuat de ziarul EURASIP (Asociația Europeană pentru Procesarea Semnalului) care a confirmat formularul pentru a vedea mai ușor istoricul de navigare chiar și după ce a fost „șters” de către utilizator a fost să acceseze această bază de date „WebpageIcons”. Autorii raportului au declarat:

Această bază de date oferă o înregistrare excelentă a fiecărei adrese URL vizitate împreună cu alte informații legate de navigare.

Chiar și în cea mai recentă versiune beta a OS X Yosemite 10.10.3 build 14D98g, care a fost lansat la începutul săptămânii, iar dezvoltatorii au confirmat că problema rămâne neadresată. Chiar dacă ajungem la punctul de a restaura complet browserul, datele vor fi în continuare valabile în WebpageIcons.db.

Să sperăm că Apple va face ecou odată pentru totdeauna despre acest eșec, care, în funcție de mediile de afaceri, poate fi o problemă gravă de confidențialitate pentru utilizator.


Cumpărați un domeniu
Te interesează:
Secretele pentru a vă lansa site-ul cu succes

Fii primul care comenteaza

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.