Stara napaka v zasebnem brskanju Safarija se nadaljuje v OS X Yosemite

Safari-thunderbolt-firmware-update-0

Res me preseneča, da je Apple že zdaj dovolil zasebnost in s tem varnostno napako, ki jo OS X vleče že dolgo, je ta napaka znana napaka pri izvajanju Safarija glede zasebnega brskanja, kjer bi brskalnik privzeto shranil naslov vsakega spletnega mesta, ki ga uporabniki obiščejo datoteko, vendar lokalnoTudi po zaprtju oken in izstopu iz Safarija je še vedno prisoten v najnovejših različicah OS X Yosemite.

Napaka je prikazana kot del mehanizma za uporabo predpomnilnika Safari za najljubše ikone (favicons), ki niso niti več niti manj kot majhne slike, ki se prikažejo ob spletnih naslovih v naslovni vrstici URL in vrstici priljubljenih. Favicon in spletni naslov se združita z vsako obiskano spletno stranjo (tudi če je bila odprta v oknu za zasebno brskanje), shranjena pa sta tudi v zbirki podatkov SQLite v uporabnikovi domači mapi.

Safari-zasebnost-favicons-0

Ta baza podatkov, najdena v ~ / Library / Safari / WebpageIcons.db, ta datoteka ni razumljivo niti šifrirana, da bi preprečila morebitno krajo informacij. Najresnejša stvar ni ta, da zadevna datoteka ni šifrirana, temveč gre za napako, ki jo že leta poznamo v poročilu o računalniški analizi, ki ga je objavil časopis EURASIP (Evropsko združenje za obdelavo signalov) in potrdilo, da obrazec je bil lažje videti zgodovino brskanja, tudi če ga je uporabnik "izbrisal", je bil dostop do te zbirke podatkov "Ikone spletnih strani". Avtorji poročila so navedli:

Ta baza podatkov ponuja odličen zapis vsakega obiskanega URL-ja, skupaj z drugimi povezanimi informacijami v zvezi z navigacijo.

Tudi v najnovejši različici beta OS X Yosemite 10.10.3 build 14D98g, ki je bil objavljen v začetku tedna, razvijalci pa so potrdili, da težava še ni obravnavana. Tudi če pridemo do točke, da popolnoma obnovimo brskalnik, bodo podatki še vedno veljavni v WebpageIcons.db.

Upajmo, da bo Apple enkrat za vselej odmeval ta neuspeh, ki je odvisen od tega, v katerem poslovnem okolju je lahko resna težava z zasebnostjo uporabnika.


Kupite domeno
Zanima vas:
Skrivnosti uspešnega zagona vašega spletnega mesta

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.