ข้อผิดพลาดเก่าในการเรียกดูแบบส่วนตัวของ Safari ยังคงมีผลใน OS X Yosemite

Safari Thunderbolt เฟิร์มแวร์อัปเดต -0

มันทำให้ฉันประหลาดใจจริงๆที่ตอนนี้ Apple อนุญาตให้มีความเป็นส่วนตัวดังนั้นข้อผิดพลาดด้านความปลอดภัยที่ OS X ลากมาเป็นเวลานานความล้มเหลวนี้เป็นข้อบกพร่องที่ทราบกันดีในการใช้งาน Safari เกี่ยวกับการเรียกดูแบบส่วนตัวซึ่งเบราว์เซอร์จะบันทึกที่อยู่ของ แต่ละเว็บไซต์ที่ผู้ใช้เยี่ยมชม ไฟล์ แต่อยู่ในเครื่องแม้ว่าจะปิดหน้าต่างและออกจาก Safari แล้วก็ยังคงมีอยู่ใน OS X Yosemite เวอร์ชันล่าสุด

ข้อผิดพลาดจะเกิดขึ้นอีกครั้งโดยเป็นส่วนหนึ่งของกลไกการใช้แคชที่ทำ Safari สำหรับไอคอนโปรด (favicons)ซึ่งไม่มากหรือน้อยไปกว่าภาพขนาดเล็กที่ปรากฏถัดจากที่อยู่เว็บในแถบที่อยู่ URL และแถบรายการโปรด ไอคอน Fav และที่อยู่เว็บจะทำงานร่วมกับไซต์ที่เยี่ยมชมแต่ละไซต์ (แม้ว่าจะเปิดไว้ในหน้าต่างการเรียกดูแบบส่วนตัวก็ตาม) ซึ่งจะถูกเก็บไว้ในฐานข้อมูล SQLite ภายในโฟลเดอร์บ้านของผู้ใช้

Safari-privacy-favicons-0

ฐานข้อมูลนี้ซึ่งอยู่ใน ~ / Library / Safari / WebpageIcons.dbไฟล์นี้ไม่สามารถเข้าใจได้ว่าไม่มีการเข้ารหัสเพื่อป้องกันการโจรกรรมข้อมูลที่อาจเกิดขึ้น สิ่งที่ร้ายแรงที่สุดไม่ใช่ไฟล์ที่เป็นปัญหาไม่ได้รับการเข้ารหัส แต่เป็นความล้มเหลวที่ทราบมานานหลายปีในรายงานการวิเคราะห์คอมพิวเตอร์ที่จัดทำโดยหนังสือพิมพ์ EURASIP (The European Association for Signal Processing) ซึ่งยืนยันว่า แบบฟอร์มที่ง่ายต่อการดูประวัติการเข้าชมแม้จะถูก "ลบ" โดยผู้ใช้ก็คือการเข้าถึงฐานข้อมูลนี้ "WebpageIcons" ผู้เขียนรายงานระบุว่า:

ฐานข้อมูลนี้ให้บันทึกที่ยอดเยี่ยมของแต่ละ URL ที่เข้าชมพร้อมกับข้อมูลอื่น ๆ ที่เกี่ยวข้องเกี่ยวกับการนำทาง

แม้ในรุ่นเบต้าล่าสุดของ OS X Yosemite 10.10.3 สร้าง 14D98gซึ่งเปิดตัวเมื่อต้นสัปดาห์โดยนักพัฒนายืนยันว่าปัญหานี้ยังไม่ได้รับการแก้ไข แม้ว่าเราจะไปถึงจุดที่กู้คืนเบราว์เซอร์ได้อย่างสมบูรณ์ แต่ข้อมูลจะยังคงใช้ได้ใน WebpageIcons.db

หวังว่า Apple จะสะท้อนความล้มเหลวนี้ครั้งแล้วครั้งเล่าขึ้นอยู่กับสภาพแวดล้อมทางธุรกิจที่อาจเป็นได้ ปัญหาความเป็นส่วนตัวที่ร้ายแรงสำหรับผู้ใช้.


ซื้อโดเมน
คุณสนใจใน:
เคล็ดลับในการเปิดตัวเว็บไซต์ของคุณให้ประสบความสำเร็จ

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา