Safari的私人浏览中的一个旧错误在OS X Yosemite中仍然有效

Safari-霹雳-固件更新-0

令我惊讶的是,到目前为止,Apple允许隐私,因此也允许OS X拖延很长时间的安全漏洞,此故障是Safari实施中的一个已知缺陷,涉及到私人浏览,默认情况下浏览器将保存以下地址:用户访问的每个网站 一个文件,但本地即使关闭窗口并退出Safari,它仍存在于最新版本的OS X Yosemite中。

该错误是作为缓存使用机制的一部分重现的, Safari中收藏的图标(图标),它既不多于URL,也不小于URL地址栏和收藏夹栏中网址旁边显示的小图像。 图标和网址与每个访问的站点(即使已在私人浏览窗口中打开)一起使用,它们也存储在用户主文件夹内的SQLite数据库中。

Safari-privacy-favicons-0

该数据库位于 〜/库/ Safari / WebpageIcons.db,甚至无法理解地对该文件进行加密,以防止可能的信息盗用。 最严重的问题不是所讨论的文件未加密,而是在报纸EURASIP(欧洲信号处理协会)进行的计算机分析报告中已确认多年的失败,该报告确认了即使被用户“删除”,也更易于查看浏览历史记录的形式是访问该数据库“ WebpageIcons”。 该报告的作者指出:

该数据库提供了每个访问的URL的出色记录,以及有关导航的其他相关信息。

即使在最新的Beta版中 OS X Yosemite 10.10.3内部版本14D98g,于本周早些时候发布,开发人员确认该问题仍未解决。 即使达到完全还原浏览器的目的,该数据在WebpageIcons.db中仍然有效。

希望苹果公司一劳永逸地回应这种失败,具体取决于它可能是哪种业务环境。 用户的严重隐私问题.


购买域名
你对。。。感兴趣:
成功启动网站的秘诀

发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。