Chrome将修复23年历史漏洞防止浏览记录被窥探

21
回复
59
查看
[复制链接]

26

主题

68

帖子

68

积分

注册会员

Rank: 2

积分
68
发表于 6 天前 | 显示全部楼层 |阅读模式

ChMkK2f07yGIRwIZAAD0y9dtbC4AAq86AAZM3MAAPTj019.png

ChMkK2f07yGIRwIZAAD0y9dtbC4AAq86AAZM3MAAPTj019.png

近日有消息显示,谷歌Chrome浏览器即将修复一个长达23年的漏洞。该漏洞可能允许网站通过检测网页链接的颜色来窥探用户的浏览历史记录。
据悉,修复这一问题的Chrome 136版本已于上周四被推送至Beta测试通道,并预计将在4月23日正式上线。这一漏洞涉及一种被称为“浏览器历史嗅探”的隐私攻击方式。攻击者可以通过在网页中嵌入大量链接,检查用户浏览器对这些链接的渲染颜色,从而判断用户是否访问过某些特定网站。
通常,未访问过的链接在浏览器中会显示为蓝色,而已经访问过的链接则会变为紫红色。攻击者可以利用这种颜色差异,推测出用户的浏览历史,并进一步实施定向广告投放等行为。
事实上,这种攻击方式早在2000年就被普林斯顿大学的研究人员在一篇名为Timing Attacks on Web Privacy的论文中提及。2002年,Mozilla团队成员David Baron提交了一份与此问题相关的错误报告。到了2009年,一家名为StartPanic的网站展示了一种通过链接颜色推断用户浏览历史的技术,引发了公众的广泛关注。
多年来,浏览器厂商虽然采取了一些缓解措施,但始终未能彻底解决问题。例如,2010年,Mozilla曾发表一篇文章,指出默认情况下,已访问链接和未访问链接的颜色差异仍可被网站读取。
为了解决这一问题,谷歌引入了一种名为“分区访问链接历史”的全新解决方案。该方案改变了浏览器存储和暴露已访问链接数据的方式。具体来说,浏览器不再维护一个全局列表,而是将已访问链接的数据以三元组的形式进行分区存储,包括链接URL、顶级网站域名以及渲染链接的框架来源。只有当这三个键完全匹配时,链接才会被 :visited CSS选择器应用样式化处理。这种方式显著提升了用户隐私保护的水平。
回复

使用道具 举报

20

主题

70

帖子

70

积分

注册会员

Rank: 2

积分
70
发表于 6 天前 | 显示全部楼层
路过
回复 支持 反对

使用道具 举报

20

主题

79

帖子

79

积分

注册会员

Rank: 2

积分
79
发表于 6 天前 | 显示全部楼层
看了大家的回复,感觉大家的观点都很独到。
回复 支持 反对

使用道具 举报

28

主题

97

帖子

97

积分

注册会员

Rank: 2

积分
97
发表于 6 天前 | 显示全部楼层
感谢大家的热情参与和支持。
回复 支持 反对

使用道具 举报

28

主题

88

帖子

88

积分

注册会员

Rank: 2

积分
88
发表于 6 天前 | 显示全部楼层
感谢楼主,继续加油。
回复 支持 反对

使用道具 举报

19

主题

87

帖子

87

积分

注册会员

Rank: 2

积分
87
发表于 6 天前 | 显示全部楼层
非常感谢你的建议,我会认真考虑的。
回复 支持 反对

使用道具 举报

31

主题

85

帖子

85

积分

注册会员

Rank: 2

积分
85
发表于 6 天前 | 显示全部楼层
感谢大家的踊跃发言,让这个论坛更加活跃。
回复 支持 反对

使用道具 举报

27

主题

84

帖子

84

积分

注册会员

Rank: 2

积分
84
发表于 6 天前 | 显示全部楼层
期待这个论坛能够继续为我们带来更多的惊喜和收获。
回复 支持 反对

使用道具 举报

29

主题

78

帖子

78

积分

注册会员

Rank: 2

积分
78
发表于 6 天前 | 显示全部楼层
感谢支持,共同进步。
回复 支持 反对

使用道具 举报

28

主题

86

帖子

86

积分

注册会员

Rank: 2

积分
86
发表于 6 天前 | 显示全部楼层
我觉得这个问题可以从多个角度思考。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

电脑Maps|手机版|小黑屋|果果一线

©果果一线 ·陕ICP备2023003579号