你的位置:首页 > 财经 > 正文

Safari浏览器漏洞致网站可实时跟踪用户浏览活动,苹果正修复

作者:燕梦蝶 2022-01-21 06:33  来源:IT之家  
文章摘要
,上周末,本站报道了WebKit的一个名为IndexedDB的JavaScriptAPI中的一个Bug可以泄露用户最近的浏览历史甚至身份。 ...

,上周末,本站报道了 WebKit 的一个名为 IndexedDB 的 JavaScript API中的一个 Bug可以泄露用户最近的浏览历史甚至身份。

Safari浏览器漏洞致网站可实时跟踪用户浏览活动,苹果正修复

根据 GitHub 上的 WebKit 提交信息,苹果为该 bug 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey,iOS 15 和 iPadOS 15 新版本的 Safari 后才会向用户提供当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论

该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份

FingerprintJS 有一个关于这个 bug 的实时演示,它影响到使用苹果开源浏览器引擎 WebKit 的较新版本的浏览器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15 和 iPadOS 15 的 Safari该错误还影响到 iOS 15 和 iPadOS 15 上的 Chrome 和 Edge 等第三方浏览器,因为苹果要求所有 iPhone 和 iPad 浏览器都使用 WebKit

FingerprintJS 表示,这个错误不影响 MacOS 的 Safari 14,也不影响 iOS 14 和 iPadOS 14 上的任何浏览器。苹果推出Safari技术预览版,收集开发者和用户对其浏览器开发过程的反馈。Safari技术预览可以与现有的Safari浏览器并行运行。虽然它是为开发人员设计的,但它可以在没有开发人员帐户的情况下下载。。

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

分享到:
Copyright 2014-2020 免责声明 http://www.cshy5.cn 网站首页| 投诉与建议 | 网站地图 | |备案号: 闽ICP备2022005363号-4 认证