Новости и события » Hi-Tech » Ошибка в браузере Safari позволяет веб-сайтам узнать адреса сайтов, открытых в других вкладках и окнах

Ошибка в браузере Safari позволяет веб-сайтам узнать адреса сайтов, открытых в других вкладках и окнах

Специалисты сервиса FingerprintJS обнаружили серьезную ошибку в браузере Safari. Она связана с реализацией в браузере интерфейса базы данных IndexedDB, который часто используется веб-сайтами для сохранения информации на стороне пользователя. Проблема заключается в том, что при взаимодействии веб-сайта с IndexedDB в Safari во всех остальных открытых вкладках, окнах и фреймах браузера создаются новые пустые базы данных с тем же именем, что и в исходной вкладке.

Хотя данные из исходной вкладки в них не попадают, само имя базы данных обычно несет в себе информацию о веб-сайте, который ее использует. Иногда веб-сайты включают в имя базы данных даже уникальные идентификаторы пользователей. К таким сайтам относятся, например, YouTube, Google Calendar и Google Keep. Таким образом, узнав имя базы данных, посторонний сайт узнает и идентификатор пользователя Google, через который можно извлечь некоторые сведения о пользователе - как минимум, изображение в профиле.

В Apple, судя по записям в системе контроля исходного кода движка WebKit, который используется в браузере Safari, уже нашли и исправили ошибку. Но пакет исправлений для конечных пользователей пока не подготовлен.

Apple YouTube


Английский для начинающих – как сделать первые шаги

Английский для начинающих – как сделать первые шаги

Изучение английского языка с нуля может показаться сложной и пугающей задачей. Однако с правильным подходом, пошаговым планом, с опорой на онлайн-курсы английского языка https://englishouse.ua/ru/ , а также регулярными усилиями можно быстро освоить основы и...

сегодня 10:16

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх