csütörtök, március 27, 2025
Home Apple hírek Komoly biztonsági rést fedeztek fel az Apple böngészőjében

Komoly biztonsági rést fedeztek fel az Apple böngészőjében

A Safari védelmi résének köszönhetően a felhasználók előzményei és a Google profiljuk is szabad préda lehet.

Jelentős változásokat hozott a Safari legújabb verziója az Apple felhasználók életébe. A 15-ös főverzió több újdonság mellett bevezette az Indexed Database API-t, azaz az IndexedDB-t, ami az Apple böngészőjének fejlesztői motorjának része. Az IndexedDB lényege, hogy képes például elmenteni weboldalakat, hogy mikor a felhasználó később visszatér, az gyorsabban betöltődjön.

A mechanika alapvetően úgy működik, hogy csak az azonos domain alatt üzemelő lapok kommunikálhatnak egymással. Ez egyszerűen lefordítva azt jelenti, hogy a Netflixen megnyitott fülek kommunikálhatnak egymással és olvashatják a korábbról elmentett adatainkat, de például a YouTube-os tevékenységünkhöz nem fér hozzá.

Sajnos azonban az IndexedDB rendelkezik egy komoly adatvédelmi hibával, amelynek köszönhetően a meglátogatott oldalak hozzáférhetnek tőlük teljesen független tevékenységekhez, így az érintett felhasználók előzményeihez és más elmentett információihoz is. Ami még ennél is aggasztóbb, hogy a Google egyedi azonosításhoz használt mechanikáját is szivárogtatja az IndexedDB, így a hibán keresztül a rosszindulatú támadó akár több profil előzményéhez és tevékenységéhez is hozzáférhet.

A FingerprintJS névre hallgató videós már tavaly novemberben felhívta a módszer hibájára a figyelmet, az Apple azonban továbbra sem kommunikál a védelmi réssel kapcsolatban semmit és látszólag nem is tettek azért, hogy kijavítsák a hibát.

Jelenleg a legjobb választás, hogy lecseréljük a Safarit, amit MacOS-en könnyedén megtehetnek a felhasználók, iOS-en azonban nem lehet teljesen kiiktatni a rendszer működéséből a gyári böngészőt, így kvázi nem védekezhetünk a hiba ellen, maximum úgy, hogy minden internetes aktivitásunkat külön-külön privát füleken intézzük.

Komolyabban érdekel az IT? Informatikai, infokommunikációs döntéshozóknak szóló híreinket és elemzéseinket itt találod.

Most Popular

Casibom 859 ️ Casibom859 ️ Casibom Güncel Giriş 859 Casibom 859 » Türkiye’nin Casibom’u En Çok Kazandıran Casino Sitesi Casibom859 Com 6 Mart 2025

En İyi Türkiye Online Casinolar 2025-top Çevrimiçi Casino RehberiContentVevobahis Güncel Adrese Hızlı UlaşımOnline Casino Türkiye’de Yasal Mı? Lordbahis 574 Giriş – Lordbahis574 Com Yeni...

Aviator Giriş: Küresel Havacılık Politikaları Perspektifinden Bir Bakış

Aviator Giriş: Küresel Havacılık Politikaları Perspektifinden Bir BakışHer geçen gün daha da küreselleşen dünyamızda, havacılık sektörünün rolü giderek önem kazanmaktadır. Bu alanda ön plana...

Mostbet Com’da Oynamak Mı Istiyorsunuz? Buradan Giriş Yapın

Türkiye'nin En İyi Bahis Şirketi Ve Online CasinoContentKişisel Hesabınıza Para Yatırma YöntemleriMostbet Promosyon Kodu BilgileriMostbet Promosyon KoduPara Yatırma SeçenekleriMostbet Bahisçisinin Karlı Promosyonlarını Kaçırmayın: Mostbet...

Book Associated With Ra Kostenlos Darüber Hinaus Im Novoline Gambling Establishment Online Spielen

Book Associated With Ra Classic Demo ️ Spielen Sie Kostenlos Ohne AnmeldungContentÜber Das Publication Of Ra SpielKann Ich Book Of Ra Kostenlos Und Weniger...

Recent Comments