Дапамажыце dev.by 🤍
Падтрымаць

Google нашла уязвимость Safari, которая допускала слежку за пользователями

Пакінуць каментарый
Google нашла уязвимость Safari, которая допускала слежку за пользователями

Антитрекинговая функция Intelligent Tracking Prevention в браузере Apple содержала множество брешей, которые ставили под угрозу безопасность и данные пользователей, пишет CNET со ссылкой на исследователей Google.

Apple всегда позиционировала защиту приватности как главное преимущество своего ПО. Как оказалось, в Safari было сразу несколько уязвимостей, через которые злоумышленники могли получить доступ к истории посещений и поисковых запросов пользователей. Также она могла позволить сайтам отслеживать их действия в сети.

Apple отказалась комментировать найденные Google баги. По словам купертинской компании, проблема была исправлена в декабре.

Функция Intelligent Tracking Prevention появилась в Safari в 2017 году. Она призвана блокировать попытки сайтов следить за пользователями через cookies.

ITP фиксирует сайты, отправляющие рекламодателям данные, по которым можно идентифицировать посетителей. Именно через эти списки ресурсов хакеры могли проследить активность пользователей.

Согласно исследователям Google, уязвимости позволяли сайтам проверять наличие тех или иных доменов в списке ITP и видоизменять его. Они также допускали утечки информации и давали злоумышленникам возможность ограничивать доступ к отдельным сайтам.

В 2019 году Apple пришлось удалить из Safari аналогичную функцию Do Not Track. Она, вопреки своему названию, помогала сайтам следить за пользователями при помощи фингерпринтинга через уникальные настройки и данные браузера.


dev.by проводит новое исследование рынка труда в белорусском ИТ —заполните анонимную анкету, и скоро мы поделимся результатами.​​​​​​​​​​​​


Работа в ИТ в Беларуси​.​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​

1. Заполните анонимную форму — 5 минут.
2. Укажите зарплатные (и другие) ожидания.
3. Выберите желаемую индустрию или область деятельности.
4. Получайте релевантные предложения​​.​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​ ​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​

Чытайце таксама
У Gmail з'явіліся ШІ-уваходныя: асістэнт разбярэ лісты і паставіць задачы
У Gmail з'явіліся ШІ-уваходныя: асістэнт разбярэ лісты і паставіць задачы
У Gmail з'явіліся ШІ-уваходныя: асістэнт разбярэ лісты і паставіць задачы
Нагода занепакоіцца для OpenAI? У Gemini больш чым на чвэрць ўзляцеў трафік за месяц
Нагода занепакоіцца для OpenAI? У Gemini больш чым на чвэрць ўзляцеў трафік за месяц
Нагода занепакоіцца для OpenAI? У Gemini больш чым на чвэрць ўзляцеў трафік за месяц
1 каментарый
Google і Boston Dynamics надзеляць чалавекападобных робатаў ШІ-мазгамі. А потым пратэстуюць на заводах Hyundai
Google і Boston Dynamics надзеляць чалавекападобных робатаў ШІ-мазгамі. А потым пратэстуюць на заводах Hyundai
Google і Boston Dynamics надзеляць чалавекападобных робатаў ШІ-мазгамі. А потым пратэстуюць на заводах Hyundai
ШІ сабраў прататып за гадзіну — камандзе Google спатрэбіўся б год распрацоўкі
ШІ сабраў прататып за гадзіну — камандзе Google спатрэбіўся б год распрацоўкі
ШІ сабраў прататып за гадзіну — камандзе Google спатрэбіўся б год распрацоўкі
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.