Chrome frissítés javítja a két évtizedes előzménykövetési hibát

A Google bejelentette, hogy javítást eszközöl a Chrome böngésző egy két évtizede létező adatvédelmi hiányosságára. Ez a hiba lehetővé tette webhelyeknek, hogy következtessenek a felhasználók korábban meglátogatott oldalaira.

A sebezhetőség alapja az volt, ahogyan a böngésző a már meglátogatott linkeket vizuálisan megkülönböztette (jellemzően más színnel). Ezt az állapotot bármely weboldal lekérdezhette, így lehetősége nyílt a böngészési előzmények részleges kinyerésére. Ez komoly adatvédelmi kockázatot jelentett, megkönnyítve a felhasználók nyomon követését, profilalkotását és akár adathalász kísérletek célpontjává tételét is, amit kutatók gyakorlati támadásokkal is alátámasztottak.

A közelgő Chrome 136-os verzióban bevezetett módosítás véget vet ennek a gyakorlatnak. Az új megközelítés szerint egy hivatkozás csakis azon a webhelyen belül jelenik meg meglátogatottként, ahol a felhasználó rá is kattintott. Így egy másik, független weboldal már nem szerezhet tudomást arról, hogy az adott linket a felhasználó egy másik kontextusban már elérte.

A Google mérlegelt több lehetséges javítási módszert is, mielőtt emellett döntött volna. Az új verzió kiadása előtt jelenleg is zajlik a tesztelési fázis.

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük