Перейти к содержанию

Разработчики закроют в Firefox десятилетней давности баг истории посещений


arh_lelik1

Рекомендуемые сообщения

Разработчики браузера Firefox близки к тому, чтобы закрыть возможность утечки данных, от которой на протяжении более десятка лет страдают все основные браузеры.

 

Атака на каскадные таблицы стилей, связанные с историей посещений пользователя, позволяет веб-мастерам с легкостью составлять огромные списки ссылок, которые до перехода на их ресурс просматривали посетители. Этот метод эксплуатирует уязвимость в технологии, которую практически все браузеры используют для того, чтобы цветом отделять посещенные ссылки от не посещенных. Та же Mozilla классифицирует эту брешь как баг по крайней мере с 2002 года.

 

Однако устранение этой недоработки привело бы к довольно неприятным последствиям, поскольку нарушило бы базовую функциональность веб-обозревателей. Предлагаемые ранее методы решения проблемы приводили к тому, что пользователи лишались возможности узнать, были они на том или ином портале прежде, или нет. Mozilla, Microsoft и другие разработчики браузеров сочли такую цену неприемлемо высокой.

 

На этот раз Сид Стамм, член команды разработчиков Mozilla, работающей над безопасностью Firefox, сообщил о том, что дыра будет вскоре закрыта без необходимости жертвовать удобством использования.

 

По его словам, в первое время некорректно будут отображаться лишь те немногие сайты, которые для разделения ссылок на посещенные и не посещенные используют нечто большее, чем разный цвет. Тем не менее, специалист выразил убеждение, что владельцам таких ресурсов удастся быстро привести их обратно в нормальный вид и призвал создателей других браузеров последовать примеру Mozilla. С дополнительными техническими подробностями можно ознакомиться здесь. хакер

Ссылка на комментарий
Поделиться на другие сайты

http://startpanic.com/

сайт наглядно показывает суть баги.

Сайт показывает ровно столько сколько хранится истории посещений на ПК.

Удаляйте историю и утечки не будет.

Ссылка на комментарий
Поделиться на другие сайты

Долго что-то пытался найти в режиме инкогнито Chrome. не удалось. Так что StopPanic.

Не чего в этом режиме искать потому что:

 

В режиме инкогнито открываемые веб-страницы и загружаемые файлы не записываются в истории просмотров и загрузок.

После закрытия окна в режиме инкогнито все новые файлы cookie удаляются. Справка Chrome

Ссылка на комментарий
Поделиться на другие сайты

Сайт показывает ровно столько сколько хранится истории посещений на ПК.

Удаляйте историю и утечки не будет.

Дык я просто показал, о чем говорится в новости :)

Долго что-то пытался найти в режиме инкогнито Chrome. не удалось.

Ровно как для Fx и др. браузеров, имеющих приватный режим работы. Правильно работающий, конечно.

ага... + под Ubuntu не работпет smile.gif

Скрипты включи и антибанер выключи ;)

Ссылка на комментарий
Поделиться на другие сайты

Удаляйте историю и утечки не будет.

Это знаменитый "метод Паула", непрактичный, неудобный, грубый и глупый. Я на это не пойду :)

Ссылка на комментарий
Поделиться на другие сайты

Скрипты включи и антибанер выключи smile.gif

Про это я знаю... НоуСкрипт выключил, антибаннера нет... Скрипт просто зависает... :)

 

Наглядный пример, как защищает NoScript ;)

Ссылка на комментарий
Поделиться на другие сайты

Наглядный пример, как защищает NoScript smile.gif

Нет. Это сайт просто использует скрипт для красоты, но это все можно проделать без скриптов и NoScript не поможет. Ровно как и ОС, у которой проблемы со скриптом сайта (или у сайта проблемы с ОС :))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В апреле, с выходом Google Chrome 136, наконец решена проблема приватности, которая есть во всех крупных браузерах и о которой широко известно с 2002 года. Причем еще 15 лет назад зарегистрирована ее массовая эксплуатация недобросовестными маркетологами. Это угрожающее описание имеет известная и, казалось бы, безобидная функция, элемент удобства: когда вы посетили какой-то сайт, ссылку на него ваш браузер начинает показывать другим цветом.
      «А хотите, я его кликну? Он станет фиолетовым в крапинку…»
      Менять цвет ссылки на посещенные сайты (по умолчанию — с синего на фиолетовый) придумали 32 года назад в браузере NCSA Mosaic, и оттуда эту удобную для пользователя практику заимствовали практически все браузеры девяностых. Затем она вошла и в стандарт стилизации веб-страниц, CSS. По умолчанию такое перекрашивание работает во всех популярных браузерах и сегодня.
      Еще в 2002 году исследователи обратили внимание, что этой системой можно злоупотреблять: на странице можно разместить сотни или тысячи невидимых ссылок и с помощью JavaScript проверять, какие из них браузер раскрашивает, как посещенные. Таким образом, посторонний сайт может частично раскрыть историю веб-браузинга пользователя.
      В 2010 году исследователи обнаружили, что этой технологией пользуются на практике: нашлись крупные сайты, шпионящие за историей веб-браузинга своих посетителей. В их числе были YouPorn, TwinCities и еще 480 популярных на тот момент сайтов. Услугу анализа чужой истории предлагали сервисы Tealium и Beencounter, а против рекламной фирмы interclick, внедрившей эту технологию для аналитики, был подан судебный иск. Суд фирма выиграла, но производители основных браузеров изменили код обработки ссылок, чтобы считывать состояние посещенности ссылок «в лоб» стало невозможно.
      Но развитие веб-технологий создавало новые обходные пути для подглядывания за историей посещений сайтов, хранимой браузером. Исследование 2018 года описало четыре новых способа проверять состояние ссылок, причем к двум из них были уязвимы все протестированные браузеры, кроме Tor Browser, а один из дефектов, CVE-2018-6137, позволял проверять посещенные пользователем сайты со скоростью до 3000 ссылок в секунду. Новые, все более сложные атаки по извлечению истории веб-браузинга, продолжают появляться и сейчас.
       
      View the full article
    • Kaspersky User
      Автор Kaspersky User
      Привет всем! Сегодня Download Master показал новость, что вышел Firefox 4 (релиз). Я скачал, установил и лиса заявляет, что работа Анти-Баннера и модуль проверки ссылок Касперского не совместимы с ней и заявила, что она не согласна с ними дружить. Это как понимать? Зачем разработчики мозиллы так сделали то а?

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Acteon_927
      Автор Acteon_927
      Приходят фальшивые извещения от Mozila Firefox 136.0.4 (64-bit) о заработке, не имеющее ко мне никакого отношения.

       
      Сообщение от модератора kmscom Тема перемещена из разлела Помощь в борьбе с шифровальщиками-вымогателями
    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • nero117
      Автор nero117
      Когда нажимаешь по файлам правой клавишей мыши срезается правый верхний угол контекстного меню  и часть текста.
      Написал в службу поддержи Microsoft там ответили что баг вызывает какая та программа. 
      Когда удаляешь антивирус баг пропадает и появляется после установки.
      Кто-нибудь сталкивался с такой проблемой, надеюсь когда-нибудь исправят. а то глазам больно смотреть.
       
      Kaspersky Premium [21.20.8.505]
      Windows 11 Домашняя 
      Версия 24H2 
      Сборка ОС 26100.3476
      Пакет интерфейса компонентов Windows 1000.26100.54.0

×
×
  • Создать...