safari是什么意思_谷歌研究者披露:苹果Safari浏览器中曾有多个安全漏洞

199谷歌研究人员揭示了苹果Safari浏览器的几个安全漏洞,这些漏洞允许跟踪用户的浏览习惯。具有讽刺意味的是,这些漏洞是在苹果的关键“标签:关键词”智能跟踪预防功能中发现的,该功能最初是为了保护用户隐私而设计的。

根据英国《金融时报》1月23日的报道,这些漏洞是谷歌在2019年8月发现的在一篇论文中,谷歌云团队研究人员发现了该漏洞可能引发的五种不同类型的潜在攻击,允许第三方获取“关于[标签的敏感个人信息:关键词]用户浏览习惯”。"

Lukasz Olejnik,一位读过上述论文的独立安全研究员,说:“你不想让一项增强隐私的技术暴露在隐私风险中。”如果被利用,这些漏洞可能会导致未经授权和无法控制的用户跟踪。”

Olejnik还说,“safari是什么意思虽然这种隐私漏洞现在非常罕见,但在旨在改善隐私的机制中出现这些问题是出乎意料的,而且非常直观“

2年017,苹果首次引入智能反跟踪功能,其主要目的是保护Safari浏览器用户免受广告商和第三方cookies的侵害隐私倡导者将该工具视为加强网络浏览器隐私保护的先锋,迫使包括谷歌浏览器在内的竞争对手也加强了跟踪控制。

"safari是什么意思与其他方法不同,ITP(智能反跟踪)算法在设备上运行,这使得监控用户行为并自动学习他们成为可能。奥雷尼克说:“safari是什么意思但这种专为用户设计的设计也成为了信息披露可能风险的一部分。”“

根据谷歌的研究人员,这些漏洞暴露了个人数据,”[标记:关键词]因为ITP列表隐含存储了用户访问网站的信息

的研究人员还发现了一个漏洞,黑客可以“创建一个永久的指纹来跟踪互联网上的用户”,这样其他人就可以知道单个用户在搜索引擎页面上搜索什么。

2年12月,019,苹果解决了安全漏洞,但没有透露任何细节。当时,隐私工程师约翰·威尔兰德发表了一篇关于他的浏览器软件安全更新的博客文章。在文章中,他感谢谷歌研究人员向我们发送了一份报告,在该报告中,他们发现了通过反跟踪功能不当处理网络内容时的监控能力,以及这种监控可能带来的不利后果。"

Wilander补充道:“safari是什么意思他们负责的披露实践使我们能够设计和测试上述变化。”“

苹果公司证实,他们已经修复了谷歌在2019年报告的问题(这篇文章来自澎湃新闻。欲了解更多原创信息,请下载“safari是什么意思澎湃新闻”APP)

编辑:王杰校对:刘炜澎湃新闻,未经授权不得转载新闻:4009-20-4009

大家都在看

相关专题