Home / اخبار تکنولوژی / آسیب‌پذیری دو دهه‌ای کروم وصله شد؛ جاسوسی از تاریخچه‌ی وبگردی شما متوقف شد

آسیب‌پذیری دو دهه‌ای کروم وصله شد؛ جاسوسی از تاریخچه‌ی وبگردی شما متوقف شد

گوگل یک نقص امنیتی اساسی را در مرورگر کروم وصله کرد؛ نقصی که از روز نخست وجود داشته و می‌توانست برای نظارت بر عادت‌های مرور وب شما مورد استفاده قرار گیرد.

اگر تا به حال متوجه شده‌اید که چگونه لینک‌های کلیک‌شده به جای آبی، بنفش می‌شوند، همین نشانه‌ی بصری کوچک در قلب این مشکل قرار دارد. آنچه به نظر یک ویژگی ساده می‌رسد، در واقع دری را به روی یک نقص حریم خصوصی دو دهه‌ای باز کرده بود که می‌توانست به طور پنهانی بخش‌هایی از تاریخچه‌ی وب شما را افشا کند.

گوگل در یک پست وبلاگ اخیر، نحوه‌ی عملکرد آن را تشریح کرد: وب‌سایت‌ها می‌توانستند لینک‌ها را با استفاده از انتخابگر :visited طوری استایل دهند که اگر قبلاً روی آن‌ها کلیک کرده‌اید، رنگ متفاوتی نشان دهند، صرف نظر از اینکه قبلاً کجا روی آن‌ها کلیک کرده‌اید. این بدان معنا بود که سایت‌های دیگر می‌توانستند اسکریپت‌های مخفیانه‌ای را اجرا کنند تا بررسی کنند کدام لینک‌ها بنفش هستند – و اساساً نگاهی دزدکی به مکان‌هایی که آنلاین بوده‌اید بیندازند.

این فقط مربوط به حریم خصوصی نیست. گوگل آن را یک “نقص طراحی اساسی” نامید زیرا خطرات امنیتی واقعی مانند ردیابی، پروفایل‌سازی و حتی فیشینگ را به وجود می‌آورد. در حالی که رفع آن ممکن است مدتی طول کشیده باشد، سرانجام این وصله منتشر شده است – و مدتهاست که به آن نیاز بود.

تصور کنید در سایت A در حال مرور هستید و روی لینکی کلیک می‌کنید تا به سایت B بروید. در این سناریو، سایت B به تاریخچه‌ی :visited شما اضافه می‌شود. بعداً، ممکن است از سایت Evil بازدید کنید، که لینکی به سایت B نیز ایجاد می‌کند. بدون پارتیشن‌بندی، سایت Evil آن لینک به سایت B را به صورت :visited نمایش می‌دهد – حتی اگر شما روی آن لینک در سایت Evil کلیک نکرده باشید. سپس، سایت Evil می‌تواند از یک اکسپلویت امنیتی برای یادگیری اینکه آیا لینک به صورت :visited استایل شده است یا خیر، استفاده کند، بنابراین یاد می‌گیرد که شما در گذشته از سایت B بازدید کرده‌اید – و اطلاعات مربوط به تاریخچه‌ی مرور شما را فاش می‌کند. – گوگل، آوریل ۲۰۲۵

به‌روزرسانی آتی کروم، پارتیشن‌بندی سه‌کلیدی را معرفی می‌کند، به این معنی که کروم دیگر لینک‌های بازدیدشده را به صورت سراسری ردیابی نمی‌کند. در عوض، اکنون قبل از علامت‌گذاری یک لینک به عنوان بازدیدشده، سه چیز را در نظر می‌گیرد: URL واقعی لینک، سایت سطح بالا که در آن هستید (آنچه در نوار آدرس نشان داده می‌شود) و مبدأ فریم که لینک در آن ظاهر می‌شود.

این تغییر تضمین می‌کند که یک لینک فقط در صورتی به عنوان بازدیدشده نشان داده می‌شود که قبلاً روی آن در همان سایت و در همان فریم کلیک کرده باشید. به عبارت دیگر، دیگر هیچ ردیابی مخفیانه بین سایتی بر اساس تاریخچه‌ی مرور شما وجود نخواهد داشت.

بنابراین، با نزدیک شدن به نسخه‌ی ۱۳۶ کروم، گوگل سرانجام با بازنگری در نحوه‌ی مدیریت لینک‌های بازدیدشده، به یک مشکل حریم خصوصی ۲۰ ساله پایان می‌دهد. این وصله قرار است در اواخر آوریل منتشر شود.

مجله خبری تکنولوژی اپلود

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

شرکت اپل در پاسخ به تهدیدهای حقوقی ایلان ماسک مبنی بر نقض قوانین ضد انحصار، اعلام کرد که فروشگاه اپلیکیشن‌های این شرکت (App Store) بر اساس معیارهای عینی و بدون جانبداری طراحی شده است. این واکنش پس از آن صورت گرفت که ماسک، اپل را ب...

شرکت ماروتی سوزوکی هند، زیرمجموعه خودروسازی ژاپنی سوزوکی، قصد دارد با معرفی دومین مدل شاسی‌بلند سایز متوسط خود، سبد محصولات این بخش را گسترش داده و جایگاه خود را در بازار رقابتی هند تقویت کند. این خودرو قرار است در تاریخ سوم سپتام...

شرکت آنر در حال آماده‌سازی یک گوشی هوشمند جدید با باتری قدرتمند ۱۰ هزار میلی‌آمپری است که از تراشه نسل جدید Dimensity 8500 بهره می‌برد. این محصول که هنوز نام نهایی آن مشخص نشده، به‌زودی وارد مرحله تولید خواهد شد و انتظار می‌رود در...

در راستای اجرای سند ملی فناوری کوانتوم و تحقق اهداف برنامه هفتم توسعه، ۹ دانشگاه کشور به‌عنوان مراکز اصلی توسعه زیرساخت‌های کوانتومی انتخاب شدند. این اقدام با هدف تمرکز منابع، تربیت نیروی انسانی متخصص و حمایت هدفمند از کسب‌وکارهای...

شرکت AOL اعلام کرده است که سرویس اینترنت دیال‌آپ خود را در تاریخ ۳۰ سپتامبر سال جاری برای همیشه متوقف خواهد کرد. این تصمیم، پایان یکی از قدیمی‌ترین و نمادین‌ترین خدمات اینترنتی در تاریخ فناوری محسوب می‌شود؛ سرویسی که برای میلیون‌ه...

محققان چینی موفق شده‌اند یکی از چالش‌های دیرینه در حوزه اصلاح ژنتیکی را پشت سر بگذارند و روشی نوین ارائه دهند که امکان ویرایش دقیق چند میلیون جفت باز DNA را فراهم می‌کند. این پیشرفت چشمگیر می‌تواند تحولی اساسی در زمینه‌های مختلفی ...

شرکت OpenAI سرانجام از نسخه پنجم چت‌بات هوشمند خود با نام GPT-5 رونمایی کرد؛ مدلی که نه‌تنها درک می‌کند و پاسخ می‌دهد، بلکه توانایی تحلیل، تصمیم‌گیری و تعامل انسانی را نیز در خود جای داده است. این نسخه جدید، نقطه عطفی در مسیر تکام...

در واکنش به محدودیت‌های صادراتی آمریکا، شرکت‌های هوش مصنوعی چین با تشکیل دو اتحادیه صنعتی جدید، گام مهمی در جهت کاهش وابستگی به فناوری‌های خارجی برداشتند. این اقدام هم‌زمان با پایان کنفرانس جهانی هوش مصنوعی در شانگهای صورت گرفت؛ ر...

پژوهشگران چینی موفق به توسعه سیستمی مبتنی بر هوش مصنوعی شده‌اند که می‌تواند کیهان را با دقتی فراتر از توانایی انسان تحلیل کند. این پیشرفت بزرگ در حوزه نجوم، تحول قابل‌توجهی در دسته‌بندی و شناسایی اجرام آسمانی رقم زده است. طبق گزار...

شرکت نوپای xAI متعلق به ایلان ماسک، با هدف مدیریت عملکرد کارکنان، استفاده از یک نرم‌افزار ردیابی به نام Hubstaff را بر روی رایانه‌های شخصی افراد آموزش‌دهنده چت‌بات «گراک» الزامی کرده است؛ تصمیمی که با واکنش‌های منفی و حتی استعفای ...

شرکت OpenAI، سازنده چت‌بات معروف ChatGPT، در حال توسعه مرورگر اینترنتی اختصاصی خود است؛ مرورگری که قرار است با گوگل کروم، پیشتاز فعلی بازار، رقابت کند. این مرورگر بر پایه کد منبع باز کرومیوم ساخته می‌شود و هدف آن، یکپارچه‌سازی عمی...

در تحولی مهم در رقابت غول‌های فناوری، شرکت متا موفق شد یکی از مدیران ارشد تیم مدل‌های پایه هوش مصنوعی اپل را به جمع نیروهای خود اضافه کند؛ اقدامی که می‌تواند آینده راهبردهای هوش مصنوعی این شرکت‌ها را تحت تأثیر قرار دهد. روئومینگ پ...