您现在的位置是:数据库 >>正文
谷歌Chrome 136将修复存在20年的已访问链接隐私漏洞
数据库52人已围观
简介谷歌将于2025年4月发布的Chrome 136版本引入"已访问链接分区"功能,这项突破性特性将修复困扰互联网二十余年的隐私漏洞。作为首个实现这一强力防护机制的主流浏览器,Chrome确保用户浏览历史 ...
谷歌将于2025年4月发布的谷歌Chrome 136版本引入"已访问链接分区"功能,这项突破性特性将修复困扰互联网二十余年的将修接隐隐私漏洞 。作为首个实现这一强力防护机制的复存主流浏览器 ,Chrome确保用户浏览历史免遭窥探 ,已访标志着在线安全领域的问链重大进步。

自互联网早期开始 ,私漏CSS的谷歌:visited选择器就允许网站对已点击链接进行样式设置(通常变为紫色以提升导航体验)。源码库然而这项用户友好功能却埋下安全隐患——恶意网站可通过检测:visited样式推断用户访问过的将修接隐站点。
例如当用户从A网站点击访问B网站的复存链接后,恶意网站Evil后续若显示相同链接,已访就能利用其:visited状态确认用户曾访问过B网站。问链此前浏览器虽通过限制样式选项等措施减缓此类历史探测攻击,私漏但始终无法彻底根治。谷歌

Chrome的将修接隐:visited链接分区技术通过将链接历史与上下文细节(包括链接URL、顶级站点和框架来源)关联存储,免费模板复存从根本上解决了这一问题。现在,链接仅在其被点击的站点显示为:visited状态,有效防止跨站泄露 。在前述场景中 ,Evil网站指向B站的链接将保持未访问样式(除非用户在该站内点击) ,使攻击手段彻底失效。

谷歌表示 :"这是浏览器安全的高防服务器历史性时刻 。通过:visited链接分区 ,Chrome在保持用户体验流畅性的同时,消除了长期存在的隐私风险。我们致力于为所有人构建更安全的网络环境 。"
安全性与可用性的平衡设计为兼顾导航便利性,Chrome特别设计了"自链接"例外机制 :允许网站对其子页面链接显示:visited样式(无论用户从何种上下文访问过这些页面)。模板下载例如当浏览Site.Wiki的黄金主题页时,其铬和铜合金页面的链接若曾被访问过 ,仍会显示已访问状态 。
由于网站本身就能追踪子页面访问记录,该例外机制不会泄露新信息。关键的是 ,该机制排除第三方链接和iframe框架 ,亿华云确保不会产生跨站追踪漏洞 。这种精巧设计在维持站点内导航习惯的同时,坚守了严格的安全标准。
该修复方案已登陆Chrome Beta测试通道 ,将于2025年4月23日随Chrome 136正式版推送。谷歌鼓励用户通过Chromium问题追踪器提交反馈。通过重构浏览历史处理机制 ,Chrome不仅保留了已访问链接样式的实用性,源码下载更为所有用户提供了更安全 、更私密的网络体验。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/880a499115.html
相关文章
警惕: 新的 RustBucket 恶意软件变种针对macOS用户
数据库研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的序幕,该版本具有改进的能力,可以建立持久性并避免被安全软件发现。安全实验室的研究人员在本周发表的一份报告中表示:RustBucke ...
【数据库】
阅读更多电脑端设置主页教程(简单教你如何在电脑上设置主页)
数据库随着互联网的快速发展,我们经常会使用浏览器上网。而设置一个符合自己喜好的主页,可以让我们在打开浏览器时更加方便快捷地访问自己最常用的网站。本文将详细介绍如何在电脑端进行主页设置,并帮助你打造一个个性化 ...
【数据库】
阅读更多金山毒霸将首页的常用工具去除的教程
数据库金山毒霸是大部分用户很熟悉的一款反病毒软件,其中操作界面是很简洁的,能够帮助用户一键加速提高电脑速度,并深度清理电脑垃圾,让用户的电脑在安全的环境下被使用,因此金山毒霸软件受到了不少用户的喜欢,当用户 ...
【数据库】
阅读更多