Jätettyään huomioimatta sitä 6 viikkoa, Apple alkaa testata korjausta suureen Apple Safari -tietosuojavirheeseen, joka vuotaa Google-tunnuksesi.

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Ilmoitimme siitä muutama päivä sitten Applella on suuri tietosuojaongelma Safari-selaimen kanssa, koska se luo tyhjät versiot IndexedDB-verkkotietokannasta kullekin toiselle verkkosivulle, mikä tarkoittaa, että IndexedDB:n Safari ei noudata saman alkuperän käytäntöä kunnolla.

Pelkästään tietokannan läsnäolo kertoo muille verkkosivuille, että olet käynyt toisella verkkosivustolla, esimerkiksi Netflix IndexedDB:n läsnäolo voi kertoa Amazonille, että olet Netflix-käyttäjä. Vielä pahempaa on kuitenkin, että tietokannan nimi voi vuotaa valtuustietosi. Google-sovellusten (kuten Gmail tai YouTube) tietokannan nimi sisältää esimerkiksi Google-tunnuksesi, jota voidaan käyttää julkisesti saatavilla oleviin tietoihisi, kuten profiilikuvaasi.

Ongelmasta ilmoitettiin Applelle 28. marraskuuta 2021, mutta 6 viikon toimimattomuuden jälkeen se julkistettiin muutama päivä sitten.

Näyttää siltä, ​​​​että tämä on vihdoin innostanut toimintaan, kuten XDA-Dev raportoi että iOS/iPadOS 15.3 Release Candidate sisältää nyt korjatun version Safari 15:stä.

Koska sitä testataan Release Candidatessa, se oletettavasti tulee nopeasti käyttöön tavallisille iOS- ja Mac-käyttäjille.

iPhone- ja iPad-käyttäjille korjaus ei voi tulla liian aikaisin. Vaikka macOS-käyttäjät voivat ja niiden pitäisi käyttää vaihtoehtoista selainta, iOS:ssä kaikki selaimet käyttävät Safari-verkkomoottoria, mikä tarkoittaa, että kaikilla iPhone-käyttäjillä ei ole mitään vaikutusta, paitsi lopettaa selaimen käyttö puhelimessaan.

Katso FingerprintJS:n selittävä video virheestä alta:

kautta Verge

Lisää aiheista: omena, yksityisyys, turvallisuus

Jätä vastaus

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *