自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌Chrome 136將修復(fù)存在20年的已訪問鏈接隱私漏洞

安全
作為首個實現(xiàn)這一強力防護機制的主流瀏覽器,Chrome確保用戶瀏覽歷史免遭窺探,標志著在線安全領(lǐng)域的重大進步。

谷歌將于2025年4月發(fā)布的Chrome 136版本引入"已訪問鏈接分區(qū)"功能,這項突破性特性將修復(fù)困擾互聯(lián)網(wǎng)二十余年的隱私漏洞。作為首個實現(xiàn)這一強力防護機制的主流瀏覽器,Chrome確保用戶瀏覽歷史免遭窺探,標志著在線安全領(lǐng)域的重大進步。

根除歷史記錄探測漏洞

自互聯(lián)網(wǎng)早期開始,CSS的:visited選擇器就允許網(wǎng)站對已點擊鏈接進行樣式設(shè)置(通常變?yōu)樽仙蕴嵘龑?dǎo)航體驗)。然而這項用戶友好功能卻埋下安全隱患——惡意網(wǎng)站可通過檢測:visited樣式推斷用戶訪問過的站點。

例如當用戶從A網(wǎng)站點擊訪問B網(wǎng)站的鏈接后,惡意網(wǎng)站Evil后續(xù)若顯示相同鏈接,就能利用其:visited狀態(tài)確認用戶曾訪問過B網(wǎng)站。此前瀏覽器雖通過限制樣式選項等措施減緩此類歷史探測攻擊,但始終無法徹底根治。

Chrome的:visited鏈接分區(qū)技術(shù)通過將鏈接歷史與上下文細節(jié)(包括鏈接URL、頂級站點和框架來源)關(guān)聯(lián)存儲,從根本上解決了這一問題。現(xiàn)在,鏈接僅在其被點擊的站點顯示為:visited狀態(tài),有效防止跨站泄露。在前述場景中,Evil網(wǎng)站指向B站的鏈接將保持未訪問樣式(除非用戶在該站內(nèi)點擊),使攻擊手段徹底失效。

谷歌表示:"這是瀏覽器安全的歷史性時刻。通過:visited鏈接分區(qū),Chrome在保持用戶體驗流暢性的同時,消除了長期存在的隱私風險。我們致力于為所有人構(gòu)建更安全的網(wǎng)絡(luò)環(huán)境。"

安全性與可用性的平衡設(shè)計

為兼顧導(dǎo)航便利性,Chrome特別設(shè)計了"自鏈接"例外機制:允許網(wǎng)站對其子頁面鏈接顯示:visited樣式(無論用戶從何種上下文訪問過這些頁面)。例如當瀏覽Site.Wiki的黃金主題頁時,其鉻和銅合金頁面的鏈接若曾被訪問過,仍會顯示已訪問狀態(tài)。

由于網(wǎng)站本身就能追蹤子頁面訪問記錄,該例外機制不會泄露新信息。關(guān)鍵的是,該機制排除第三方鏈接和iframe框架,確保不會產(chǎn)生跨站追蹤漏洞。這種精巧設(shè)計在維持站點內(nèi)導(dǎo)航習慣的同時,堅守了嚴格的安全標準。

該修復(fù)方案已登陸Chrome Beta測試通道,將于2025年4月23日隨Chrome 136正式版推送。谷歌鼓勵用戶通過Chromium問題追蹤器提交反饋。通過重構(gòu)瀏覽歷史處理機制,Chrome不僅保留了已訪問鏈接樣式的實用性,更為所有用戶提供了更安全、更私密的網(wǎng)絡(luò)體驗。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-04-08 11:12:05

2010-02-06 09:25:39

2023-10-11 15:16:21

2021-06-15 05:17:19

谷歌Chrome 瀏覽器

2015-03-13 19:15:06

2010-03-12 16:19:11

Safari漏洞修復(fù)

2010-11-10 15:49:38

2011-03-30 10:58:30

2021-10-11 14:14:41

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-12-16 18:34:12

2021-07-17 06:41:12

谷歌Chrome瀏覽器

2023-11-20 13:06:52

2021-10-01 12:15:59

谷歌Chrome漏洞

2010-08-24 10:42:53

Google安全漏洞

2014-11-13 13:57:13

2020-12-23 08:10:35

谷歌Windows 10Chrome

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2021-10-08 19:06:58

零日漏洞漏洞谷歌

2021-02-05 20:25:08

Chrome谷歌漏洞

2025-02-04 20:21:15

點贊
收藏

51CTO技術(shù)棧公眾號