谷歌修复已存在23年的浏览器历史窃取漏洞 Chrome即将发布更新封堵该漏洞

💡 原文中文,约1300字,阅读约需3分钟。
📝

内容提要

谷歌修复了存在23年的隐私漏洞,防止网络广告通过链接颜色读取用户浏览记录。新机制隔离访问历史,确保不同域名间无法共享信息。Chrome 136版将成为首个彻底解决该漏洞的浏览器。

🎯

关键要点

  • 谷歌修复了存在23年的隐私漏洞,防止网络广告通过链接颜色读取用户浏览记录。

  • 新机制隔离访问历史,确保不同域名间无法共享信息。

  • Chrome 136版将成为首个彻底解决该漏洞的浏览器。

  • 该漏洞允许网络广告通过链接颜色判断用户是否访问过特定网页。

  • 谷歌之前两次拒绝修复该漏洞的报告,直到现在才决定彻底解决。

  • 修复方案使用分区机制存储访问过的历史链接,避免全局历史记录的查询。

  • 启用分区后,:visited历史记录将根据用户访问链接的上下文进行隔离。

🔎

延伸解读

隐私保护的重要性

谷歌此次修复的漏洞影响深远,涉及用户的隐私保护。网络广告商通过读取用户的浏览历史来推送个性化广告,这种行为不仅侵犯了用户的隐私,也可能导致用户信息的泄露。随着修复措施的实施,用户的浏览记录将得到更好的保护,减少被追踪的风险。

技术实现的挑战

修复该漏洞的技术方案并不简单。谷歌工程师采用了分区机制来存储访问历史,这意味着浏览器需要在保持链接变色功能的同时,确保不同域名间无法共享信息。这种创新的解决方案展示了在保护隐私与提供用户体验之间的平衡,值得其他浏览器借鉴。

行业反应与未来展望

谷歌在过去曾两次拒绝修复该漏洞的报告,直到现在才采取行动。这一变化可能会促使其他浏览器开发者重新审视自身的隐私保护措施。随着用户对隐私问题的关注加剧,未来的浏览器更新可能会更加注重安全性与用户数据的保护。

延伸问答

谷歌修复的隐私漏洞是什么?

谷歌修复了一个允许网络广告通过链接颜色读取用户浏览记录的隐私漏洞。

Chrome 136版有什么重要更新?

Chrome 136版将成为首个彻底解决该隐私漏洞的浏览器。

这个漏洞是如何被利用的?

网络广告可以通过检查链接颜色是否变为紫色来判断用户是否访问过特定网页。

谷歌为什么之前没有修复这个漏洞?

谷歌之前两次拒绝修复该漏洞的报告,认为无法解决该问题。

新机制是如何保护用户隐私的?

新机制通过分区存储访问过的历史链接,确保不同域名间无法共享信息。

修复方案的核心是什么?

修复方案使用分区机制存储历史链接,避免全局历史记录的查询。

🏷️

标签

➡️

继续阅读