第一生活网

在 Safari 15 中检测到允许网站监控 Internet 浏览活动的错误

管英朗
导读 Safari 是使用 Apple 设备的用户的首选浏览器。定期更新保证了广泛的功能以及最新的安全补丁。速度也是 Safari 的一个优势,它是一个

Safari 是使用 Apple 设备的用户的首选浏览器。定期更新保证了广泛的功能以及最新的安全补丁。速度也是 Safari 的一个优势,它是一个全面的解决方案,旨在满足 iPhone 和 macOS 电脑所有者的高期望。

如果你在日常生活中使用Safari ,你应该非常小心,因为他们在浏览器中发现了一个严重的漏洞。有问题的错误可能会泄露互联网浏览活动以及与 Google 帐户相关的个人信息。这绝对是一个让 Safari 用户面临风险的令人不快的机会。

Web 浏览器中令人讨厌的问题的具体原因是在 Apple 系统中 IndexedDB 的实现存在缺陷。事实上,它是一个在浏览器中存储数据的 API,通知 TheVerge。

根据数据,IndexedDB 旨在限制一个来源与从其他来源收集的信息的交互。这确保只有生成某些数据的网站才能访问它。如果发生恶意攻击,IndexedDB 将有助于限制机密信息的潜在泄露。

FingerprintJS 发现了Apple系统中的一个新错误,该错误还指出,当网页与 Safari 数据库交互时,会在所有其他活动的框架、选项卡和窗口中创建信息的副本。这意味着其他站点可以看到从其他页面创建的数据并可以访问个人设备标识符。

适用于 Mac、iPhone 和 iPad 的 Safari 15 版本存在风险,新漏洞可能会泄露来自 Instagram、Netflix、Twitter、Xbox 等热门网站的 Google 帐户的信息。