您现在的位置是:电脑教程 >>正文
谷歌Chrome 136将修复存在20年的已访问链接隐私漏洞
电脑教程38人已围观
简介谷歌将于2025年4月发布的Chrome 136版本引入"已访问链接分区"功能,这项突破性特性将修复困扰互联网二十余年的隐私漏洞。作为首个实现这一强力防护机制的主流浏览器,Chrome确保用户浏览历史 ...
谷歌将于2025年4月发布的谷歌Chrome 136版本引入"已访问链接分区"功能 ,这项突破性特性将修复困扰互联网二十余年的将修接隐隐私漏洞。作为首个实现这一强力防护机制的复存主流浏览器,Chrome确保用户浏览历史免遭窥探 ,已访标志着在线安全领域的问链重大进步 。

自互联网早期开始,私漏CSS的谷歌:visited选择器就允许网站对已点击链接进行样式设置(通常变为紫色以提升导航体验)。模板下载然而这项用户友好功能却埋下安全隐患——恶意网站可通过检测:visited样式推断用户访问过的将修接隐站点 。
例如当用户从A网站点击访问B网站的复存链接后,恶意网站Evil后续若显示相同链接 ,已访就能利用其:visited状态确认用户曾访问过B网站。问链此前浏览器虽通过限制样式选项等措施减缓此类历史探测攻击,私漏但始终无法彻底根治 。谷歌

Chrome的将修接隐:visited链接分区技术通过将链接历史与上下文细节(包括链接URL 、顶级站点和框架来源)关联存储 ,源码库复存从根本上解决了这一问题。现在,链接仅在其被点击的站点显示为:visited状态 ,有效防止跨站泄露。在前述场景中,Evil网站指向B站的链接将保持未访问样式(除非用户在该站内点击),使攻击手段彻底失效。

谷歌表示:"这是浏览器安全的服务器租用历史性时刻 。通过:visited链接分区,Chrome在保持用户体验流畅性的同时 ,消除了长期存在的隐私风险。我们致力于为所有人构建更安全的网络环境。"
安全性与可用性的平衡设计为兼顾导航便利性,Chrome特别设计了"自链接"例外机制:允许网站对其子页面链接显示:visited样式(无论用户从何种上下文访问过这些页面) 。源码下载例如当浏览Site.Wiki的黄金主题页时,其铬和铜合金页面的链接若曾被访问过 ,仍会显示已访问状态 。
由于网站本身就能追踪子页面访问记录 ,该例外机制不会泄露新信息 。关键的是 ,该机制排除第三方链接和iframe框架,亿华云确保不会产生跨站追踪漏洞 。这种精巧设计在维持站点内导航习惯的同时 ,坚守了严格的安全标准。
该修复方案已登陆Chrome Beta测试通道,将于2025年4月23日随Chrome 136正式版推送 。谷歌鼓励用户通过Chromium问题追踪器提交反馈 。通过重构浏览历史处理机制,Chrome不仅保留了已访问链接样式的实用性 ,建站模板更为所有用户提供了更安全 、更私密的网络体验。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/779d399217.html
相关文章
网络安全招聘市场冰火两重天,一热门岗位暴增100%
电脑教程网络安全招聘平台CyberSN近日发布的一份新研究报告警告称,美国企业和机构发布的网络安全岗位招聘总数从2022年到2023年大幅下滑了22%。报告指出,安全职位招聘人数的暴跌令人担忧,并可能危及国家 ...
【电脑教程】
阅读更多人工智能不是网络安全的“救世主”
电脑教程在有关新一代网络安全技术的讨论中,AI无疑是一个高频出现的词汇,总是被反复提及。当前的网络攻击形势愈发严峻,安全人员对于利用AI技术保护数字资产表现出了极大热情。而AI技术开发人员更是对“AI能够增 ...
【电脑教程】
阅读更多2022年的五大威胁将继续影响2023年
电脑教程深入研究并准备好应对本文提到的五种威胁,你将能更好地保护企业的网络、资产和员工。威胁形势是高度多样化的,攻击的复杂程度也从最基本的骗局发展为国家级别的网络间谍活动。企业需要优先考虑可能影响业务运营和员 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- KB4509476更新了哪些内容
- win10版本1903运行镜像蓝屏怎么办
- 开展少儿电脑美术培训的重要性(培养创造力和美感,提升孩子综合素质)
- 电脑上人人通使用教程(轻松掌握人人通的使用技巧,让您与朋友保持紧密联系)
- win10系统使用隐藏的小技巧有哪些
- 极云普汇云电脑致命错误的原因与解决方法(探究极云普汇云电脑的常见致命错误,并提供解决方案)
- Google Chrome电脑版设置移动传感器的方法教程
- 电脑计算器输入数字错误的问题(探讨计算器输入数字错误的原因和解决方法)
- driverpowerstatefailure无法重启
- 电脑移动硬盘频繁识别错误的原因与解决方法(解析电脑移动硬盘频繁识别错误的几种情况及解决方案) 源码库网站建设香港物理机亿华云b2b信息平台云服务器企业服务器