понедельник, 28 сентября 2015 г.

Режим инкогнито в Chrome нарушает приватность пользователя | Threatpost | Новости информационной безопасности

РЕЖИМ ИНКОГНИТО В CHROME НАРУШАЕТ ПРИВАТНОСТЬ ПОЛЬЗОВАТЕЛЯ

Android-версия браузера Chrome в режиме инкогнито хранит данные о посещенных пользователем страницах, сообщает Softpedia.

Баг был найден пользователем Reddit с ником notarower. Свое открытие он сделал случайно, пытаясь временно отключить JavaScript в своем браузере.

Войдя в меню «Настройки — Настройки сайта — Все сайты», пользователь нашел журнал всех последних сайтов, которые он посетил. Вместе с тем, к своему огромному удивлению, он обнаружил в списке и сайт, куда он зашел в режиме инкогнито.

Когда notarower сделал это открытие, он решил провести собственное расследование. Исследователь попытался стереть историю посещенных страниц в браузере, однако вдруг понял, что из этого раздела настроек ничего не удаляется.

В конце концов он сумел уничтожить записи, но только после того, как перешел на информационную страницу Android's App для Chrome и проделал там эту операцию. К сожалению, такой способ стирает вообще все настройки браузера (логины, куки, избранное). Однако, когда notarower на чистом браузере запустил режим инкогнито, он подтвердил свою теорию, что браузер и в этом режиме сохраняет некоторые сайты в историю.

Выяснилось, что ведется запись тех сайтов, которые получили какой-либо вид разрешения вроде разрешения использовать полноэкранный режим, доступа к камере устройства или микрофону.

Эксперты полагают, что компания Google сможет устранить недостаток приложения, которое нарушает приватность пользователей.

К слову, в конце сентября в Chrome был выявлен еще один серьезный баг — в новой версии была обнаружена программная ошибка, приводящая к краху приложения при вводе определенных URL. Даже удержание курсора мыши над адресом на веб-странице или переход по ссылке из стороннего приложения способны вызвать закрытие всего браузера либо активной вкладки. Этот баг провоцирует фатальное исключение (SIGTRAP), а не обычную ошибку доступа к памяти, которая вызывается с помощью переполнения буфера, повреждения динамической области или схожими проблемами.



Sent from my iPhone

Комментариев нет:

Отправить комментарий