首页 > 业界 > 关键词  > 谷歌Chrome最新资讯  > 正文

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

2025-04-08 20:43 · 稿源: 快科技

快科技4月8日消息,谷歌Chrome浏览器即将修复一个存在了23年之久的漏洞,该漏洞允许网站通过检测网页链接颜色来窥探用户的浏览历史。

这一漏洞的修复版本Chrome 136已于上周四推送至Beta通道,预计将于4月23日正式发布。

浏览器历史嗅探(Browser History Sniffing)是一种隐私攻击方式,攻击者通过在网页上放置大量链接,并检查用户浏览器渲染这些链接的颜色,从而判断用户是否访问过某些特定网站。

通常情况下,未访问的链接显示为蓝色,而访问过的链接会变成紫红色,攻击者利用这一特性,可以推断出用户的浏览历史,进而推送定向广告。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

这种攻击方式早在2000年就被普林斯顿大学的研究人员在论文《Timing Attacks on Web Privacy》中提及。

2002年,Mozilla工作人员David Baron提交了关于该问题的错误报告,2009 年,一个名为StartPanic的网站展示了如何通过链接颜色推断用户的浏览历史,引发了公众关注。

浏览器厂商也采取了一些缓解措施,但这些措施并未彻底解决问题,2010年,Mozilla发布了一篇博客文章,指出默认情况下已访问链接和未访问链接的颜色差异可以被网站读取。

谷歌采用了一种名为分区访问链接历史”的新解决方案,该方案改变了浏览器存储和暴露已访问链接数据的方式。

具体而言,浏览器不再维护一个全局列表,而是将已访问链接存储为一个三元组分区,包括链接 URL、顶级网站域和渲染链接的框架来源,只有这三个键完全匹配时,链接才会被 :visited CSS选择器样式化。

举报

  • 相关推荐
  • 突发!OpenAI将收购谷歌浏览Chrome

    OpenAI高管在谷歌反垄断案庭审中作证透露,若谷歌败诉将收购其Chrome浏览器。美国司法部要求拆分Chrome以打破谷歌搜索垄断。ChatGPT产品负责人Turley作证称,OpenAI曾试图与谷歌合作使用其搜索技术但遭拒。邮件显示OpenAI去年7月提出合作请求,8月被谷歌以涉及竞争对手为由拒绝。Turley认为,若法院强制谷歌共享搜索数据将加速ChatGPT改进。目前ChatGPT距离实现80%查询使用自有搜索技

  • OpenAI高管计划收购谷歌Chrome:对ChatGPT搜索至关重要

    OpenAI高管Nick Turley在谷歌反垄断庭审中透露,若法院裁定谷歌必须出售Chrome浏览器以恢复搜索市场竞争,OpenAI有意收购。庭审揭露OpenAI曾主动寻求与谷歌合作获取搜索技术支持,但遭拒绝。目前ChatGPT仍依赖微软必应搜索技术。Turley承认搜索功能对ChatGPT至关重要,但实现80%查询使用自有搜索技术仍需数年时间。他支持司法部要求谷歌共享搜索数据的提议,认为这将加速ChatGPT技术改进。这场诉讼揭示了AI领域激烈竞争的冰山一角,检方担忧谷歌搜索垄断可能延伸至AI领域。

  • OpenAI之后,雅虎也盯上了谷歌:我们将收购Chrome

    “如果谷歌出售 Chrome,雅虎已准备好推进收购事宜。” 雅虎搜索负责人如是说道。

  • 昔日搜索引擎霸主加入战局!雅虎也欲竞购Chrome浏览

    雅虎高层表示,若法院判定谷歌需剥离Chrome浏览器业务,雅虎将参与竞标。雅虎搜索总经理在谷歌反垄断案庭审作证时透露,预计该浏览器售价将达数百亿美元。雅虎2000年代曾是搜索领域领导者,后被谷歌取代,2021年被阿波罗全球管理公司收购。目前雅虎正重振搜索业务并研发自有浏览器,同时考虑收购其他浏览器产品。美国司法部主张谷歌应出售Chrome以打破其在搜索领域的垄断地位。除雅虎外,OpenAI等机构也对收购Chrome表示兴趣,预计将面临激烈竞争。

  • 隐私沙盒成弃儿:谷歌放弃Chrome淘汰第三方Cookie计划!

    快科技4月23日消息,谷歌隐私沙盒副总裁安东尼查韦斯(Anthony Chavez)表示,公司决定维持目前在Chrome中为用户提供第三方Cookie选择的现有方式”。谷歌的隐私沙盒项目自2019年提出以来,一直备受争议,该项目旨在淘汰第三方Cookie,通过分组兴趣偏好继续向广告网络提供数据,以在减少用户隐私泄露的同时,让广告网络能够继续推送定向广告。不过这一计划遭到了广告商和隐私倡导者的双重批评,广告商担心该计划会影响其广告投放效果,而隐私倡导者则认为谷歌的替代方案仍然存在隐私风险。2024年4月,谷歌宣布推迟淘汰第三方Cookie的计划,

  • 苹果AI落后原因曝光!2023年关键决策失误

    苹果在AI领域的滞后发展,可以追溯到2023年的一次关键决策失误。苹果AI团队在2023年向CEO蒂姆库克提交了加倍预算的提案,希望购置更多GPU以加速AI开发。导致苹果在AI领域发展滞后的另一个主要原因,出在库克身上,库克被指不愿为产品团队提供清晰方向。

  • 首部45.44亿夺2023年票房冠军!张艺谋执导《满江红2》来了 2026年见

    据欢喜传媒发布的公告显示,正在筹划张艺谋执导的新作品《满江红2》。公告中指出,《满江红2》将于2025年下半年筹备,年底开拍,2026年与观众见面。在张艺谋看来,电影《满江红》也在表达一种传承,把一种积极、乐观的正能量传递给大家。

  • 联发科发布Kompanio Ultra 910芯片:台积电3nm工艺制造 专为Chromebook Plus打造

    今天,联发科发布一款旗舰芯片KompanioUltra910,专为ChromebookPlus笔记本电脑打造,是迄今为止性能最高的Chromebook芯片。KompanioUltra910基于台积电3nm工艺制程制造,采用了134”三丛全大核心设计,共计8个核心。联发科表示,无论是多任务处理、创建内容、玩光线追踪游戏和流媒体是享受身临其境的多媒体,KompanioUltra910都能承担最具挑战性的任务,确保无与伦比的结果,为ChromeOS用户提供优秀的使用体验。

  • 苹果iOS 18.4.1正式版发布:修复漏洞、无线CarPlay连接问题

    今日,苹果向iPhone推送了iOS18.4.1正式版更新,此次更新距离上个正式版仅间隔16天。更新日志表明,此次更新带来了重要的错误修复和安全性更新。此前,有用户反馈,在升级iOS18.4后,CarPlay车载仪表盘无法正常显示正在播放的信息,且无线连接频繁断连。而此次更新解决了导致某些车辆中无线CarPlay车载无法连接的极少见问题。从苹果官网可知