D1-kifpool

اپل در تلاش برای رفع باگ شناخته‌شده سافاری

پنج‌شنبه 30 دی 1400 - 13:00
مطالعه 2 دقیقه
اپل باگ شناخته‌شده سافاری که به وب‌سایت‌ها امکان می‌دهد تاریخچه مرور کاربران را ردیابی کنند، برطرف می‌کند.
تبلیغات
D4-mcid4

اپل در حال کار روی رفع باگی شناخته‌شده در سافاری است که به وب‌سایت‌ها اجازه می‌دهد تاریخچه مرور کاربر و Google ID را مشاهده کنند. روز یکشنبه، گزارشی منتشر شد که براساس آن محققان به مشکلی در نحوه پیاده‌سازی IndexedDB API در سافاری ۱۵ توسط اپل پی برده‌اند. این اشکال به هر وب‌سایتی اجازه می‌دهد تا فعالیت اینترنت مرورگر را ردیابی کند و به‌طور بالقوه هویت کاربر را متوجه شود.

به گزارش اپل اینسایدر، اپل اکنون در حال آماده‌سازی روشی برای رفع باگی است که باعث می‌شود هویت کاربران لو رود. بااین‌حال، تا زمانی که اپل به‌روزرسانی‌های سافاری را در macOS Monterey ،iOS 15 و iPadOS 15 ارائه نکند، این اصلاح دردسترس قرار نخواهد گرفت.

IndexedDB یک API مرورگر است که توسط مرورگرهای وب اصلی به‌عنوان حافظه ذخیره‌سازی سمت مشتری (client-side storage) استفاده می‌شود و داده‌هایی را در خود نگه می‌دارد. سیاستی وجود دارد که دسترسی وب‌سایت‌ها به اطلاعات مذکور را محدود می‌کند و عموما هر سایت تنها می‌تواند به داده‌هایی که خود تولید کرده دسترسی داشته باشد. اما مشخص شده Safari 15 برای macOS ،iOS و iPadOS، خط مشی IndexedDB را نقض می‌کند. محققان ادعا می‌کنند که هرگاه وب‌سایت با پایگاه داده خود تعامل داشته باشد، پایگاه داده خالی جدید با همان نام ایجاد می‌شود.

حال که مشکل سافاری مشخص شده است، باید از خود دربرابر آن محافظت کنید. مسدود کردن جاوا اسکریپت به‌صورت پیش‌فرض امکان‌پذیر است. این کار را انجام داده و آن را فقط در سایت‌های قابل اعتماد فعال کنید. حتی می‌توانید تا زمان رفع شدن مشکل، مرورگر خود را جایگزین کنید. در نهایت، محققان اذعان می‌کنند، «تنها محافظت واقعی این است که مرورگر یا سیستم‌عامل خود را به محض حل شدن مشکل توسط اپل به روز کنید.»

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
دختر جوان درحال کار با گوشی درحالت آفلاین در اتاق
۷ اپلیکیشن‌ برای ارتباط بی‌سیم در شرایط قطع اینترنت موبایل و وای‌فای

وقتی ارتباطات رایج مثل شبکه‌های موبایل از کار می‌افتند، راه‌های دیگری برای ارسال پیام وجود دارند؛ با این اپ‌ها همیشه در دسترس بمانید.

165
1 روز قبل
قطع اینترنت - فیلترینگ - دکمه قطع اتصال اینترنت
قطع اینترنت کشور، ریزپرنده‌ها را زمین‌گیر کرد؛ ادعای منبع آگاه

به گفته‌ی یکی از منابع آگاه، قطع سراسری اینترنت کشور باعث زمین‌گیرشدن ریزپرنده‌های مهاجم شده است.

252
حدود 19 ساعت قبل
قطع اینترنت - موبایل
اطلاعیه‌ وزارت ارتباطات درباره قطع شدن اینترنت بین‌الملل؛ محدودیت موقت است

وزارت ارتباطات در پی قطع شدن دسترسی کاربران به شبکه اینترنت اعلام کرد محدودیت‌های ایجاد شده موقت است.

737
2 روز قبل
چهره‌ی یک مرد جوان با الکترود روی پیشانی
تتو دیجیتال؛ تکنولوژی عجیبی برای شناسایی فعالیت‌های ذهنی

تکنولوژی جدید دانشگاه تگزاس، با استفاده از تتوی دیجیتال، فعالیت‌های ذهنی کاربر را شناسایی می‌کند.

22
1 روز قبل
کار کردن روزمره با گلکسی A55
گوشی میان‌رده محبوب سامسونگ آپدیت امنیتی دریافت کرد

سامسونگ با انتشار آپدیت جدید برای گلکسی A55، امنیت گوشی میان‌رده‌ی محبوبش را ارتقا داد.

68
1 روز قبل
هکر هودی‌ به تن درحال استفاده از لپ‌تاپ
خدمات کارتی بانک پاسارگاد فعال شد؛ اما خدمات اینترنتی و موبایلی همچنان غیرفعال است

خدمات کارتی بانک پاسارگاد پس از دفع حمله‌ی سایبری گسترده به شبکه‌ی بانکی کشور، بار دیگر در دسترس قرار گرفت.

63
حدود 19 ساعت قبل
وب‌گردی با لپ‌تاپ گیمینگ Stealth 15 A13V ام‌اس‌آی
وب‌سایت‌های ضروری در زمان اختلال اینترنت بین‌الملل یا تحریم

در شرایط بحران، هنگامی که دسترسی به اینترنت بین‌الملل قطع است، چه وب‌سایت‌هایی می‌توانند به کمکمان بیایند؟

697
1 روز قبل

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات