Na początku tygodnia spadła na nas jak grom z jasnego nieba informacja o poważnej luce w przeglądarce Safari. Dzięki temu błędowi, strony internetowe mogą dotrzeć do informacji o odwiedzających ją użytkownikach. Informacje te oczywiście nie powinny być dostępne.
Jak wyjaśnia FingerprintJS, firma, która odkryła błąd w Safari 15, luka to wynik implementacji przez Apple interfejsu IndexedDB API w Safari. IndexedDB przechowuje dane podczas przeglądania. Odpowiada „za zgodność z polityką mówiącą o tym, że dane i dokumenty z jednej witryny nie będą widoczne dla innej”.
Safari 15 łamie te zasady. Gdy witryna odwiedzana w Safari wchodzi w interakcję z bazą danych, „nowa baza danych o tej samej nazwie jest tworzona we wszystkich innych aktywnych oknach, kartach i oknach w tej samej sesji przeglądarki na innych urządzeniach”. Nazwy baz danych tworzone przez Safari wyciekają teraz z różnych źródeł. Odwiedzane strony internetowe mogą zobaczyć nazwy innych utworzonych w bazie rekordów.
To nie wszystko. Witryny, które korzystają z konta Google, tworzą bazy danych zawierające uwierzytelniony identyfikator użytkownika Google. Złośliwe strony internetowe mogą nie tylko zobaczyć taki identyfikator, ale także użyć go do połączenia wielu kont. Problem jest więc poważny. Aby unaocznić ten błąd obejrzyjcie krótki film, wyjaśniający działania tego błędu.
Niestety w chwili obecnej nie możemy nic zrobić oprócz chwilowego porzucenia Safari, do momentu naprawienia błędu. Apple już pracuje nad załataniem tego błędu i miejmy nadzieję, że poprawka wyjdzie bardzo szybko.
Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…
Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…
Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…
Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…
Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…
Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…
Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.