Kategorie Aktualności

Poważna luka w Safari

Na początku tygodnia spadła na nas jak grom z jasnego nieba informacja o poważnej luce w przeglądarce Safari. Dzięki temu błędowi, strony internetowe mogą dotrzeć do  informacji o odwiedzających ją użytkownikach. Informacje te oczywiście nie powinny być dostępne. 

Jak wyjaśnia FingerprintJS, firma, która odkryła błąd w Safari 15, luka to wynik implementacji przez Apple interfejsu IndexedDB API w Safari. IndexedDB przechowuje dane podczas przeglądania. Odpowiada „za zgodność z polityką mówiącą o tym, że dane i dokumenty z jednej witryny nie będą widoczne dla innej”.

Safari 15 łamie te zasady. Gdy witryna odwiedzana w Safari wchodzi w interakcję z bazą danych, „nowa  baza danych o tej samej nazwie jest tworzona we wszystkich innych aktywnych oknach, kartach i oknach w tej samej sesji przeglądarki na innych urządzeniach”. Nazwy baz danych tworzone przez Safari wyciekają teraz z różnych źródeł. Odwiedzane strony internetowe mogą zobaczyć nazwy innych utworzonych w bazie rekordów.

 To nie wszystko. Witryny, które korzystają z konta Google, tworzą bazy danych zawierające uwierzytelniony identyfikator użytkownika Google. Złośliwe strony internetowe mogą nie tylko zobaczyć taki identyfikator, ale także użyć go do połączenia wielu kont. Problem jest więc poważny. Aby unaocznić ten błąd obejrzyjcie krótki film, wyjaśniający działania tego błędu.

Niestety w chwili obecnej nie możemy nic zrobić oprócz chwilowego porzucenia Safari, do momentu naprawienia błędu. Apple już pracuje nad załataniem tego błędu i miejmy nadzieję, że poprawka wyjdzie bardzo szybko.

 

 

 

Tomasz Wołkowski

Nazywam się Tomasz Wołkowski i od 2006 r. korzystam z rozwiązań firmy Apple, kiedy to kupiłem MacBooka White 13" , był to pierwszy komputer od Apple z procesorem Intela. Od tamtego czasu korzystam tylko z rozwiązań Apple. Teraz prowadzę swoją firmę, ale w dalszym ciągu znajduję czas na to, żeby śledzić wydarzenia, dotyczące firmy z Cupertino.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.