Lỗ hổng ‘đường hyperlink màu tím’ tồn tại 16 năm


Người dùng đã quen với việc đường link màu xanh chuyển sang tím sau khi bấm vào, nhưng điều này có thể tiết lộ một phần lịch sử duyệt web của họ.

Trên trình duyệt web, đường link màu xanh được mặc định ban đầu và màu tím thể hiện người dùng đã truy cập vào đó. Tuy nhiên, tính năng này vô tình trở thành lỗ hổng làm ảnh hưởng tới quyền riêng tư.

Google cho biết đang triển khai tính năng “phân vùng” các liên kết đã truy cập trên Chrome, trình duyệt ra mắt cách đây 16 năm. Thay đổi này cũng áp dụng cho các trình duyệt dựa trên Chromium khác như Vivaldi và Microsoft Edge.





Các đường link màu tím sẽ ít xuất hiện hơn trong tương lai. Ảnh: Huy Đức

Các đường link màu tím sẽ ít xuất hiện hơn trong tương lai. Ảnh: Huy Đức

Trình duyệt web cho phép trang web tùy chỉnh giao diện của văn bản và các phần tử khác bằng cách sử dụng các bộ chọn CSS. Trong đó, với bộ chọn ‘:visited’, trang web áp dụng hiệu ứng chuyển màu tím cho những liên kết người dùng đã truy cập. Tuy nhiên, việc một website có thể phát hiện đường link nào đã được người dùng truy cập cũng có “tác dụng phụ”. Ví dụ, một trang độc hại có thể chứa hàng nghìn đường link và bằng cách kiểm tra những link nào phù hợp với bộ chọn ‘:visited’, nó có thể tạo ra hồ sơ lịch sử duyệt web của người dùng.

“Đường link màu tím” đã tồn tại nhiều năm và bị kẻ tấn công lợi dụng. Google đưa ra giải pháp sử dụng hệ thống sandbox cách ly lịch sử truy cập cho từng trang web riêng lẻ, thay vì lưu trữ chúng chung trong một danh sách mà bất kỳ trang nào cũng có thể trỏ vào.

Có nghĩa, nếu một liên kết được đặt trên nhiều website khác nhau, khi người dùng bấm link đó trên trang A, chỉ trang A mới biết họ đã nhấp vào. Khi người dùng vào trang B cũng có liên kết trên, đường link sẽ không mặc định chuyển sang màu tím như hiện tại. Điều này loại bỏ nguy cơ rò rỉ lịch sử duyệt web, nâng cao bảo mật trực tuyến.

Phiên bản Chrome 136 khắc phục vấn đề này đang được phát hành thử nghiệm và sẽ chính thức ra mắt cuối tháng 4.

Huy Đức (Theo Cybernews, Yahoo Tech)







Source link freeslots dinogame


Người dùng đã quen với việc đường link màu xanh chuyển sang tím sau khi bấm vào, nhưng điều này có thể tiết lộ một phần lịch sử duyệt web của họ.

Trên trình duyệt web, đường link màu xanh được mặc định ban đầu và màu tím thể hiện người dùng đã truy cập vào đó. Tuy nhiên, tính năng này vô tình trở thành lỗ hổng làm ảnh hưởng tới quyền riêng tư.

Google cho biết đang triển khai tính năng “phân vùng” các liên kết đã truy cập trên Chrome, trình duyệt ra mắt cách đây 16 năm. Thay đổi này cũng áp dụng cho các trình duyệt dựa trên Chromium khác như Vivaldi và Microsoft Edge.





Các đường link màu tím sẽ ít xuất hiện hơn trong tương lai. Ảnh: Huy Đức

Các đường link màu tím sẽ ít xuất hiện hơn trong tương lai. Ảnh: Huy Đức

Trình duyệt web cho phép trang web tùy chỉnh giao diện của văn bản và các phần tử khác bằng cách sử dụng các bộ chọn CSS. Trong đó, với bộ chọn ‘:visited’, trang web áp dụng hiệu ứng chuyển màu tím cho những liên kết người dùng đã truy cập. Tuy nhiên, việc một website có thể phát hiện đường link nào đã được người dùng truy cập cũng có “tác dụng phụ”. Ví dụ, một trang độc hại có thể chứa hàng nghìn đường link và bằng cách kiểm tra những link nào phù hợp với bộ chọn ‘:visited’, nó có thể tạo ra hồ sơ lịch sử duyệt web của người dùng.

“Đường link màu tím” đã tồn tại nhiều năm và bị kẻ tấn công lợi dụng. Google đưa ra giải pháp sử dụng hệ thống sandbox cách ly lịch sử truy cập cho từng trang web riêng lẻ, thay vì lưu trữ chúng chung trong một danh sách mà bất kỳ trang nào cũng có thể trỏ vào.

Có nghĩa, nếu một liên kết được đặt trên nhiều website khác nhau, khi người dùng bấm link đó trên trang A, chỉ trang A mới biết họ đã nhấp vào. Khi người dùng vào trang B cũng có liên kết trên, đường link sẽ không mặc định chuyển sang màu tím như hiện tại. Điều này loại bỏ nguy cơ rò rỉ lịch sử duyệt web, nâng cao bảo mật trực tuyến.

Phiên bản Chrome 136 khắc phục vấn đề này đang được phát hành thử nghiệm và sẽ chính thức ra mắt cuối tháng 4.

Huy Đức (Theo Cybernews, Yahoo Tech)







Source link freeslots dinogame

Tin cùng danh mục

Advertisment

Tin mới cập nhật

Ứng viên sáng giá Saigon Phantom, Leon Esports tại MCCM mùa 6

Trước thềm chung kết MCCM mùa 6, Saigon Phantom, Leon Esports và Made in Thailand được xem là ba ứng viên sáng giá...

Meta kiếm được 16 tỷ USD từ quảng cáo lừa đảo

Tài liệu nội bộ rò rỉ cho thấy Meta từng dự đoán có thể thu về 10,1% trong tổng doanh thu 2024, tương...

OpenAI và xu hướng phát triển bản sao AI cho CEO

Nhiều công ty đang tạo bản sao kỹ thuật số của các lãnh đạo để làm việc và trò chuyện với nhân viên...
sprunki phase - sprunki phase 22 - sprunki-incredibox