Аппле припрема исправку за грешку у Сафарију која открива корисничке податке

Аппле је припремио исправку за грешку Сафари 15 која омогућава веб локацијама да виде ваше навике прегледања и детаље Гоогле налога. Међутим, закрпа неће бити доступна док компанија не објави нова ажурирања за мацОС, иОС и иПадОС.

Тренутно нема речи о томе када би то могло бити. Аппле је у процесу бета тестирања нових ажурирања софтвера, али можда ће бити прекасно да се поправка имплементира у оне пре него што постану доступна свима.

Аппле поправља велико цурење у Сафарију

Питање које је било први пут открио ФингерпринтЈС, произилази из начина на који Сафари 15 рукује ИндекедДБ АПИ-јем. Уместо да чува ваше базе података заштићене, како би требало, оставља их изложеним скоро свим веб локацијама.

Из нашег претходног извештаја:

ИндекедДБ користи оно што се зове „политика истог порекла“ — безбедносни механизам који ограничава начин на који документи или скрипте учитане из једног порекла могу да ступају у интеракцију са ресурсима из другог порекла. Другим речима, политика истог порекла спречава једну веб локацију да приступи подацима које је сачувала друга.

Међутим, у Сафарију 15, грешка спречава да политика истог порекла функционише исправно. Ово веб локацијама даје приступ базама података које су креирали други сајтови, омогућавајући им да виде ваше навике претраживања изван својих зидова

Аппле је од тада потврдио преко а ВебКит урезивање на ГитХуб-у да је развио решење за овај проблем. Али још не знамо када ће бити доступан.

Потребна су ажурирања софтвера

Чини се да се поправка мора дистрибуирати путем ажурирања системског софтвера за мацОС, иОС и иПадОС — а не једноставним ажурирањем Сафарија. Аппле није потврдио када ће се то догодити. Тестира нова издања софтвера, али је мало вероватно да ће ова исправка бити имплементирана до следећих верзија.

Једина ствар коју можете да урадите да бисте избегли проблем у међувремену је да користите други веб претраживач. Онемогућавање ЈаваСцрипт-а може смањити количину података који су процурили, али није потпуно сигурно — и спречиће одређене веб локације да се правилно учитавају унутар Сафарија.

Обавестићемо вас чим сазнамо више о Аппле-овом решењу. Важно је запамтити да ако још увек користите Сафари 14 или старију верзију, на вас овај проблем не утиче.

Најновији пост на блогу

| Култ Маца
August 20, 2021

Гоогле побољшава Аппле Мусиц са још дужим бесплатним пробним периодомСада је време да испробате Гоогле Плаи музику.Фотографија: ГооглеАппле великод...

| Култ Маца
August 20, 2021

Аналитичар: Не планирајте да видите иВатцх до касније 2014. године, али ће вероватно користити биометријуЈош није прави производ.Надате се да ћете ...

| Култ Маца
August 20, 2021

Спотифи тестира нови Премиум Дуо план за двојеРегиструјте се за Премиум Дуо већ данас.Фотографија: СпотифиСпотифи је почео да тестира нови Премиум ...