deHack.ru » Новости » Разработчики Firefox закроют баг десятилетней давности

Разработчики Firefox закроют баг десятилетней давности



Разработчики популярного интернет-браузера Firefox ужу близки к тому, чтоб закрыть все возможности утечки данных, от которых на протяжении больше 10 лет страдают почти все основные браузеры. Основная уязвимость - атака на каскадные таблицы стилей, которые связаны с историей посещений вэб-ресурсов пользователем, которая позволяет веб-мастерам с большой легкостью составлять обширные списки ссылок, которые посетители просматривали до перехода на их ресурс. Данный метод эксплуатирует найденную уязвимость в технологии, применяемой практически всеми браузерами для того, чтобы выделять цветом посещенные ссылки от не посещенных. Даже Mozilla классифицирует данную брешь как баг с 2002 года. Всё же устранение данной недоработки возможно привело бы к очень неприятным последствиям - нарушились бы базовые функциональности вэб-обозревателей. Все предлагаемые ранее методы возможного решения этой проблемы приводили к тому, что все пользователи лишались возможности узнать, посещали ли они тот или иной портал прежде, или нет. Opera, Mozilla, Microsoft и многие другие разработчики современных браузеров сочли подобную цену неприемлемой и высокой. В этот раз Сид Стамм – участник команды разработчиков компании Mozilla, которая работает над безопасностью Firefox, сообщает о том, что баг будет вскоре закрыт без необходимости приносить в жертву удобство использования браузеров. Он также заявил, что в первое время довольно некорректно будут отображены лишь те немногочисленные сайты, которые для отделения ссылок на посещенные и не посещенные ресурсы используют большее, нежели разный цвет. И тем не менее, ИТ-специалист выразил убеждение - владельцам подобного рода ресурсов удастся оперативно привести их в нормальный вид и при этом призвал создателей других популярных браузеров следовать примеру Mozilla.

Читайте еще

Только авторизованные пользователи могут оставлять комментарии - авторизация, а если Вы впервые, то нужно зарегистрироваться в системе