
Brave:所有瀏覽器都面臨“泳池派對攻擊”威脅
聲明:該文章來自(DoNews)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
DoNews 12月17日消息(劉文軒)瀏覽器開發(fā)商 Brave 的隱私團(tuán)隊(duì)最近發(fā)現(xiàn)一個(gè)新類型漏洞,這個(gè)漏洞被用來發(fā)動(dòng)的攻擊被被稱為泳池派對的攻擊(Pool-party Attacks)。第三方追蹤器能夠使用瀏覽器有限但共享的資源集合來創(chuàng)建側(cè)通道,追蹤器便能使用這些側(cè)通道來跨站追蹤用戶,規(guī)避瀏覽器的隱私保護(hù)功能。
Brave 表示,目前已知所有瀏覽器都存在該漏洞,Brave 在接下來幾周會(huì)釋出相關(guān)更新,防范用戶遭受泳池派對攻擊。過去已經(jīng)有部分文章發(fā)表類似的攻擊研究,而泳池派對攻擊的發(fā)現(xiàn),建立在過去的研究成果,更完整呈現(xiàn)該類攻擊的全貌。
多數(shù)瀏覽器都有防跨站追蹤的保護(hù)機(jī)制,Brave、Firefox、Safari 或是 Tor Browser,都使用分區(qū)(Partitioning)的技術(shù),來阻止追蹤器跨網(wǎng)站追蹤用戶,也就是防止網(wǎng)站上的追蹤器在用戶瀏覽另一個(gè)網(wǎng)站時(shí),關(guān)聯(lián)兩次瀏覽為同一用戶。
但是 Brave 新發(fā)現(xiàn)的泳池派對攻擊,能使分區(qū)保護(hù)失效,網(wǎng)站可以繞過瀏覽器中基于分區(qū)的隱私保護(hù)。Brave 表示,目前所有熱門瀏覽器都受到泳池派對攻擊的威脅,只要瀏覽器所提供的 API 滿足特定功能,就能夠被追蹤器用于跨站追蹤。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904314
- 2 央視曝光直播間“高端四件套”貓膩 7809400
- 3 以總理:絕不會(huì)有巴勒斯坦國 等著瞧 7711961
- 4 長春航空展這些“首次”不要錯(cuò)過 7616633
- 5 租客長租15年不到1年就被勸退 7521823
- 6 9月23日晚8點(diǎn)將上演“龍收尾”天象 7428535
- 7 馬斯克特朗普鬧掰后首次同框 7331200
- 8 43歲二胎媽媽患阿爾茨海默病 7238711
- 9 三所“零近視”小學(xué)帶來的啟示 7141893
- 10 我們?yōu)槭裁匆プ矒粜⌒行?/a> 7046540