• 我的订阅
  • 科技

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

类别:科技 发布时间:2025-04-08 17:45:00 来源:浅语科技

快科技4月8日消息,谷歌Chrome浏览器即将修复一个存在了23年之久的漏洞,该漏洞允许网站通过检测网页链接颜色来窥探用户的浏览历史。

这一漏洞的修复版本Chrome 136已于上周四推送至Beta通道,预计将于4月23日正式发布。

浏览器历史嗅探(Browser History Sniffing)是一种隐私攻击方式,攻击者通过在网页上放置大量链接,并检查用户浏览器渲染这些链接的颜色,从而判断用户是否访问过某些特定网站。

通常情况下,未访问的链接显示为蓝色,而访问过的链接会变成紫红色,攻击者利用这一特性,可以推断出用户的浏览历史,进而推送定向广告。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

这种攻击方式早在2000年就被普林斯顿大学的研究人员在论文《Timing Attacks on Web Privacy》中提及。

2002年,Mozilla工作人员David Baron提交了关于该问题的错误报告,2009 年,一个名为StartPanic的网站展示了如何通过链接颜色推断用户的浏览历史,引发了公众关注。

浏览器厂商也采取了一些缓解措施,但这些措施并未彻底解决问题,2010年,Mozilla发布了一篇博客文章,指出默认情况下已访问链接和未访问链接的颜色差异可以被网站读取。

谷歌采用了一种名为“分区访问链接历史”的新解决方案,该方案改变了浏览器存储和暴露已访问链接数据的方式。

具体而言,浏览器不再维护一个全局列表,而是将已访问链接存储为一个三元组分区,包括链接 URL、顶级网站域和渲染链接的框架来源,只有这三个键完全匹配时,链接才会被 :visited CSS选择器样式化。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-04-09 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

谷歌chrome浏览器119稳定版更新:修复15个漏洞
...歌今天推出了Chrome浏览器119稳定版更新,共计修复了15个漏洞,并引入了部分新功能和变化。目前适用于各系统的最新版本如下
2023-11-02 13:34:00
百度搜索的“历史记录”删除了,还能恢复吗
...会上传到服务器上保存,而是以数据的形式保存在网页的浏览界面内(与浏览器有关),如果用户将其删除了,那么就会清空这些历史记录,而百度搜索引擎并没有提供恢复的功能和入口,也就意味
2023-02-04 20:38:00
有PS5玩家收到索尼警告:再这样操作就封号!
...这些行为采取明确行动的案例。尽管索尼已经修补了许多漏洞,但PS5玩家还是找到了一些独特的方法来调用主机的隐藏浏览器。其中最有效的方式是向好友发送谷歌 URL,使其成为一个可点
2024-12-24 11:47:00
谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点
...括谷歌Chrome浏览器在内,所有基于Chromium的浏览器都存在漏洞,可以泄露你经常访问的站点。这个问题主要出在站点参与度(SiteEngagement)上
2023-10-22 01:07:00
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节
2024-01-17 20:37:00
...信息主体向个人信息处理者查阅复制涉及他人个人信息的浏览记录时,个人信息处理者有协助提供的义务,但不应侵害其他个人信息主体的合法权利。根据场景的不同,个人信息处理者提供准确的网
2023-12-14 06:25:00
如何提高应用唤起率?
...技术,实现用户从外部渠道(微信、微博、短信、邮件、浏览器、搜索引擎、其他APP)到App内指定页面的一键跳转,已经成为各大互联网公司进行用户运营的必备手段。典型的应用跳转场景
2023-02-15 11:00:00
微软Edge浏览器被指窃取Chrome数据,会自动打开后者标签页
...Firefox 等)导入数据的功能,而这个功能很可能存在严重漏洞。虽然自动导入数据对部分用户来说或许方便,但如果该功能存在缺陷,甚至无视用户设置强行执行,那么微软就必须尽快修
2024-01-30 19:00:00
Edge 被强制成 Outlook 默认浏览器,网友:梦回 IE 竞争时期!
整理 | 苏宓出品 | CSDN(ID:CSDNnews)一朝梦回浏览器大战时期。据外媒 The Verge 报道,继微软在 Edge 上引入 AI 技术增强该产品自身竞争力之后
2023-05-05 12:00:00
更多关于科技的资讯:
连日来,随着新一轮国补及我省以旧换新政策的实施,不少市民将家电和电子类产品纳入了年货的购物清单,春节前的消费市场愈发活跃
2026-01-18 20:22:00
2026年是“十五五”开局之年,作为东部沿海经济大省,浙江如何迈好第一步、展现新气象?新年伊始,宁波舟山港梅山港区一片繁忙
2026-01-18 20:33:00
2026山东电信渠道终端生态大会成功举办
1月16日,以“智能领航,智惠共生”为主题的2026中国电信山东公司(以下简称“山东电信”)渠道终端生态大会在济南成功举办
2026-01-18 22:14:00
守护岁月的瑰宝:贤纯Wispure联名央视《国家宝藏》重磅发布“分龄鲜蒸猫粮”
2026年1月17日,贤纯Wispure正式宣布,携手央视顶级文化IP“《国家宝藏》”*推出联名系列“分龄鲜蒸猫粮”。该系列产品已在抖音
2026-01-18 22:15:00
华夏银行临沂分行发布宠物行业生态圈暨萌宠主题卡 以金融力量赋能琅琊“萌宠经济”
鲁网1月18日讯2026年1月18日,华夏银行临沂分行在万达广场举办“宠物行业生态圈暨萌宠主题卡发布会”。本次活动以“金融赋能生活
2026-01-18 19:56:00
当河南周口郸城县影院的太空舱躺椅坐满返乡青年,当北京“影院新空间”变身球迷狂欢的第二主场,当三、四线城市IMAX厅票房年增85
2026-01-18 19:10:00
吉林大学19个专业停招
近日,吉林大学正式更新本科专业设置情况,141个本科专业的布局调整引发关注。据1月12日校方公开信息,吉林大学共有141个本科专业
2026-01-18 19:48:00
中新经纬1月18日电 据路透社1月18日报道,据周五提交的法庭文件显示,埃隆・马斯克正向OpenAI及微软公司索赔最高1340亿美元(约合人民币超9340亿元)
2026-01-18 12:53:00
厦门网讯(厦门日报 佘峥)1月20日起,厦门大学思明校区访客预约入校方式改变,将采用“线上预约+摇号”形式。厦大保卫处近日发布消息
2026-01-18 08:43:00
河北日报讯(记者王璐丹)近日,平方公里阵列天文台(SKAO)官网发布消息,位于南非的平方公里阵列中频射电望远镜(SKA-Mid)首次成功获得干涉条纹
2026-01-18 07:54:00
人工智能如何赋能“安徽万物”?
大皖新闻讯 1月16日,《安徽省“人工智能+万物”应用行动方案》发布,到2030年,安徽“人工智能+万物”应用落地将超万个
2026-01-17 21:56:00
鲁网1月17日讯1月13日上午,普惠(临沂)投资服务有限公司考察组一行赴临沂市供应链金融协会开展学习交流活动。临沂市供应链金融协会会长
2026-01-17 14:47:00
1月16日,全球最大、起重量达2300吨的桥面吊机在河北省秦皇岛市一装备制造企业正式下线,标志着我国在大型桥梁施工装备领域又获重大突破
2026-01-17 15:44:00
2026天然苏打水市场趋势:健康化、场景化成主流 泉匠深耕多区域市场实现销量突破
随着健康消费理念的深度渗透,天然苏打水行业正迎来高质量发展的黄金期。据行业权威报告预测,2026年中国天然苏打水市场规模将突破260亿元
2026-01-17 15:58:00
开元云与广西大学人工智能学院达成战略合作,共建AI产教融合新高地
广西大学人工智能学院常务副院长张振荣、副院长赵志刚、陈燕教授等老师,出席双方产学研合作签约仪式。2026年1月15日 广西南宁
2026-01-17 15:58:00