• 我的订阅
  • 科技

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

类别:科技 发布时间:2025-04-08 17:45:00 来源:浅语科技

快科技4月8日消息,谷歌Chrome浏览器即将修复一个存在了23年之久的漏洞,该漏洞允许网站通过检测网页链接颜色来窥探用户的浏览历史。

这一漏洞的修复版本Chrome 136已于上周四推送至Beta通道,预计将于4月23日正式发布。

浏览器历史嗅探(Browser History Sniffing)是一种隐私攻击方式,攻击者通过在网页上放置大量链接,并检查用户浏览器渲染这些链接的颜色,从而判断用户是否访问过某些特定网站。

通常情况下,未访问的链接显示为蓝色,而访问过的链接会变成紫红色,攻击者利用这一特性,可以推断出用户的浏览历史,进而推送定向广告。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

这种攻击方式早在2000年就被普林斯顿大学的研究人员在论文《Timing Attacks on Web Privacy》中提及。

2002年,Mozilla工作人员David Baron提交了关于该问题的错误报告,2009 年,一个名为StartPanic的网站展示了如何通过链接颜色推断用户的浏览历史,引发了公众关注。

浏览器厂商也采取了一些缓解措施,但这些措施并未彻底解决问题,2010年,Mozilla发布了一篇博客文章,指出默认情况下已访问链接和未访问链接的颜色差异可以被网站读取。

谷歌采用了一种名为“分区访问链接历史”的新解决方案,该方案改变了浏览器存储和暴露已访问链接数据的方式。

具体而言,浏览器不再维护一个全局列表,而是将已访问链接存储为一个三元组分区,包括链接 URL、顶级网站域和渲染链接的框架来源,只有这三个键完全匹配时,链接才会被 :visited CSS选择器样式化。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-04-09 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

谷歌chrome浏览器119稳定版更新:修复15个漏洞
...歌今天推出了Chrome浏览器119稳定版更新,共计修复了15个漏洞,并引入了部分新功能和变化。目前适用于各系统的最新版本如下
2023-11-02 13:34:00
百度搜索的“历史记录”删除了,还能恢复吗
...会上传到服务器上保存,而是以数据的形式保存在网页的浏览界面内(与浏览器有关),如果用户将其删除了,那么就会清空这些历史记录,而百度搜索引擎并没有提供恢复的功能和入口,也就意味
2023-02-04 20:38:00
有PS5玩家收到索尼警告:再这样操作就封号!
...这些行为采取明确行动的案例。尽管索尼已经修补了许多漏洞,但PS5玩家还是找到了一些独特的方法来调用主机的隐藏浏览器。其中最有效的方式是向好友发送谷歌 URL,使其成为一个可点
2024-12-24 11:47:00
谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点
...括谷歌Chrome浏览器在内,所有基于Chromium的浏览器都存在漏洞,可以泄露你经常访问的站点。这个问题主要出在站点参与度(SiteEngagement)上
2023-10-22 01:07:00
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节
2024-01-17 20:37:00
...信息主体向个人信息处理者查阅复制涉及他人个人信息的浏览记录时,个人信息处理者有协助提供的义务,但不应侵害其他个人信息主体的合法权利。根据场景的不同,个人信息处理者提供准确的网
2023-12-14 06:25:00
如何提高应用唤起率?
...技术,实现用户从外部渠道(微信、微博、短信、邮件、浏览器、搜索引擎、其他APP)到App内指定页面的一键跳转,已经成为各大互联网公司进行用户运营的必备手段。典型的应用跳转场景
2023-02-15 11:00:00
微软Edge浏览器被指窃取Chrome数据,会自动打开后者标签页
...Firefox 等)导入数据的功能,而这个功能很可能存在严重漏洞。虽然自动导入数据对部分用户来说或许方便,但如果该功能存在缺陷,甚至无视用户设置强行执行,那么微软就必须尽快修
2024-01-30 19:00:00
...,这些看似合理的权限申请,实则可能成为数据泄露的“漏洞”。公开案例显示,某单位工作人员收到涉密文件后,因需编辑文件中附带的PDF格式表格,违规将涉密文件通过存储介质导入连接互
2026-01-30 08:38:00
更多关于科技的资讯:
鲁网2月14日讯为提升居民网络使用体验,助力智慧社区建设,近日,山东移动临沂分公司装维团队深入多个社区,开展 “移动装维进社区”专项服务活动
2026-02-14 15:10:00
山东移动临沂分公司:智慧装维服务升级,开启家庭网络新体验
鲁网2月14日讯“您好,我是中国移动装维工程师张师傅,现在上门为您检测网络,这是我的工作证件。”周六上午9点,临沂北城新区书香苑小区的王女士刚结束早间会议
2026-02-14 15:11:00
字节跳动发布豆包大模型2.0,主打真实世界复杂任务执行力
在连续发布Seedance 2.0视频模型、Seedream 5.0 Lite图像模型之后,2月14日,字节跳动宣布推出豆包大模型2
2026-02-14 15:35:00
从米兰冬奥会看全球消费趋势:为何“由你”成了2026年的新叙事?
过去十年,全球化品牌的策略多为“We are the best”,强调品牌的权威感。但现在的趋势是“Its your turn”
2026-02-14 16:20:00
千问大免单再加3天,邀请全国人民体验AI买电影票,激活春节AI新消费
2月14日,千问突然宣布免单再加3天,接入大麦、飞猪,邀请全国人民体验AI买电影票、门票等新功能,激活春节AI新消费。从今天下午3点到大年初一
2026-02-14 16:36:00
依据河北省消费者权益保护委员会联合北京阳光消费大数据研究院于2025年8月发布的智能坐便器比较试验结果,九牧送检样品(型号ZD9640-SA-CJM000
2026-02-14 15:10:00
随着春节的脚步渐近,一场年味十足的“消费盛宴”即将开启。在春节9天假期里,围绕新春采购、美食盛宴、文旅消费、假期休闲等领域
2026-02-14 15:36:00
中亦科技荣膺徽商银行“核心系统3.0”项目“最佳合作伙伴奖”
近日,在徽商银行“核心系统3.0”建设项目总结表彰中,中亦科技凭借在金融核心场域的深度贡献,荣获“最佳合作伙伴奖”。唯一殊荣
2026-02-14 12:50:00
东阿生力源阿胶股份有限公司:千年阿胶文化的传承者与创新者
东阿生力源阿胶股份有限公司,成立于2002年,坐落于“千年阿胶福寿乡”——山东东阿黄河之滨,历经二十多年的深耕细作,现已发展为一家集阿胶等生物养生滋补品研发创新
2026-02-14 12:52:00
作为浙江省第一家海洋生物医药类上市公司,浙江诚意药业股份有限公司(下称“诚意药业”,股票代码:603811)深耕海洋生物医药领域多年
2026-02-14 11:53:00
厦门网讯(厦门日报记者 应洁 通讯员 帅浩)车间内机械臂精准运转,刚下线的无人驾驶清扫机器人正完成最后的调试——近日,集美灌口智能制造产业园区内
2026-02-14 08:24:00
智造引擎解锁产业新赛道 厦门航天思尔特研发制造基地建成投产
在厦门航天思尔特总装总调厂房车间,工业机器人让制造更智能。(厦门日报记者 许秋珩 摄)厦门网讯(厦门日报记者 应洁) 厦门航天思尔特研发制造基地的车间里
2026-02-14 08:24:00
春节临近,礼品市场进入一年中最活跃的周期。走访多家商超渠道及翻阅十余份健康消费品年度报告后发现,2026年的春节滋补礼品市场正经历一次显著的消费逻辑转向——“送贵的不如送对的”成为主流决策标尺
2026-02-14 08:45:00
对于女生来说,卫生巾不仅是日常刚需,更是私处健康的第一道防线,高洁丝1994年与中国女性初见面,在近30年的发展中,品牌知名度和渗透率持续提升
2026-02-14 08:46:00