• 我的订阅
  • 科技

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

类别:科技 发布时间:2025-04-08 17:45:00 来源:浅语科技

快科技4月8日消息,谷歌Chrome浏览器即将修复一个存在了23年之久的漏洞,该漏洞允许网站通过检测网页链接颜色来窥探用户的浏览历史。

这一漏洞的修复版本Chrome 136已于上周四推送至Beta通道,预计将于4月23日正式发布。

浏览器历史嗅探(Browser History Sniffing)是一种隐私攻击方式,攻击者通过在网页上放置大量链接,并检查用户浏览器渲染这些链接的颜色,从而判断用户是否访问过某些特定网站。

通常情况下,未访问的链接显示为蓝色,而访问过的链接会变成紫红色,攻击者利用这一特性,可以推断出用户的浏览历史,进而推送定向广告。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

这种攻击方式早在2000年就被普林斯顿大学的研究人员在论文《Timing Attacks on Web Privacy》中提及。

2002年,Mozilla工作人员David Baron提交了关于该问题的错误报告,2009 年,一个名为StartPanic的网站展示了如何通过链接颜色推断用户的浏览历史,引发了公众关注。

浏览器厂商也采取了一些缓解措施,但这些措施并未彻底解决问题,2010年,Mozilla发布了一篇博客文章,指出默认情况下已访问链接和未访问链接的颜色差异可以被网站读取。

谷歌采用了一种名为“分区访问链接历史”的新解决方案,该方案改变了浏览器存储和暴露已访问链接数据的方式。

具体而言,浏览器不再维护一个全局列表,而是将已访问链接存储为一个三元组分区,包括链接 URL、顶级网站域和渲染链接的框架来源,只有这三个键完全匹配时,链接才会被 :visited CSS选择器样式化。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-04-09 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

谷歌chrome浏览器119稳定版更新:修复15个漏洞
...歌今天推出了Chrome浏览器119稳定版更新,共计修复了15个漏洞,并引入了部分新功能和变化。目前适用于各系统的最新版本如下
2023-11-02 13:34:00
百度搜索的“历史记录”删除了,还能恢复吗
...会上传到服务器上保存,而是以数据的形式保存在网页的浏览界面内(与浏览器有关),如果用户将其删除了,那么就会清空这些历史记录,而百度搜索引擎并没有提供恢复的功能和入口,也就意味
2023-02-04 20:38:00
有PS5玩家收到索尼警告:再这样操作就封号!
...这些行为采取明确行动的案例。尽管索尼已经修补了许多漏洞,但PS5玩家还是找到了一些独特的方法来调用主机的隐藏浏览器。其中最有效的方式是向好友发送谷歌 URL,使其成为一个可点
2024-12-24 11:47:00
谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点
...括谷歌Chrome浏览器在内,所有基于Chromium的浏览器都存在漏洞,可以泄露你经常访问的站点。这个问题主要出在站点参与度(SiteEngagement)上
2023-10-22 01:07:00
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节
2024-01-17 20:37:00
...信息主体向个人信息处理者查阅复制涉及他人个人信息的浏览记录时,个人信息处理者有协助提供的义务,但不应侵害其他个人信息主体的合法权利。根据场景的不同,个人信息处理者提供准确的网
2023-12-14 06:25:00
如何提高应用唤起率?
...技术,实现用户从外部渠道(微信、微博、短信、邮件、浏览器、搜索引擎、其他APP)到App内指定页面的一键跳转,已经成为各大互联网公司进行用户运营的必备手段。典型的应用跳转场景
2023-02-15 11:00:00
微软Edge浏览器被指窃取Chrome数据,会自动打开后者标签页
...Firefox 等)导入数据的功能,而这个功能很可能存在严重漏洞。虽然自动导入数据对部分用户来说或许方便,但如果该功能存在缺陷,甚至无视用户设置强行执行,那么微软就必须尽快修
2024-01-30 19:00:00
...,这些看似合理的权限申请,实则可能成为数据泄露的“漏洞”。公开案例显示,某单位工作人员收到涉密文件后,因需编辑文件中附带的PDF格式表格,违规将涉密文件通过存储介质导入连接互
2026-01-30 08:38:00
更多关于科技的资讯:
《视野》杂志启动AI协作创作大赛
中国青年报客户端讯(中青报·中青网记者 马富春)2月13日,《视野》杂志“人类文明备忘录”AI协作创作大赛正式启动。活动以直播+实时互动形式展开
2026-02-14 20:52:00
新春走基层丨76秒,一套汽车零部件焊接就能下线
见习记者 朱荣琛2月12日,农历腊月廿五。春节临近,廊坊经开区道路两旁挂上了大红灯笼,沿街企业的大门已贴上了大对联。热热闹闹的年味儿在这个城市的大街小巷悄然弥漫
2026-02-14 22:12:00
针对春节期间服务需求,中国银行隆尧支行近日聚焦自助服务渠道,启动了专项保障工作。针对县域网点分布广、运维半径长的特点,隆尧支行依托历史运行数据
2026-02-14 22:17:00
领航新质生产力——2025浙江省科学企业家这个专题,是省科协和潮新闻联合举办的,已陆续推出了近二十位具有科技创新精神的浙商企业家
2026-02-14 22:34:00
深圳地铁陪你「返屋企」,跨场景互动刷新通勤与春运体验
近日,深圳地铁迎来了新春限定数字人,结合AI原创音乐与互动体验,走到了春运最前沿。这是深圳地铁数字IP首次以完整的互动形态沉浸式接入城市公共空间
2026-02-14 20:26:00
2月14日消息,2026年“新春招聘月”系列活动将于2月24日(正月初八)在五一广场太原人才大市场(迎泽区零工示范站)正式启幕
2026-02-14 17:37:00
星火空间完成数千万天使+轮融资 核心产品“进化一号”发动机完成首次试车
大皖新闻讯 此前关于合肥要造火箭的消息引发外界广泛关注,背后则是合肥星火空间科技有限公司(以下简称“星火空间”)落户合肥新站高新区
2026-02-14 18:45:00
国医大师李佃贵为2026雄安国际医疗大健康技术应用大赛发声推介。他表示,当下是中西医并重、传统智慧与现代科技深度融合的时代,中医核心思想与大健康领域发展目标高度契合,期待中医药领
2026-02-14 19:13:00
中国科大取得重要突破 首次实现量子李雅普诺夫指数的精确提取
大皖新闻讯 ”这一结果意义重大,为观测混沌的量子世界提供了全新视角。”相关人员如此评价说。2月14日,大皖新闻记者从中国科学技术大学获悉
2026-02-14 17:35:00
鲁网2月14日讯为提升居民网络使用体验,助力智慧社区建设,近日,山东移动临沂分公司装维团队深入多个社区,开展 “移动装维进社区”专项服务活动
2026-02-14 15:10:00
山东移动临沂分公司:智慧装维服务升级,开启家庭网络新体验
鲁网2月14日讯“您好,我是中国移动装维工程师张师傅,现在上门为您检测网络,这是我的工作证件。”周六上午9点,临沂北城新区书香苑小区的王女士刚结束早间会议
2026-02-14 15:11:00
字节跳动发布豆包大模型2.0,主打真实世界复杂任务执行力
在连续发布Seedance 2.0视频模型、Seedream 5.0 Lite图像模型之后,2月14日,字节跳动宣布推出豆包大模型2
2026-02-14 15:35:00
从米兰冬奥会看全球消费趋势:为何“由你”成了2026年的新叙事?
过去十年,全球化品牌的策略多为“We are the best”,强调品牌的权威感。但现在的趋势是“Its your turn”
2026-02-14 16:20:00
千问大免单再加3天,邀请全国人民体验AI买电影票,激活春节AI新消费
2月14日,千问突然宣布免单再加3天,接入大麦、飞猪,邀请全国人民体验AI买电影票、门票等新功能,激活春节AI新消费。从今天下午3点到大年初一
2026-02-14 16:36:00
依据河北省消费者权益保护委员会联合北京阳光消费大数据研究院于2025年8月发布的智能坐便器比较试验结果,九牧送检样品(型号ZD9640-SA-CJM000
2026-02-14 15:10:00