• 我的订阅
  • 科技

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

类别:科技 发布时间:2025-04-08 17:45:00 来源:浅语科技

快科技4月8日消息,谷歌Chrome浏览器即将修复一个存在了23年之久的漏洞,该漏洞允许网站通过检测网页链接颜色来窥探用户的浏览历史。

这一漏洞的修复版本Chrome 136已于上周四推送至Beta通道,预计将于4月23日正式发布。

浏览器历史嗅探(Browser History Sniffing)是一种隐私攻击方式,攻击者通过在网页上放置大量链接,并检查用户浏览器渲染这些链接的颜色,从而判断用户是否访问过某些特定网站。

通常情况下,未访问的链接显示为蓝色,而访问过的链接会变成紫红色,攻击者利用这一特性,可以推断出用户的浏览历史,进而推送定向广告。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

这种攻击方式早在2000年就被普林斯顿大学的研究人员在论文《Timing Attacks on Web Privacy》中提及。

2002年,Mozilla工作人员David Baron提交了关于该问题的错误报告,2009 年,一个名为StartPanic的网站展示了如何通过链接颜色推断用户的浏览历史,引发了公众关注。

浏览器厂商也采取了一些缓解措施,但这些措施并未彻底解决问题,2010年,Mozilla发布了一篇博客文章,指出默认情况下已访问链接和未访问链接的颜色差异可以被网站读取。

谷歌采用了一种名为“分区访问链接历史”的新解决方案,该方案改变了浏览器存储和暴露已访问链接数据的方式。

具体而言,浏览器不再维护一个全局列表,而是将已访问链接存储为一个三元组分区,包括链接 URL、顶级网站域和渲染链接的框架来源,只有这三个键完全匹配时,链接才会被 :visited CSS选择器样式化。

已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-04-09 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

谷歌chrome浏览器119稳定版更新:修复15个漏洞
...歌今天推出了Chrome浏览器119稳定版更新,共计修复了15个漏洞,并引入了部分新功能和变化。目前适用于各系统的最新版本如下
2023-11-02 13:34:00
百度搜索的“历史记录”删除了,还能恢复吗
...会上传到服务器上保存,而是以数据的形式保存在网页的浏览界面内(与浏览器有关),如果用户将其删除了,那么就会清空这些历史记录,而百度搜索引擎并没有提供恢复的功能和入口,也就意味
2023-02-04 20:38:00
有PS5玩家收到索尼警告:再这样操作就封号!
...这些行为采取明确行动的案例。尽管索尼已经修补了许多漏洞,但PS5玩家还是找到了一些独特的方法来调用主机的隐藏浏览器。其中最有效的方式是向好友发送谷歌 URL,使其成为一个可点
2024-12-24 11:47:00
工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网
2026-03-12 02:57:00
谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点
...括谷歌Chrome浏览器在内,所有基于Chromium的浏览器都存在漏洞,可以泄露你经常访问的站点。这个问题主要出在站点参与度(SiteEngagement)上
2023-10-22 01:07:00
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节
2024-01-17 20:37:00
...信息主体向个人信息处理者查阅复制涉及他人个人信息的浏览记录时,个人信息处理者有协助提供的义务,但不应侵害其他个人信息主体的合法权利。根据场景的不同,个人信息处理者提供准确的网
2023-12-14 06:25:00
如何提高应用唤起率?
...技术,实现用户从外部渠道(微信、微博、短信、邮件、浏览器、搜索引擎、其他APP)到App内指定页面的一键跳转,已经成为各大互联网公司进行用户运营的必备手段。典型的应用跳转场景
2023-02-15 11:00:00
微软Edge浏览器被指窃取Chrome数据,会自动打开后者标签页
...Firefox 等)导入数据的功能,而这个功能很可能存在严重漏洞。虽然自动导入数据对部分用户来说或许方便,但如果该功能存在缺陷,甚至无视用户设置强行执行,那么微软就必须尽快修
2024-01-30 19:00:00
更多关于科技的资讯:
4月4日至6日,小店商圈醒春市集“本草春养集”暨中医药文化进商圈活动在太原茂业天地商场举办,沉浸式传递中医药文化科普与健康生活理念
2026-04-07 20:17:00
4月7日,第78个世界卫生日如期而至。当科技深度融入健康领域,一场由代码驱动的“算法焦虑”正在社交网络蔓延。搜索“头痛”
2026-04-07 21:00:00
八马茶业多品蝉联全国销冠 四重核心支撑夯实高端茶领军地位
作为“高端中国茶第一股”,八马茶业持续领跑行业赛道,交出亮眼成绩单:铁观音连续14年、岩茶连续5年、红茶连续4年斩获全国销量第一
2026-04-07 21:04:00
从建筑师到人体建筑师:小鹅通助力简喵打造运动健康品牌新范式
在个体创业浪潮中,如何将个人职业转型与事业拓展有机结合?小鹅通创始人鲍春健发起的《老鲍对话标杆客户》栏目第557期,邀请简与健文化公司创始人简喵
2026-04-07 21:05:00
护航“无人之路”向优而行 助力“智驾之城”向新而立
配备多传感器集成系统的无人巴士在预定路线上自主行驶;新款智能环卫车凭借AI识别功能实现对路面的精准清扫;自动驾驶网约车准时准点驶入指定等候区待客……井然有序的智驾场景如同雨后春笋
2026-04-07 22:55:00
脑机接口、AI大模型……这个黑科技产业园点亮残疾人“无碍”生活
大河网讯 近日,首款侵入式脑机接口医疗器械正式获批上市,标志着脑机接口产业从“规划蓝图”正式驶入“快车道”。在脑机接口这条新兴赛道上
2026-04-07 17:19:00
87.6%职场人愿意投身新质生产力领域,高端装备与智能制造行业最受青睐
日前,智联招聘发布《2026春季职场人跳槽情况调查报告》,旨在深入解析在新形势、新产业、新技术驱动下,职场人的跳槽意愿
2026-04-07 17:26:00
150℃自动固化!我国钠离子电池取得重大突破
4月6日,中国科学院物理研究所胡勇胜团队在《自然·能源》发表重磅成果:该团队成功开发出一种具有自保护功能的可聚合不燃电解质(PNE)
2026-04-07 17:34:00
高舜礼:旅游演艺开发,还可入场吗?(图)
旅游演艺是目的地专供游客观赏的文艺演出,属旅游传统要素的“娱乐”。起初它只是为丰富夜间生活的娱乐活动,后陆续发展为一类旅游业态
2026-04-07 17:36:00
不止于赛!2026京津冀(廊坊)算力算法大赛来啦!
河北新闻网讯(侯博炎)为深入实施“人工智能+”行动,发挥廊坊算力优势,打造人工智能产业聚集区,构建人工智能创新要素融通
2026-04-07 17:41:00
【宅男财经|专家面对面】4月6日,产业链消息称富士康正在试产苹果首款折叠屏手机;折叠屏发展多年,苹果如今正式入局这只“靴子”就快要落地了
2026-04-07 18:57:00
科学周刊|科幻穿戴走进现实:比头发还细的“神奇纤维” 能连身体、通外界记者专访西安电子科技大学杭州研究院副教授周赟磊
一根直径仅50微米的纤维,比头发丝还细,却能实现了信号传输、传感感知、能量传输等多种功能。它柔软如丝,可弯曲编织,既能织入衣物监测心率
2026-04-07 19:22:00
中新经纬4月7日电 (谢婧雯)算力也要有“超市”和“银行”了。近日,工业和信息化部发布通知,开展普惠算力赋能中小企业发展专项行动
2026-04-07 19:50:00
廊坊首家OPC社区落户开发区 打造一站式轻资产创业平台
河北新闻网讯(陈哲、张超)3月27日,人民网828企业服务平台·京津冀数字人才港OPC社区正式成立并落户廊坊人力资源服务产业园
2026-04-07 17:54:00
近日,由平安科技联合哈尔滨工业大学(深圳)、北京大学共同完成的《复杂场景非完全信息高效智能决策关键技术及应用》项目,荣获2025年度吴文俊人工智能科技进步奖一等奖
2026-04-07 17:42:00