Twórcy Firefoksa łatają starą lukę w obsłudze CSS

Twórcy przeglądarki Firefox opisali na łamach bloga Mozilla Security, w jaki sposób zamierzają załatać wiekową już lukę w ochronie danych. CSS History Hack wywołał ostatnio spore poruszenie, ponieważ umożliwia on przechwytywanie danych użytkowników sieci społecznościowych. Problem ten został po raz pierwszy opisany w roku 2000 w jednym z wpisów Bugzilli

Obraz

Wykorzystywany jest przy tym fakt, że przeglądarki różnie prezentują odwiedzone i nieodwiedzone odnośniki. Dzięki temu aplikacje sieciowe mogą stwierdzić, jakie strony otworzył dany użytkownik. Dlatego też konsorcjum W3. już w specyfikacji CSS 2.1 ustaliło, że przeglądarki WWW powinny prezentować wszystkie odnośniki jako nieodwiedzone bądź też stosować inne środki w celu zapewnienia ochrony sfery prywatnej użytkowników.

Obraz
© (fot. Mozilla)

Programiści Firefoksa chcą się zdecydować na drugą możliwość. Zamierzają oni w związku z tym dopuszczać tylko określone atrybuty dla pseudoklasy :visited. Atrybuty, które ładują zdalne zasoby (np. background-image), będą ignorowane przez przeglądarkę. Ponadto silnik renderujący układ strony ma pozycjonować wszystkie odnośniki w tej samej prędkości, dzięki czemu aplikacje nie będą mogły wykorzystywać różnic czasowych. Oprócz tego javascriptowa metoda getComputedStyle będzie zwracać atrybuty CSS stosowane dla nieodwiedzonych odnośników nawet dla odwiedzonych stron.

Zapowiadane zmiany mają pojawić się na razie w gałęzi rozwojowej przeglądarki. W związku z tym w wyglądzie większości stron nic się nie zmieni –. zapewniają twórcy Firefoksa.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Polska powiększy zasięg rakiet? Generał ujawnia taką możliwość
Polska powiększy zasięg rakiet? Generał ujawnia taką możliwość
Myśliwce NATO poderwane. Rosjanie symulowali atak na Polskę
Myśliwce NATO poderwane. Rosjanie symulowali atak na Polskę
Terytorium za pieniądze. Tak Ameryka kupiła nie tylko "wyspę Epsteina"
Terytorium za pieniądze. Tak Ameryka kupiła nie tylko "wyspę Epsteina"
Znaleźli tabliczkę w rakiecie Rosjan. Mówi o przeznaczeniu broni
Znaleźli tabliczkę w rakiecie Rosjan. Mówi o przeznaczeniu broni
Stres w kosmosie zapisany w jelitach? Badają próbki z polskiej misji
Stres w kosmosie zapisany w jelitach? Badają próbki z polskiej misji
Odnalazł "niebo" w kosmosie. Astrofizycy się z nim nie zgadzają
Odnalazł "niebo" w kosmosie. Astrofizycy się z nim nie zgadzają
Złota, a skromna. Modernizują Polską Stację Antarktyczną
Złota, a skromna. Modernizują Polską Stację Antarktyczną
Używają tych dronów w Ukrainie. Teraz chcą je sprzedawać
Używają tych dronów w Ukrainie. Teraz chcą je sprzedawać
Znajdują je w dronach Rosjan. Trop prowadzi wprost do USA
Znajdują je w dronach Rosjan. Trop prowadzi wprost do USA
Katastrofa odcisnęła piętno. Psy z Czarnobyla mają zmienione DNA
Katastrofa odcisnęła piętno. Psy z Czarnobyla mają zmienione DNA
Rozmieszczają Iskandery. Ukraińcy studzą emocje
Rozmieszczają Iskandery. Ukraińcy studzą emocje
Jednak trafią do Ukrainy? Sąsiad Polski nie może się zdecydować
Jednak trafią do Ukrainy? Sąsiad Polski nie może się zdecydować
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇