据报道,在Firefox浏览器的层叠样式表(CSS)中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清 单。尽管Mozilla早就了解这个错误的存在,但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。
Mozilla正修复Firefox遗留8年的漏洞
精选 转载Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。
据报道,在Firefox浏览器的层叠样式表(CSS)中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清 单。尽管Mozilla早就了解这个错误的存在,但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。
据报道,在Firefox浏览器的层叠样式表(CSS)中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清 单。尽管Mozilla早就了解这个错误的存在,但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。
Mozilla网页安全专家希德·斯塔姆(Sid Stamm)声称:“很明显,这个漏洞的修补方法可以通过禁用浏览器中访问链接和未访问链接的不同样式即可。但这样就牺牲了Firefox浏览器的一项系统功能:关闭该不同样式后,Firefox浏览器不能为用户指出哪一个链接曾经访问过,哪一个链接是最新访问的网址。”
这个漏洞同样存在于其他网页浏览器中。斯塔姆指出:“为用户指出已访问链接是网页浏览器的一项重要功能,所以这个问题尽管存在很久了,但一直没有找到在不关闭可为用户指出历史链接功能的前提下,解决这一问题的方法。”
Sophos公司的安全顾问格拉汉姆·克鲁利(Graham Cluley)声称,尽管这一问题是个历史性的问题,但这个问题确实给用户隐私安全带来困扰。克鲁利说:“用户在使用网页浏览时,最关注的是个人浏览网页的隐私。如果其他人可以通过网页浏览器查看用户曾经访问过什么网页,他人可以通过用户曾访问过的网页内容来了解用户内心世界。”
Mozilla基金会准备用三种方法修补Firefox浏览器中的这一问题:1.通过改变已访问链接的风格,使得已访问链接很难被其他人筛选出来。2.尽量缩小已访问链接和未访问链接之间的展示时间差异。3.关闭使用Java脚本函数调用浏览器历史数据的功能。
但到目前为止,Mozilla基金会仍未给出解决这一问题补丁包的具体时间。
下一篇:王江民病逝震动国内反病毒行业

提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
漏洞修复-openssh升级
升级openssh到最新版本
旧版 配置文件 远程连接 SSH -
Mozilla推出了针对Firefox扩展证书问题的修复程序
由htly的所有F...
解决方案 公众号 新功能 -
Mozilla将发布Windows 8 Metro版Firefox
据Cnet的报道,Mozilla打算在今年第二季度为Window
mozilla windows firefox 引擎 html -
Mozilla Firefox 6.0 正式版
下载:ftp://63.246.0.exe
mozilla firefox -
Mozilla Firefox 16.0.2 正式发布
在紧急收回Firefox 16版本后,Mozilla今日按计划正式对外发布16.0.2正式版,这一版本应该能够稳定下来,Firefox 16的新特性: 不再自动载入插件支持OSX10.7新特性(滚动条,全屏模式)全新的下载管理器更快的会话恢复:为本机上的所有火狐用户恢复会话的默认状态 Fixed in Firefox 16.0.2 MFSA 2012-90 Fixes for Location object issues 下载:Mozilla Firefox 16.0.2
firefox 新特性 下载管理器 全屏 前端 数据 数据库 编程语言