Chrome-ի գաղտնաբառերի արտահոսքը թաքնված մուտքագրման նախադիտման դաշտերից է

Chrome դիտարկիչը խնդիր ունի Google-ի սերվերներին զգայուն տվյալներ ուղարկելու հետ, երբ միացված է Ընդլայնված ուղղագրության ստուգիչ ռեժիմը, որը ներառում է ստուգում արտաքին ծառայության միջոցով: Խնդիրը հայտնվում է նաև Edge բրաուզերում, երբ օգտագործում եք Microsoft Editor հավելումը:

Պարզվեց, որ ստուգման համար տեքստը, ի թիվս այլ բաների, փոխանցվում է գաղտնի տվյալներ պարունակող մուտքագրման ձևերից, այդ թվում՝ օգտատերերի անուններ, հասցեներ, էլ. « «. Օրինակ, խնդրի պատճառով գաղտնաբառերը ուղարկվում են www.googleapis.com սերվերին, եթե մուտքագրված գաղտնաբառը ցուցադրելու տարբերակը միացված է, որը ներդրված է Google Cloud (Գաղտնի կառավարիչ), AWS (Գաղտնիքների կառավարիչ), Facebook, Office 365, Alibaba-ում: Cloud և LastPass ծառայություններ: Փորձարկված 30 հայտնի կայքերից, ներառյալ սոցիալական ցանցերը, բանկերը, ամպային հարթակները և առցանց խանութները, 29-ի արտահոսք է գրանցվել:

AWS-ում և LastPass-ում խնդիրն արդեն արագ լուծվել է՝ ավելացնելով «spellcheck=false» պարամետրը «input» թեգում: Օգտագործողի կողմից տվյալների ուղարկումն արգելափակելու համար անջատեք ընդլայնված ստուգումը կարգավորումներում («Լեզուներ/Ուղղագրության ստուգում/Ընդլայնված ուղղագրության ստուգում» բաժինը կամ «Լեզուներ/Ուղղագրության ստուգում/Ընդլայնված ստուգում», ընդլայնված ստուգումն անջատված է լռելյայնորեն):

Chrome-ի գաղտնաբառերի արտահոսքը թաքնված մուտքագրման նախադիտման դաշտերից է
1
Chrome-ի գաղտնաբառերի արտահոսքը թաքնված մուտքագրման նախադիտման դաշտերից է


Source: opennet.ru

Добавить комментарий