Apple-ийн Safari хөтөч дээр хэрэглэгчдийг хянах боломжийг олгодог эмзэг байдлыг зассан.

Google-ийн аюулгүй байдлын судлаачид Apple-ийн Safari вэб хөтчөөс халдагчид хэрэглэгчдийг тагнахаар ашиглаж болох хэд хэдэн сул талыг илрүүлжээ.

Apple-ийн Safari хөтөч дээр хэрэглэгчдийг хянах боломжийг олгодог эмзэг байдлыг зассан.

Боломжтой мэдээллээс үзэхэд хөтчийн 2017 онд гарч ирсэн мөрдөлтөөс хамгаалах Ухаалаг Tracking Prevention функцэд сул талууд илэрсэн байна. Энэ нь Safari хэрэглэгчдийг онлайн мөрдөхөөс хамгаалахад ашиглагддаг. Энэ функц гарч ирсний дараа бусад хөтчийн хөгжүүлэгчид вэб дээр ажиллахдаа хэрэглэгчийн нууцлалын түвшинг нэмэгдүүлэхийн тулд ижил төстэй хэрэгслийг бий болгох чиглэлээр идэвхтэй ажиллаж эхэлсэн.

Google-ийн судлаачид Safari хэрэглэгчдийг тагнахаар халдагчид хийж болох хэд хэдэн төрлийн халдлагыг илрүүлсэн гэж тайланд дурджээ. ITP функцийн алгоритмуудыг хэрэглэгчийн төхөөрөмж дээр ажиллуулдаг тул интернет дээр ажиллаж байхдаа сурталчилгааны трекерээс үйл ажиллагааг нуух боломжтой. Google-ийн судлаачид энэ функцын сул талыг хэрэглэгчийн үйл ажиллагааны талаар дэлгэрэнгүй мэдээлэл авахад ашиглаж болно гэж үзэж байна.    

“Бид хэрэглэгчидээ хамгаалахын тулд болзошгүй эмзэг байдлын талаарх мэдээллийг хуваалцахын тулд салбартай хамтран ажиллаж ирсэн урт түүхтэй. Манай аюулгүй байдлын судалгааны үндсэн баг энэ асуудлаар Apple-тай нягт хамтран ажилласан” гэж Google-ийн мэдэгдэлд дурджээ.

Мэдээллийн дагуу Google өнгөрсөн оны 8-р сард Apple-д энэ асуудлын талаар мэдэгдсэн боловч 12-р сард л зассан. Apple-ийн төлөөлөгчид энэ асуудлын талаар дэлгэрэнгүй мэдээлэл өгөөгүй ч сул талуудыг зассан гэдгийг баталжээ.



Эх сурвалж: 3dnews.ru

сэтгэгдэл нэмэх