Режим приватного просмотра в четырех крупнейших брузерах часто не срабатывает




Режим приватного просмотра

Вас предупредили.

Функции четырех ведущих браузеров, разработанные для того, чтобы скрывать историю браузера пользователя часто не работают так, как предполагалось, согласно исследовательским статьям, которые хотят предупредить, что пользователи часто испытывают обманчивое чувство безопасности из-за встроенных настроек приватности.

Режимы приватного просмотра должны позволять пользователям посещать сайты не оставляя следов на своих компьютерах, но Internet Explorer, Firefox, Chrome и Safari часто следы оставляют.

Одна ошибка, которая касается IE, Firefox и Safari происходит, когда пользователь сохраняет клиентский сертификат SSL (он же уровень безопасности сокета) при просмотре сайтов в режиме приватности. Браузер сохраняет запись об этом действии в файл, который позволяет кому бы то ни было, у кого есть физический доступ к компьютеру, узнать, какие сайты пользователь посещал в то время. Аналогичным образом, когда IE и Safari сталкиваются с самозаверяющимся сертификатом, то он сохраняется в хранилище сертификатов, в котором остается даже после закрытия сессии.

«Мы обнаружили, что все эти браузеры оставляю сгенерированную пару ключей, даже после закрытия приватной сессии, — пишут исследователи. — Опять же, если пользователь посещает сайт, который генерирует клиентскую пару ключей SSL, то полученные ключи могут помочь злоумышленнику получить информацию о сайте».

.

Оригинал: http://www.theregister.co.uk/2010/08/06/private_browsing_mode_failure/

Режим приватного просмотра, бонус

.

.

.

Ндаа.. Недоработочка вышла.. А если бы я искал себе новую магнитолу, в тайне от жены? Нужно отучать жену от компа, точно.

Popularity: 2%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • Уязвимость в Apple Safari так и не исправлена два года спустя
  • В Apple Safari найдена ошибка исполнения
  • Black Hat 2010: IE, Firefox, Chrome и Safari допускают кражу данных
  • Pwn2Own 2011: Google исправил дыру в Chrome
  • Über-zombie дают повод бояться



  • Опубликовано 11 Авг 2010 в 15:02. В рубриках: News. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Оставьте свой отзыв

    Партнёры:


    forum.vpnssl.ru

    Выбор решений, консультации, примеры.

    Есть вопрос! Оставь свой голос!

    Question:

    Что нужно админу для счастья?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:



  • free counters