A Mozilla mai blogbejegyzése szerint nem sokára elérhető lesz egy olyan frissítés a Firefox böngészőhöz, amely megakadályozza a felhasználók böngészési előzményeinek visszanyerését a már meglátogatott linkek eltérő megjelenése alapján. A sokat tárgyalt módszer lényege az, hogy a kíváncsi weboldal generál jó sok linket, és olyan stíluslapot hoz létre, melyen a már meglátogatott linkek tulajdonságai (tipikusan színük) eltér az addig ismeretlenekétől. Ez után az egyes linkek színét lekérdezve megállapítható, hogy a felhasználó mely weboldalakon járt a felsoroltak közül.
A Mozillla több módosítással igyekszik megoldani a problémát (amely egyébként inkább feature mint bug, és nem csak a Firefox-ot érinti):
- Először is korlátozták a meglátogatott linkek esetében alkalmazható stílusinformációk halmazát - ezután csak színezést engednek meg.
- Amennyiben egy JavaScript egy linkelt objektum stílusinformációihoz kíván hozzáférni, mindig a "nem meglátogatott" állapothoz tartozó értéket fogja visszakapni.
- Emellett úgy módosították a stíluslapok feldolgozását, hogy minden esetben azonos hosszú utasítássorozat hajtódjon végre, így kerülve el az időzítésen alapuló támadásokat.
Ezek a változások persze megváltoztathatják egyes oldalak kinézetét (nesze neked ACID teszt...), de a vállalat a bevezetendő változtatásokat jó kompromisszumnak tartja. Hogy ezt a felhazsnálók is így látják-e, azt az idő majd eldönti.
Pas · http://pasthelod.hell-and-heaven.org 2010.03.31. 19:39:11
nyos 2010.03.31. 22:23:17
Szerintem szinten jo kompromisszum lenne, ha - akar feluleten, akar az about:config-ban - ki lehetne kapcsolni, hogy megkulonboztesse a mar latogatott es ismeretlen linkeket. Felhasznaloi oldalrol semmi plusz informaciot nem nyujt (lehet, hogy van, akinek igen, de nekem nem, ugyhogy en kikapcsolnam). Sok helyen a CSS-ben ugyis azonos stilust adnak a ketfajta linknek, szoval a keszitok is hasonloan gondolkodnak.
synapse · http://www.synsecblog.com 2010.04.02. 10:46:56
Hunger 2010.04.05. 23:20:38
itschykhatschy · http://www.itschykhatschy.com/ 2010.04.08. 15:13:41
sesz 2011.02.12. 12:49:48
VAN MEGOLDÁS erre! :D A CSS history olvasása többet nem működik.
about:config -ban FALSE-re kell állítani ezt:
layout.css.visited_links_enabled
nyos 2011.02.13. 03:58:59