HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.08.2019, 15:48
littlebig000
Guest
Сообщений: n/a
Провел на форуме:
15293

Репутация: 0
По умолчанию

Google планирует добавить в свой браузер Chrome новую функцию безопасности для защиты от атак по сторонним каналам и отслеживания пользователей по кешу HTTP. Эта функция будет разделять кеш HTTP «с помощью фрейма origin (и, возможно, субфрейма origin) для того, чтобы документы из одного источника не могли определить, был ли кеширован документ из другого источника».

Благодаря этому злоумышленники больше не смогут осуществлять атаки по сторонним каналам с использованием вредоносных сайтов для определения, находится ли другой сайт, который посетила жертва, в кеше их браузера. С помощью кеша злоумышленники могут определить, посетила ли жертва определенный сайт, осуществить атаку Cross-site search (XS-search) и получить цифровые отпечатки, сохраняя файлы супер-cookie (для их удаления пользователю необходимо полностью почистить весь кеш браузера).

Google не могла решить эту проблему раньше из-за опасений, что рейтинг попаданий (hit rate) кеша существенно снизится и увеличится время загрузки страниц. Тем не менее, как показало тестирование бета-версий Chrome, снижение рейтинга попаданий оказалось намного меньшим, чем предполагалось ранее.

XS-search – атака, предполагающая обход правила ограничения домена с целью извлечения конфиденциальной информации на основании того, сколько времени необходимо браузеру для получения ответов на поисковые запросы.

https://www.securitylab.ru/news/500245.php
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ