Показать сообщение отдельно
Старый 09.06.2018, 12:57   #3136
RW011
Супер-Модератор
 
Аватар для RW011
 
Регистрация: 26.09.2011
Ресивер: Toshiba 007
Адрес: Dneprstone
Сообщений: 8,751
Сказал(а) спасибо: 6,796
Поблагодарили 15,447 раз(а) в 6,340 сообщениях
Вес репутации: 53
RW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспоримаRW011 репутация неоспорима
По умолчанию

Chrome и Firefox более года сливали данные пользователей Facebook
Подробнее:

1:
С 2016 года в браузерах Google Chrome и Mozilla Firefox работала уязвимость, которая позволяла сайтам получать информацию о Facebook-профилях посетителей, а также фотографии профилей и лайки, если те посещали сайт, на котором был установлен специальный скрипт. Об этом сообщает издание ArsTechnica.
К такому выводу пришли исследователи в области безопасности.
Причиной появления уязвимости стала новая функция, появившаяся в языке CSS в 2016 году. Она называется mix-blend-mode и вводит смешивание разных цветов. Она же позволяла сайтам получать информацию с Facebook. Использовались iframe-элементы (так встраивают кнопки лайка или логина) и необычный способ обработки данных. Объектом "слива" были просто пиксели — баг не позволял выгружать целые картинки или посты.

Сайты анализировали то, что "видели" на iframe-элементе, помещая сверху дополнительные слои-обработчики, поскольку получить доступ к его содержимому не могли. Извлеченные пиксели можно обработать при помощи системы оптического распознавания. Так они узнавали имена пользователей или их изображения профилей.

Данный процесс выглядит достаточно сложно, на выполнение всех операций компьютер мог потратить не более 20 секунд, отмечает издание Slashgear. При этом обычно в браузерах действует политика безопасности, не позволяющая доменам обмениваться информацией, которую они хостят — но в этом случае правила были нарушены. Браузер Safari не был подвержен уязвимости, а Internet Explorer и Edge просто не было поддержки mix-blend-mode.

Тем не менее, как опасаются исследователи, обнаружившие проблему, это может быть только началом. С усложнением веб-технологий и увеличением возможностей HTML и CSS появится все больше способов получать доступ к чужим данным.
__________________
Don't trouble trouble until trouble troubles you
RW011 вне форума   Ответить с цитированием