谷歌将于2025年4月发布的谷歌Chrome 136版本引入"已访问链接分区"功能 ,这项突破性特性将修复困扰互联网二十余年的将修接隐隐私漏洞 。作为首个实现这一强力防护机制的复存主流浏览器,Chrome确保用户浏览历史免遭窥探 ,已访标志着在线安全领域的问链重大进步。
自互联网早期开始,私漏CSS的谷歌:visited选择器就允许网站对已点击链接进行样式设置(通常变为紫色以提升导航体验) 。香港云服务器然而这项用户友好功能却埋下安全隐患——恶意网站可通过检测:visited样式推断用户访问过的将修接隐站点。 例如当用户从A网站点击访问B网站的复存链接后,恶意网站Evil后续若显示相同链接,已访就能利用其:visited状态确认用户曾访问过B网站 。问链此前浏览器虽通过限制样式选项等措施减缓此类历史探测攻击,私漏但始终无法彻底根治 。谷歌
Chrome的将修接隐:visited链接分区技术通过将链接历史与上下文细节(包括链接URL 、顶级站点和框架来源)关联存储,高防服务器复存从根本上解决了这一问题 。现在 ,链接仅在其被点击的站点显示为:visited状态 ,有效防止跨站泄露。在前述场景中,Evil网站指向B站的链接将保持未访问样式(除非用户在该站内点击) ,使攻击手段彻底失效。
谷歌表示 :"这是浏览器安全的云计算历史性时刻 。通过:visited链接分区,Chrome在保持用户体验流畅性的同时 ,消除了长期存在的隐私风险。我们致力于为所有人构建更安全的网络环境 。" 安全性与可用性的平衡设计为兼顾导航便利性,Chrome特别设计了"自链接"例外机制 :允许网站对其子页面链接显示:visited样式(无论用户从何种上下文访问过这些页面) 。亿华云例如当浏览Site.Wiki的黄金主题页时 ,其铬和铜合金页面的链接若曾被访问过,仍会显示已访问状态 。 由于网站本身就能追踪子页面访问记录 ,该例外机制不会泄露新信息。关键的是 ,该机制排除第三方链接和iframe框架,源码库确保不会产生跨站追踪漏洞 。这种精巧设计在维持站点内导航习惯的同时,坚守了严格的安全标准。 该修复方案已登陆Chrome Beta测试通道,将于2025年4月23日随Chrome 136正式版推送 。谷歌鼓励用户通过Chromium问题追踪器提交反馈。通过重构浏览历史处理机制 ,Chrome不仅保留了已访问链接样式的实用性,服务器租用更为所有用户提供了更安全 、更私密的网络体验。 |
黑客利用YouTube 平台传播复杂的恶意软件图解+案例,理解和实战 OAuth2 认证授权Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%谷歌320亿豪赌云安全热门赛道:AI+CNAPP背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露无需拆机!Windows 11 BitLocker加密文件被破解2025 年 CISO 最青睐的五大安全框架了解 JWT、OAuth 和 Bearer 令牌网络安全技术:防火墙、VPN、入侵检测基础新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包云服务器香港物理机网站建设亿华云源码库企业服务器b2b信息平台