Lỗ “liên kết màu tím” đã tồn tại trong 16 năm

Lỗ "liên kết màu tím" đã tồn tại trong 16 năm

Sau khi nhấp vào, người dùng được sử dụng để biến màu tím với các liên kết màu xanh lá cây, nhưng điều này có thể tiết lộ một phần trong lịch sử duyệt web của họ.

Trong một trình duyệt web, liên kết màu xanh ban đầu là mặc định và màu tím cho thấy người dùng đã truy cập nó. Tuy nhiên, tính năng này bất ngờ đã trở thành một lỗ hổng ảnh hưởng đến sự riêng tư.

Google cho biết họ đang triển khai tính năng “phân vùng” của các liên kết được truy cập trên Chrome, trình duyệt được ra mắt 16 năm trước. Thay đổi này cũng áp dụng cho các trình duyệt dựa trên Chrome khác, chẳng hạn như Vivaldi và Microsoft Edge.





Liên kết màu tím sẽ xuất hiện ít hơn trong tương lai. Ảnh: Huy duc

Liên kết màu tím sẽ xuất hiện ít hơn trong tương lai. hình ảnh: Huy duu

Trình duyệt web cho phép các trang web sử dụng các bộ CSS để tùy chỉnh các giao diện cho văn bản và các yếu tố khác. Cụ thể, với việc lựa chọn “: Access”, trang web áp dụng hiệu ứng truyền màu tím cho liên kết người dùng. Tuy nhiên, thực tế là trang web có thể phát hiện bất kỳ liên kết nào mà người dùng truy cập có “tác dụng phụ”. Ví dụ: một trang độc hại có thể chứa hàng ngàn liên kết và bằng cách kiểm tra các liên kết phù hợp với lựa chọn “: truy cập”, nó có thể tạo lịch sử duyệt web của người dùng.

“Purple Link” đã xuất hiện trong nhiều năm và đã bị những kẻ tấn công khai thác. Google cung cấp một giải pháp để sử dụng hệ thống hộp cát để cô lập từng trang web riêng lẻ thay vì lưu trữ chúng trong một danh sách mà bất kỳ trang nào cũng có thể trỏ đến.

Có nghĩa là, nếu liên kết có trên nhiều trang web khác nhau, thì khi người dùng nhấp vào liên kết trên trang A, chỉ trang A biết rằng họ nhấp vào. Khi người dùng truy cập trang B, cũng có liên kết ở trên và liên kết sẽ không mặc định với màu tím hiện tại. Điều này giúp loại bỏ rủi ro lịch sử duyệt web, do đó cải thiện bảo mật trực tuyến.

PPhiên bản Chrome 136 vượt qua vấn đề này và sẽ được chính thức ra mắt vào cuối tháng Tư.

Huy duu (Theo Tin tức mạng, Yahoo Tech)