微软Edge被曝储存隐私模式下的浏览数据

按照微软的计划,Edge在Windows 10的部署应当算是公司发展迈出的重要一步,不过新的研究结果可能会让这个计划变得不那么顺利。据悉,Edge的InPrivate(隐私)可能并没有看起来那么隐私。根据Ashish Singh的研究了解到,InPrivate下的访问数据可以通过WebCache文件在用户硬盘中进行恢复。

被访问网站数据被储存在跟传统浏览历史记录一样的"Container_n"表格中。无论是否处在隐私模式下,攻击者都可通过检索这份表格重建用户的整个浏览历史记录。

外媒TheVerge也对此进行了尝试,并证实了Singh的部分结论,他们确实能够在Windows 10上访问WebCache文件并恢复了一个隐私模式下访问的网站数据,不过他们没有找到Container_n表格,也无法完全恢复隐私模式下访问的所有网页历史记录,看来这些得要非常专业的人才可能实现。

对此,微软向The Verge证实,他们现正对Singh的发现展开调查。“我们最近已经注意到了一篇关于InPrivate无法按照设计之初运转的报道。我们承诺将尽快解决掉这个问题,”微软的一名发言人回应。

本文转自d1net(转载)

时间: 2024-09-20 06:04:05

微软Edge被曝储存隐私模式下的浏览数据的相关文章

微软Edge浏览器无干扰阅读模式怎么使用?

  Microsoft Edge浏览器提供阅读视图模式,可以在没有干扰(没有广告,没有网页的头标题和尾标题等等,只有正文)的模式下看文章,还可以调整背景和文字大小. 1.在Edge浏览器中,打开一篇文章的网页,如图任意一篇文章网页 2.点击浏览器工具栏的"阅读视图"按钮 3.网页的文章进入到阅读模式,除了文章之外,没有网页上其他的东西(再次点击"阅读视图"按钮,会推出阅读模式) 4.如果想调整阅读时的背景和字体大小,可以打开浏览器的设置 5.找到阅读视图的设置,调整

最安全的浏览器?黑客大赛微软Edge被破解5次夺下“冠军”

在推出最新操作系统 Windows 10 之后,微软终于舍弃以往被人诟病的 IE 浏览器,改为搭载全新的 Edge 浏览器,并表示 Edge 稳定性高.速度快也更加安全,但最新的一次的黑客大赛中,Edge 却意外被攻破 5 次,成了输最多的冠军. 国外科技网站 Digital Trends 报导,加拿大温哥华日前举办 2017 世界黑客大赛(Pwn2Own 2017),吸引全球各地 11 个队伍参加,可能是将微软对 Edge 安全性的宣言看作挑战书,许多参赛者选择挑战 Edge,这也使 Edge

在开源模式下云计算大数据的现状浅析

"开源"模式带来的好处很多,其中最吸引人的就是可以帮助企业降低成本.另外,开源模式消除了供应商的限制和壁垒,并且可让技术变得更加协作,合作者会不断更新开源软件,使技术得到持续的完善和发展.云计算和大数据目前都是热门话题,两者的发展与开源技术的结合,及如何在云上实现大数据项目,都是新的实践领域. 开源云计算现状 云计算发展到今天,已经成为企业IT基础设施的主流选择;以Docker为代表的Container技术,也推动着云计算在PaaS层面的发展;而SaaS应用更是方兴未艾.云计算已经从概

超级 Cookie 可致隐私模式失效 仍可追踪用户信息

英国伦敦的一名软件开发者已发现了一串代码,能在浏览器的隐私模式中执行普通会话,这将导致隐私模式的失效.目前,所有主流浏览器都提供了隐私保护模式.在这种模式下,网站的Cookies无法追踪用户身份.例如,谷歌Chrome浏览器提供了名为"Incognito"的功能,而火狐浏览器则提供了"隐私窗口"功能. 不 过,新发现的这一漏洞将导致浏览器隐私模式的失效.例如,当用户使用普通浏览器,在亚马逊网站上购物或浏览Facebook时,用户可能会启动一个隐私窗 口,去浏览存在争

如何重置微软Edge浏览器为Windows 10默认设置

微软 Edge 浏览器是 Windows 10 中的受保护浏览器,一般情况下它不会像 IE 那样容易被劫持或破坏.但如果需要的话,大家还是可以使用本文中的步骤来重置微软 Edge 浏览器为 Windows 10 默认设置. 重置微软Edge浏览器 我们无法像重置 Internet Explorer 那样通过内置选项来重置微软Edge 的默认设置,但使用如下步骤可以帮助我们尝试修复微软 Edge 的问题.在执行如下步骤之后,请先创建一个系统还原点以免出现意外情况. 1.清除微软 Edge 浏览历史

Safari Private 模式下 localStorage 的问题

现如今好多浏览器都有「隐身模式」,Safari 管这叫「Private Browing」,国内各种牌子的套壳浏览器叫「无痕浏览」.私以为从命名上来说,倒是国内更中文一些. 这种模式下浏览网页踏雪无痕,雁过不留声.具体来说,与正常模式的区别是浏览器不会保存历史记录,没有页面缓存,所有本地数据也都是临时的,页面关闭后无法还原.譬如本文下面要讲到的 localStorage. 并不是说这种模式下绝对安全,服务器仍然对用户的浏览是有感知的.所以 IP 什么的依然可以追踪.这世界并不如我们天真设想般烂漫.

电子文件中心在云计算模式下的安全问题

云计算模式和传统模式下信息系统安全保障既有相同点又有不同点.首先目标都是为了保证数据和信息的完整及安全;其次所面对的对象都是相同的,例如软硬件.网络.存储系统等;再次是会采用一些相似的技术,比如各种安全检测技术.解密加密技术等.而不同点则包括诸如虚拟化所引起的管理和技术方面的问题.转变到云计算服务模式后导致的安全问题等. 1.云计算的非标准化导致的安全问题.云计算作为新兴的技术仅处于起步阶段,还没有国际普遍承认的标准体系,对于云计算的安全和隐私标准及数据的完整性.可用性.保密性在物理上和逻辑上的

MongoDB学习笔记(三) 在MVC模式下通过Jqgrid表格操作MongoDB数据

下面我们将逐步讲解怎么在MVC模式下将MongoDB数据读取,并展示在前台Jqgrid表格上.这个"简易系 统"的基本设计思想是这样的:我们在视图层展示表格,Jqgrid相关Js逻辑全部放在一个Js文件中,控制层实现了"增删查改"四个业 务,MongoDB的基本数据访问放在了模型层实现   看到下图,是通过Jqgrid实现表格数据的基本增删查改的操作.表格数据增删改是一般企业应用系统开发的常见功能,不过不同的是这个表格数据来源是非关 系型的数据库MongoDB.no

互联网模式下的测试数据中心,小白也能高效构造数据

11月2日,云效第三期Work Like Alibaba系列直播开启,阿里巴巴研发效能事业部云效技术专家何卫龙,分享了<测试数据中心-互联网模式下新型的数据准备引擎>,主要解决测试过程中数据准备困难,以及如何提升数据准备效率的思路和方法. 主播简介 何卫龙:阿里巴巴技术专家.一直从事软件开发测试及系统架构设计工作,对测试工具平台的开发架构有一定的经验.目前是云效持续集成平台Amon.测试用例管理系统pivot和测试数据中心databank的技术负责人,主要负责平台的技术规划和产品建设.在此期间