Mozilla正计划修复Firefox遗留8年的漏洞

Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。

据报道,在Firefox浏览器的层叠样式表(CSS)中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清单。尽管Mozilla早就了解这个错误的存在,但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。

Mozilla网页安全专家希德·斯塔姆(Sid Stamm)声称:“很明显,这个漏洞的修补方法可以通过禁用浏览器中访问链接和未访问链接的不同样式即可。但这样就牺牲了Firefox浏览器的一项系统功能:关闭该不同样式后,Firefox浏览器不能为用户指出哪一个链接曾经访问过,哪一个链接是最新访问的网址。”

这个漏洞同样存在于其他网页浏览器中。斯塔姆指出:“为用户指出已访问链接是网页浏览器的一项重要功能,所以这个问题尽管存在很久了,但一直没有找到在不关闭可为用户指出历史链接功能的前提下,解决这一问题的方法。”

Sophos公司的安全顾问格拉汉姆·克鲁利(Graham Cluley)声称,尽管这一问题是个历史性的问题,但这个问题确实给用户隐私安全带来困扰。克鲁利说:“用户在使用网页浏览时,最关注的是个人浏览网页的隐私。如果其他人可以通过网页浏览器查看用户曾经访问过什么网页,他人可以通过用户曾访问过的网页内容来了解用户内心世界。”

Mozilla基金会准备用三种方法修补Firefox浏览器中的这一问题:1.通过改变已访问链接的风格,使得已访问链接很难被其他人筛选出来。2.尽量缩小已访问链接和未访问链接之间的展示时间差异。3.关闭使用Java脚本函数调用浏览器历史数据的功能。

但到目前为止,Mozilla基金会仍未给出解决这一问题补丁包的具体时间。

时间: 2024-10-14 06:20:31

Mozilla正计划修复Firefox遗留8年的漏洞的相关文章

Firefox两个高危内存漏洞被修复 该漏洞还影响Tor洋葱头用户 嗯当然包括暗网用户

firefox两个"内存安全漏洞"已修复CVE-2016-5256和CVE-2016-5257,Mozilla在Firefox 49和Firefox ESR 45.4上打了补丁.这2个漏洞是由Mozilla开发人员发现可允许攻击者在目标机器上执行任意代码.Mozilla公司将证书锁定漏洞评级为高风险漏洞,并于昨天修复了火狐49中的4个严重漏洞. 完整的安全公告,请点击如下图片进入Mozilla的官方网站 Mozilla修复Firefox中的证书锁定漏洞 如大家预期的那样,Mozilla

Mozilla计划为Firefox OS开设3个APP工场

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   据外媒报道,Mozilla为了推进自家Firefox OS的发展,计划在接下来的几个月内开设3个应用软件工场.第一个工场将在下个月的20日在西班牙的马德里开设:第二个则将会在5月18日于哥伦比亚的波哥大开设:第三个则会在6月1日在波兰的华沙成立.       目前,Mozilla正在寻求熟悉于HTML5和JavaScript开发的程序员.该家公司表示,他们将非常

谷歌正计划投资火箭制造商Space X

1月20日消息,据CNET网站报道,Information网站援引知情人士消息称,谷歌正计划投资火箭制造商Space X,希望通过卫星来向用户提供互联网接入服务.目前,这笔投资交易在谈判当中,还未最终确立,不过这也使得Space X估值达到100亿美元以上. 谷歌与Space X这类合作将推进两家制定的向全球偏远地区提供廉价互联网接入服务计划.不过,谷歌和Space X都拒绝就此传闻发表评论. 硅谷公司一直以来都在想着如何向发展中国家提供可靠.廉价,无需大笔投资基础设施,且能够获取新用户的互联网

苹果正计划在iOS 6的地图服务中集成Yelp的商户评论

和讯科技消息 北京时间7月6日,由于有媒体报道苹果正计划在iOS 6的地图服务中集成Yelp的商户评论,受此推动,Yelp股价周四大涨12%. 苹果上月推出了自主地图服务.苹果的地图服务将成为谷歌地图的重要竞争对手.TheStreet.com网站周三报道称,通过整合Yelp的服务,iOS 6用户将可以直接在商户签到,而不必再打开Yelp应用. Yelp尚未对这一消息置评.该公司面向本地商户销售广告和其他服务.如果Yelp的服务被整合到iOS 6之中,那么预计该网站上的签到信息将会大幅增长. Ye

办公应用Springpad正计划关闭

新浪科技讯 北京时间5月23日早间消息,美国科技博客The Verge援引消息人士的说法称,办公应用Springpad正计划关闭.在与Evernote和Pinterest类似产品的竞争过程中,Springpad未能脱颖而出. Springpad位于波士顿,成立已有6年时间.该公司曾融资超过700万美元,而目前约40万用户使用其数字笔记本服务.不过,Springpad的发展始终未能赶上Evernote,后者本月宣布,用户数已突破1亿. 目前尚不清楚,Springpad将于何时关闭,以及该公司将如何

谷歌正计划推出支付服务,可识别用户姓名缩写

2月12日消息,外媒TheInformation援引知情人士消息称,谷歌正计划推出一款名为Plaso的支付服务,将允许用户通过对Android设备说出自己姓名首个字母的缩写,以完成支付操作. 不过,目前尚不清楚Plaso如何与谷歌当前的"谷歌钱包"服务相结合,此举被认为是向苹果Apple Pay发起挑战,受到零售商和银行的机构欢迎. 2011年,谷歌推出基于近场通信技术(NFC)的移动支付服务"谷歌钱包",但一直不温不火.但是随着Apple Pay的推出,谷歌钱包迎

海尔冰箱正计划发起征集活动

"看着是三个抽屉,其实真正能用的也就是两个,最下面那个根本装不了多少东西."记者浏览社交网站发现,不少新买了冰箱的用户都在网上这样吐槽.针对这个问题,记者采访了一位家电业内人士.该人士告诉记者,表面上看用户是因为要储存的食物太多而觉得冰箱容量太小,但冷冻室不够用其实更是冰箱自身设计的原因.据该人士介绍,受技术限制,压缩机一般放置在冰箱底部,占用了冷冻室的抽屉空间,这才给用户带来使用困扰.如今,用户的这种困扰已经被终结,今后选购的冰箱可以增加半个抽屉的使用空间了.近日,海尔对外公布了新一

软银中国正计划在佛山设立6亿元创业投资基金

记者昨日从"中国梦"高端金融论坛上获悉,软银中国正计划在佛山设立6亿人民币创业投资基金,目前正和各区政府进行商谈.软银中国创业投资有限公司投资总监潘政荣向记者透露,近一个月时间已考察了十几家新材料.医疗设备等佛山企业,并开始接触意向投资人.据了解,由于成长期的小企业融资普遍困难,而民间资本又找不到投资渠道,各地政府引入投资基金的现象非常活跃.过去两年,佛山就有美国优势资本.中科招商这样的基金进驻案例.潘政荣称,佛山企业基盘巨大,超亿元企业就有2000多家,同时,佛山正在引导产业转型,一

Mozilla发补丁修复火狐5个安全漏洞

Mozilla发布了补丁修复老版本的火狐浏览器中的五个安全漏洞.同时,一家安全公司警告称,最新版本的火狐浏览器存在一个零日攻击安全漏洞. Mozilla星期三(2月17日)发布了3.5.8版和3.0.18版火狐浏览器的补丁.尽管Mozilla曾表示在今年1月停止为火狐3.0版提供技术支持,Mozilla仍然发布了3.0.18版火狐浏览器的补丁. Mozilla在安全公告中称,这些安全漏洞以前在火狐3.6版本中已经解决了.火狐3.6是在1月21日发布的.Mozilla发布的五个安全补丁有三个是该公