به گزارش Register این حفره مخرب حدود یک دهه قدمت داشته است!
بر اساس این گزارش باگ مزبور از نوع CSS (Cascading Style Sheets) بوده است.
یادآور میشود الگوهای آبشاری یا همان CSS، روشی ساده برای نمایش چیدمان و جلوههای تصویری (مانند نوع قلم، رنگ و اندازهها) بر صفحههای وب است. الگوهای آبشاری از جنس زبانهای نشانهگذاری، با ساختار متن ساده رایانه هستند و درون هرکدام، دستورهایی آبشار مانند و پیدرپی، برای چگونگی نمایش هر صفحه وب افزوده میشود.
مدیران وب با استفاده از این آسیبپذیری مرورگر میتوانند دریابند که کاربران قبلاً به کدام سایتهای اینترنتی مراجعه داشتهاند.
مشخص است که این موضوع، تعارض شدیدی با حریم خصوصی افراد دارد.
سید استام (Sid Stamm) یکی از اعضای تیم امنیتی موزیلا گفت: این باگ به زودی و بدون اینکه کارآیی مرورگر متن باز را مخدوش سازد، بسته خواهد شد.
اطلاعات تفصیلی شیوه مقابله موزیلا با این باگ، در اینترنت منتشر شده است.
با این حال Robert Hansen یک کارشناس امنیتی سرشناس با بدبینی به این قضیه مینگرد. وی معتقد است که موزیلا با در پیش گرفتن این روش، به جای اینکه رخنه امنیتی مزبور را از بین ببرد، فقط استفاده از آن را سختتر کرده است.
0 دیگاه ها:
ارسال یک نظر