حفره ای امنیتی به قدمت یک دهه در فایرفاکس

موزیلا (شرکت تولیدکننده مرورگر فایرفاکس)، سرانجام تصمیم گرفت یک حفره امنیتی نهفته در فایرفاکس را اصلاح کند.

به گزارش Register این حفره مخرب حدود یک دهه قدمت داشته است!

بر اساس این گزارش باگ مزبور از نوع CSS (Cascading Style Sheets) بوده است.

یادآور می­شود الگوهای آبشاری یا همان CSS، روشی ساده برای نمایش چیدمان و جلوه‌های تصویری (مانند نوع قلم، رنگ و اندازه‌ها) بر صفحه‌های وب است. الگوهای آبشاری از جنس زبان‌های نشانه‌گذاری، با ساختار متن ساده رایانه هستند و درون هرکدام، دستورهایی آبشار مانند و پی‌در‌پی، برای چگونگی نمایش هر صفحه وب افزوده می‌شود.

مدیران وب با استفاده از این آسیب­پذیری مرورگر می­توانند دریابند که کاربران قبلاً به کدام سایت­های اینترنتی مراجعه داشته­اند.

مشخص است که این موضوع، تعارض شدیدی با حریم خصوصی افراد دارد.

سید استام (Sid Stamm) یکی از اعضای تیم امنیتی موزیلا گفت: این باگ به زودی و بدون اینکه کارآیی مرورگر متن باز را مخدوش سازد، بسته خواهد شد.

اطلاعات تفصیلی شیوه مقابله موزیلا با این باگ، در اینترنت منتشر شده است.

با این حال Robert Hansen یک کارشناس امنیتی سرشناس با بدبینی به این قضیه می­نگرد. وی معتقد است که موزیلا با در پیش گرفتن این روش، به جای اینکه رخنه امنیتی مزبور را از بین ببرد، فقط استفاده از آن را سخت­تر کرده است.

0 دیگاه ها: