دراسة تكشف أن خاصية التصفح الخاص لا تحمي كامل بيانات المستخدم
دراسة تكشف أن خاصية التصفح الخاص لا تحمي كامل بيانات المستخدم
نشر باحثون أمنيون من جامعة Stanford دراسة تهتم بوضع “التصفح الخاص” الذي أصبحت متوفرة على الإصدارات الحديثة من المتصفحات و التي تتيح للمستخدم –على الأقل نظريا- تصفحا بدون ترك أية آثار وراءه و بدون تعريض بياناته الشخصية للخطر.
الدراسة التي خصت أحدث الإصدارات من كلم من Chrome، Safari، Internet Explorer و Firefox بينت كيف يمكن للوضع الخاص بهذه المتصفحات أن لا يكون “خاصا” تماما، حيث أثبتت وجود بعض التسربات هنا و هناك.
فعلى سبيل المثال لا يقوم Safari بإخفاء الـ cookies لدى استعمال خاصية التصفح الخاص، كما لا يقوم أيضا متصفح Apple و Firefox بتعطيل الإضافات مما يتيح لها الوصول إلى البيانات التي يود المستخدم حمايتها.
أما Internet Explorer و بالرغم من توفيره إمكانية تعديل الإضافات لدى استخدام التصفح الخاص، إلا أن ذلك لا يعطل عمل الـ ActiveX.
و لم يسلم من هذه الانتقادات سوى Chrome و الذي يتيح لمستخدميه وضعا خاصا إلى حد ما حيث يمكِّن من تعطيل الإضافات لدى التصفح الآمن.
و في المقابل يطمئن الباحثون الأمنيون مستخدمي هذه المتصفحات، كون استغلال البيانات المتسربة من وضع التصفح الخاص ليس بالأمر الهين، كما يتطلب ذلك استعمال الجهاز مباشرة و ليس عن طريق التحكم به عن بعد.
لمن أراد تفاصيل أوفى حول هذه الدراسة فإنها متوفرة للتحميل من هنا، و سيتم استعراض هذه النتائج خلال مؤتمر Usenix Security الذي ستدوم فعالياته 3 أيام ابتداءً من يوم غد.
عن الكاتب
يوغرطة بن علي: مبرمج نظم جزائري. مهتم بالأمن و الحماية و أنظمة إدارة المحتوى. مدير المجلة التقنية و محرر مدونة الإعلام الاجتماعي تابعني على تويتر: @djug
| هذه التدوينة نشرت بواسطة djug بتاريخ 10/08/2010 في 17:34, ومصنفة تحت Security, Web, متصفحات. تابع التعليقات على الموضوع عن طريق RSS 2.0. تستطيع ترك تعليق أو تعقيب من موقعك. |
لا تعليقات للان
لا تعقيبات للان
التحذير من ثغرة جديدة على متصفح Safari على نظام iOS 5 تسمح بتنفيذ عمليات Phishing بشكل أحكَم
about 1 month ago - لا يوجد تعليقات
إلى غاية اكتشاف هذه الثغرة، كان يكفي على المستخدم أن يتأكد من العنوان الذي يظهر في شريط العناوين للتأكد من هوية الموقع الذي يزوره ليتجنب العمليات الاحتيالية Phishing، لكن لم يعد الأمر بهذه السهولة على متصفح Safari في الإصدارين 5.0 و5.1 من نظام iOS. فلقد كشف فريق Major Security الألماني عن ثغرة جديدة تسمح له…
Pwn2Own: فريق أمني يخترق Chrome خلال أقل من 5 دقائق، والمتصفحات الأخرى لم تكن أوفر حظًا
منذ 2 شهر - 5 تعليق
كما هو معروف فإن مُتصفح Chrome يُعتبر أحد أكثر المُتصفحات أمانا ومن بين أهم الدلائل على ذلك صموده أمام المخترقين خلال إصدار العام الماضي من مُسابقة Pwn2Own، لكنه لم يستطع الصمود أمام فريق VUPEN الأمني خلال دورة هذا العام من نفس المُسابقة سوى 5 دقائق. حسب التغريدة التي يُعلن فيها الفريق عن الأمر فإنهم قد…
Google تُوزّع 47500 دولار على مُكتشفي 14 ثغرة جديدة في متصفح Chrome
منذ 2 شهر - 2 تعليق
يبدو أنّ Google تريد أن تجعل متصفحها مثالا يُقتدى به في مجال الحماية، فقد تم دفع بتحديثات جديدة لترفع بالنسخة الحالية إلى الرقم 17.0.963.65 ، وتُخرج من جيب عملاق البحث ما قدره 47500 دولار كجوائز للخبراء الذين اكتشفوا الثغرات. طبعا يحمل هذا الإصدار الجديد معه الكثير من التحسينات، وسدا للثغرات، و … والقصة معروفة ……
Adobe تتخلى على إصدار Flash الخاص بنظام Linux، وGoogle تتعهد بمواصلة دعمه من خلال متصفح Chrome
منذ 2 شهر - تعليق واحد
نشرت Adobe خارطة الطريق الخاصة بها المتعلقة بإضافة Flash والتي كشفت عن تخليها عن تطوير الإصدار الخاص بنظام Linux، في حين لن يبقى أمام مستخدمي النظام المفتوح سوى استخدام متصفح Chrome للحصول على أحدث إصدارات Flash. ربما تُحاول Adobe من خلال هذا الأمر التخلي عن المنتجات التي لا تعود بفائدة كبيرة عليها، فعلى سبيل المثال…
Google تنوي تزويد Chrome بخاصية لتوليد وحفظ كلمات السر لتسهل مهمة تسجيل الدخول على المُستخدمين
منذ 2 شهر - لا يوجد تعليقات
هل سبق لك أن حاولت تسجيل الدخول في أحد المواقع ونسيت كلمة المرور التي سجلت بها؟ هل لك أكثر من كلمة مرور وتجد صعوبة في تذكرها؟ Google جاء لك بحل سيعينك على ذلك مع متصفح Chrome. اختراع كلمة مرور جديدة ومعقدة شيء صعب جدا، والأصعب منه تذكرها ، لذا يحضر مطورو Chrome لإطلاق خيار جديد…
Google تكشف عن Dartium: نسخة من Chromium مجهزة بالآلة الافتراضية الخاصة بلغة Dart المُنافسة للغة JavaScript
منذ 3 شهر - لا يوجد تعليقات
كشفت Google عن إصدار أولي Technical Preview من متصفح Dartium المتمثل في نسخة Chromium مُجهزة بالآلة الافتراضية الخاصة بلغة Dart التي أعلنت عنها شهر أكتوبر الماضي والتي تهدف إلى مُنافسة Javascript. الإصدار الحالي من متصفح Dartium مُتوفر فقط على نظامي Linux و Mac (سيتم توفير نسخة لأنظمة Windows لاحقا)، ويستهدف المطورين بشكل أساسي خاصة الذين…
Mozilla تنشر ترقيعا لثغرة حرجة في أحدث إصدارات Firefox،Thunderbird و SeaMonkey
منذ 3 شهر - لا يوجد تعليقات
نشرت Mozilla تحديثا لترقيع ثغرة وصفتها بالحرجة في أحدث إصدارات منتجاتها Firefox،Thunderbird و SeaMonkey وتدعو الجميع إلى تنصيبها. الثغرة اكتشفها كل من Andrew McCreight و Olli Pettay اللذين يعملان مطورين لدى المؤسسة، ويمكن استغلالها عبر صفحة HTML تؤدي بمجرد تحميلها إلى تنفيذ رماز ضار عن بعد وذلك باستخدام صلاحيات مدير النظام Administrator، ولكم أن تتخيلوا…
Google تُطلق الإصدار Beta من متصفح Chrome على نظام Android
منذ 3 شهر - لا يوجد تعليقات
أعلنت Google اليوم عن إطلاق الإصدار Beta من Chrome على نظام Android، والذي يأتي ليُكمل تجربة المستخدم على جهازه المكتبي لما يكون بعيدا عنه. يُوفر هذا الإصدار بعض الخصائص المُهمة كخاصية الوصول إلى ألسنة التبويب المفتوحة على نسخة Chrome المستعملة على الجهاز المكتبي والهاتف، و مزامنة المفضلة. التطبيق لا يزال في مرحلة Beta، ومن شأنه…
حسب Net Applications متصفح Chrome يتراجع لأول مرة خلال سنتين و Internet Explorer 6يسجل تقدما
منذ 3 شهر - لا يوجد تعليقات
قد يكون العنوان منطقيا أكثرا لو تبادل Internet Explorer و Chrome مكانيهما في العنوان، لكن تجري المتصفحات بما لا يشتهي مطورو الويب، حيث كشفت أحدث إحصائيات Net Applications عن تراجع في حصة Chrome من سوق المتصفحات العالمي، ورافق ذلك تقدما للإصدار السادس من متصفح Internet Explorer. سجل متصفح Internet Explorer 6 تقدما طفيفا، حيث انتقل من…
إحصائيات statcounter تكشف: Internet Explorer يستخدم أكثر خلال أيام العمل وChrome خلال عطل نهايات الأسابيع
منذ 3 شهر - 3 تعليق
لو أمعنا النظر في إحصائيات Statcounter خلال الفترة الماضية، فإننا لا نلحظ فقط تجاوز Chrome لمتصفح Firefox ولكن هناك اتجاه آخر يمكن أن نلحظه على المتصفحات، حيث أن استعمال Internet Explorer يزيد خلال أيام العمل، ويقل خلال عطل نهايات الأسابيع ليفسح المجال أمام Chrome لترتفع نسبة استخدامه أكثر. ويظهر الأمر بشكل أوضح لدى قراءة إحصائيات…







