دراسة تكشف أن خاصية التصفح الخاص لا تحمي كامل بيانات المستخدم
دراسة تكشف أن خاصية التصفح الخاص لا تحمي كامل بيانات المستخدم
نشر باحثون أمنيون من جامعة Stanford دراسة تهتم بوضع “التصفح الخاص” الذي أصبحت متوفرة على الإصدارات الحديثة من المتصفحات و التي تتيح للمستخدم –على الأقل نظريا- تصفحا بدون ترك أية آثار وراءه و بدون تعريض بياناته الشخصية للخطر.
الدراسة التي خصت أحدث الإصدارات من كلم من Chrome، Safari، Internet Explorer و Firefox بينت كيف يمكن للوضع الخاص بهذه المتصفحات أن لا يكون “خاصا” تماما، حيث أثبتت وجود بعض التسربات هنا و هناك.
فعلى سبيل المثال لا يقوم Safari بإخفاء الـ cookies لدى استعمال خاصية التصفح الخاص، كما لا يقوم أيضا متصفح Apple و Firefox بتعطيل الإضافات مما يتيح لها الوصول إلى البيانات التي يود المستخدم حمايتها.
أما Internet Explorer و بالرغم من توفيره إمكانية تعديل الإضافات لدى استخدام التصفح الخاص، إلا أن ذلك لا يعطل عمل الـ ActiveX.
و لم يسلم من هذه الانتقادات سوى Chrome و الذي يتيح لمستخدميه وضعا خاصا إلى حد ما حيث يمكِّن من تعطيل الإضافات لدى التصفح الآمن.
و في المقابل يطمئن الباحثون الأمنيون مستخدمي هذه المتصفحات، كون استغلال البيانات المتسربة من وضع التصفح الخاص ليس بالأمر الهين، كما يتطلب ذلك استعمال الجهاز مباشرة و ليس عن طريق التحكم به عن بعد.
لمن أراد تفاصيل أوفى حول هذه الدراسة فإنها متوفرة للتحميل من هنا، و سيتم استعراض هذه النتائج خلال مؤتمر Usenix Security الذي ستدوم فعالياته 3 أيام ابتداءً من يوم غد.
عن الكاتب
يوغرطة بن علي: مبرمج نظم جزائري. مهتم بالأمن و الحماية و أنظمة إدارة المحتوى. مدير المجلة التقنية و محرر مدونة الإعلام الاجتماعي تابعني على تويتر: @djug
| هذه التدوينة نشرت بواسطة djug بتاريخ 10/08/2010 في 17:34, ومصنفة تحت Security, Web, متصفحات. تابع التعليقات على الموضوع عن طريق RSS 2.0. تستطيع ترك تعليق أو تعقيب من موقعك. |
لا تعليقات للان
لا تعقيبات للان
Google تُطلق الإصدار Beta من متصفح Chrome على نظام Android
منذ 4 يوم - لا يوجد تعليقات
أعلنت Google اليوم عن إطلاق الإصدار Beta من Chrome على نظام Android، والذي يأتي ليُكمل تجربة المستخدم على جهازه المكتبي لما يكون بعيدا عنه. يُوفر هذا الإصدار بعض الخصائص المُهمة كخاصية الوصول إلى ألسنة التبويب المفتوحة على نسخة Chrome المستعملة على الجهاز المكتبي والهاتف، و مزامنة المفضلة. التطبيق لا يزال في مرحلة Beta، ومن شأنه…
حسب Net Applications متصفح Chrome يتراجع لأول مرة خلال سنتين و Internet Explorer 6يسجل تقدما
منذ 1 week ago - لا يوجد تعليقات
قد يكون العنوان منطقيا أكثرا لو تبادل Internet Explorer و Chrome مكانيهما في العنوان، لكن تجري المتصفحات بما لا يشتهي مطورو الويب، حيث كشفت أحدث إحصائيات Net Applications عن تراجع في حصة Chrome من سوق المتصفحات العالمي، ورافق ذلك تقدما للإصدار السادس من متصفح Internet Explorer. سجل متصفح Internet Explorer 6 تقدما طفيفا، حيث انتقل من…
إحصائيات statcounter تكشف: Internet Explorer يستخدم أكثر خلال أيام العمل وChrome خلال عطل نهايات الأسابيع
منذ 1 week ago - 3 تعليق
لو أمعنا النظر في إحصائيات Statcounter خلال الفترة الماضية، فإننا لا نلحظ فقط تجاوز Chrome لمتصفح Firefox ولكن هناك اتجاه آخر يمكن أن نلحظه على المتصفحات، حيث أن استعمال Internet Explorer يزيد خلال أيام العمل، ويقل خلال عطل نهايات الأسابيع ليفسح المجال أمام Chrome لترتفع نسبة استخدامه أكثر. ويظهر الأمر بشكل أوضح لدى قراءة إحصائيات…
Google تصدر ترقيعا لخمس ثغرات في متصفح Chrome إحداها حرجة وتوزع 6133,7$ على مكتشفيها
منذ 2 اسبوع - تعليق واحد
كشفت Google يوم أمس عن محتوى التحديث الجديد لمتصفح Chrome الذي يحمل الرقم 16.0.912.77 والذي على غير العادة يرقع ثغرات أمنية إحداها وصفت بالحرجة، فيما وزعت جوائز مالية على مكتشفيها. تم اكتشاف وترقيع الثغرة التي وُصفت بالحرجة والتي حصل مكتشفها على المكافئة الكاملة 3133.7 $ في الإصدار السابق من المتصفح، إلا أنه لم يتم الإعلان…
Google تعاقب Chrome بتخفيض PageRank موقعه الرسمي إلى الصفر، بسبب حملة إعلانية للمتصفح مخالفة لقوانينها
about 1 month ago - 10 تعليق
العنوان صحيح، ولم أخطئ بكتابة Chrome بدل اسم أي متصفح آخر، فلقد وجدت Google نفسها محرجة ومجبرة على معاقبة متصفحها Chrome وتخفيض Pagrank موقعه الرسمي إلى الصفر، وذلك بعد أن استفاد المتصفح من حملة إعلانية مخالفة لقوانينها. بسبب هذه العقوبة التي ستدوم شهرين متتابعين فإن نتائج البحث عن Browser لن تظهر Chrome في النتائج الأولى…
اليابان تطور فيروسا لملاحقة وتعطيل مصادر الهجمات الإلكترونية التي تشد ضدها
about 1 month ago - لا يوجد تعليقات
في ظل الحروب الدامية التي تشهدها الساحة الالكترونية، تشير بعض المصادر إلى أن اليابان قد بدأت بتطوير فيروس يمكنه ملاحقة مصدر الهجومات الإلكترونية التي تستهدفها وتعطيل برامجها. وعلى ما يبدو فإن العملاق Fujitsu قد حصل على حقوق هذا المشروع بكلفة تقديرية 179 مليون ين (2.3 مليون دولار أمريكي) في خطة عمل 3 سنوات. وبما أن…
Google ستدفع 300 مليون دولار سنويا لمؤسسة Mozilla والفضل يعود إلى Microsoft
about 1 month ago - تعليق واحد
حدثناكم سابقا عن تجديد Google لعقدها مع Mozilla لثلاث سنوات إضافية، وبما أن السرية تحوط تفاصيل العقد فلم يكن من الممكن معرفة قيمته، مما فتح المجال أمام بعض الاحتمالات التي تُرجح أن يكون أقل قيمة من سابقه. لكن إن صدق ما كتبته مدونة All things Digital -التي تعتمد على مصدر لم تكشف عنه- فإن Google…
Secunia تحذر من ثغرة Zero day جديدة على نظام windows7 يتم استغلالها عبر متصفح Safari
about 1 month ago - لا يوجد تعليقات
نشرت Secunia المتخصصة في الأمن والحماية تحذيرا من ثغرة Zero Day جديدة تستهدف الإصدار 64-bit من نظام Windows 7 والتي يتم استغلالها عبر متصفح Safari. يتم استغلال الثغرة التي تعتمد على علة في ملف win32k.sys باستخدام متصفح Safari لاستعراض صفحة ويب تحتوي على iFrame يكون طوله كبيرا جدا (إعطاء قيمة كبيرة لخاصية height) مما يسبب…
هل سيضمن تمديد Google لعقدها مع Mozilla مستقبلا مشرقا لمتصفح Firefox؟
about 1 month ago - 3 تعليق
بعد أن وصل العقد الذي يربط Google بمؤسسة Mozilla إلى نهايته بنهاية الشهر الماضي، حامت الشكوك حول مستقبل المؤسسة التي تعتمد على ما تدفعه Google لها مقابل إبقاء محرك بحث الأخيرة كمحرك البحث القياسي الخاص بمتصفح Firefox لتمويل تطوير منتجاتها. وبعد طول انتظار، وبعد أن ظهرت عدة “نظريات” ترجح أن “تقضي” Google على متصفح Firefox…
Mozilla تطلق الإصدار 9 من Firefox، أسرع بنسبة 30% من الإصدار 8
about 1 month ago - تعليق واحد
أطلقت Mozilla اليوم الإصدار 9 من متصفح Firefox، وبذلك يصل عدد الإصدارات الرئيسية للمتصفح التي أُطلقت هذا العام إلى 6. أهم ما جاء به هذا الإصدار هو تسريع SpiderMonkey محرك JavaScript الخاص بالمتصفح، حيث أنه وبفضل تزويده بخاصية Type inference أصبح بإمكان المتصفح معالجة شفرات JavaScript أسرع بحوالي 30% مما كان عليه الحال سابقا. كما…










