#浏览过的网页链接变紫功能泄露隐私23年# 是的,就是这么不起眼的小功能泄露隐私了。。。我们平时搜索的网页,蓝色链接浏览过后会变紫,跟没浏览过的网页区分开来。
问题来了,假设你在“差评”网站上访问了“火锅” ,那“火锅”的链接会变紫色对吧;但紧接着,如果你访问了一个名叫“好评”的山寨网站,里头也有一个同样的“火锅”链接,这个链接也将会是紫色。
如果有一个恶意网站,里边内嵌了很多很多链接,那么理论上网站的管理者只需要利用这个漏洞,读取你页面上的CSS信息,就能知道你之前浏览过哪些链接。依靠这个漏洞,老板能看到自己的员工有没有偷偷摸鱼、卖车的销售能看到你都考虑过哪些竞品、甚至哪儿不舒服搜过什么症状,卖保健品的都能给你精准推送一波。
这种信息要是收集的多了,就能跟特定的身份联系起来,识别出你是谁。而这么浅显的一个漏洞,最早在2002年就被一个名叫David Baron的开发者发现并上传,迄今已经过去23年之久了。。。
大家就这样缝缝补补了好多年,也只能对这个漏洞起一些缓解的作用,没法彻底解决。不过这场闹剧也许终于要结束了。根据Google软件工程师Kyra Seevers的说法,这个漏洞已经在今年4月份Chrome 136版本中得到解决了。网上的信息也承载着越来越重的意义,任何隐私都本不该被泄露。