Reklama
2.9 C
Czech
Úterý 17. března 2026
ITBoxChyba v prohlížeči Safari může odhalit vaši historii procházení

Chyba v prohlížeči Safari může odhalit vaši historii procházení

Služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů, odhalila novou zranitelnost v prohlížeči Safari 15. Ta může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google.

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama

Doporučujeme

Útoky v Emirátech zasáhly přístav i letiště

Írán v pondělí znovu udeřil na infrastrukturu ve Spojených arabských emirátech. Terčem se stalo mezinárodní letiště v Dubaji i přístavní a průmyslová zóna ve Fudžajře, která patří k nejdůležitějším ropným uzlům v regionu. Útoky znovu zvýšily napětí kolem dopravy ropy i leteckého provozu v Perském zálivu.

Meta zvažuje propouštění až pětiny zaměstnanců

Společnost Meta zvažuje rozsáhlé propouštění, které by mohlo postihnout až 20 procent jejích zaměstnanců. Společnost doufá, že tím uvolní prostředky pro masivní investice do umělé inteligence a zároveň dokáže, že tyto nové nástroje již nejsou jen nákladným experimentem, ale začínají měnit každodenní provoz velkých technologických firem.

Biatlon v Otepää poznamenal chaos na střelnici

Světový pohár v biatlonu v estonském Otepää nabídl víc zmatků než radosti. Francouzští favorité přišli ve štafetě smíšených dvojic o výsledek po hrubé chybě Émiliena Jacquelina a česká reprezentantka Tereza Voborníková se v jiném závodě dostala do kuriózní situace, kdy se na střelnici přela se soupeřkou o vlastní stav. Oba momenty znovu otevřely debatu o tom, jak velký chaos letos na střelnici panoval.

Izrael zahájil další vlnu úderů proti Íránů, útočil v Teheránu, Šírázu a Tabrízu

Izraelské letectvo dnes zahájilo další vlnu rozsáhlých vzdušných úderů proti infrastruktuře íránského režimu v hlavním městě Teheránu, v Šírázu na jihu a Tabrízu na severozápadě země. Informují o tom agentury s odvoláním na sdělení izraelských ozbrojených sil. Podle agentury AFP se v centru íránské metropole ozývaly výbuchy.

KOMENTÁŘ: Ropa zkrátka poteče jinudy. Jak blokáda Hormuzského průlivu nutí k improvizaci

Íránská armáda zašpuntovala Hormuzský průliv a ohrožuje každou obchodní loď, která by plavbu námořní soutěskou volila. Už potřetí během posledních pěti let tak musejí obchodní společnosti zásadním způsobem upravovat logistické plány. Aktuální krize ukazuje, že alternativ se vždy najde dost.

Kuba si přeje uzavřít dohodu se Spojenými státy, prohlásil Trump

Kuba si přeje uzavřít dohodu se Spojenými státy, tvrdí americký prezident Donald Trump. Washington podle něj dohodu s Havanou buď brzy uzavře, nebo udělá to, co považuje za nezbytné. Nejprve se však USA vypořádají s Íránem. Šéf Bílého domu to podle tiskových agentur v neděli řekl novinářům na palubě prezidentského speciálu Air Force One. Trump v posledních týdnech vyjádřil přesvědčení, že kubánská vláda brzy padne.

EU bude jednat o tom, jak udržet Hormuzský průliv otevřený

Členské státy Evropské unie prodiskutují, co může evropská strana udělat pro to, aby zůstal Hormuzský průliv otevřený pro mezinárodní lodní dopravu. Před dnešním zasedáním ministrů zahraničí zemí EU to podle agentury Reuters v Bruselu řekla šéfka unijní diplomacie Kaja Kallasová.

Goldman Sachs: Válka s Íránem nezpůsobí krizi jako covid nebo konflikt na Ukrajině

Po americko-izraelském úderu na Írán prudce vzrostly ceny ropy a zemního plynu. Konflikt vyvolal obavy z recese globální ekonomiky a stagflace. Odborníci srovnávají současnou krizi s tou, kterou rozpoutala válka na Ukrajině v roce 2022. Podle expertů ze společnosti Goldman Sachs ale blízkovýchodní konflikt nezpůsobí srovnatelnou světovou krizi. Spíše povede ke krátkodobým šokům v cenách ropy.

Americké letouny zasáhly vojenské cíle na jihovýchodě Íránu

Americké bojové letouny údajně zasáhly vojenské objekty na hoře nedaleko zóny volného obchodu v Čáhbaháru na jihovýchodě Íránu, uvádí televize Al-Džazíra s odvoláním na perský servis stanice Voice of America. V Čáhbaháru je důležitý námořní přístav.

Hútíové hrozí zablokováním průlivu Bab al-Mandab

Situace na Blízkém východě dál eskaluje. Jemenští Hútíové pohrozili zablokováním průlivu Bab al-Mandab (Brána nářků), klíčové vodní cesty mezi Rudým mořem a Adenským zálivem. Pokud by tak učinili, narušili by dopravu mezi Evropou a Asií přes Suezský průplav. To by ovlivnilo mezinárodní obchod i dodávky ropy a zemního plynu.

Ukrajina podnikla velký dronový útok na Moskvu, na jihu Ruska hoří zásobník ropy

Ukrajina v noci na dnešek podnikla rozsáhlý vzdušný útok na Moskvu. Ruská protivzdušná obrana podle ministerstva obrany zničila nad metropolí a jejím okolím 53 dronů. Na jihu Ruska vznikl požár po útoku dronu zásobník ropy, informovaly místní úřady. Na Kyjev dnes ráno útočily ruské drony, v Charkově je po ruském útoku jeden zraněný.

Trump žádá státy o pomoc při ochraně Hormuzského průlivu

Válka mezi USA, Izraelem a Íránem dál otřásá Blízkým východem i světovou ekonomikou. Írán prakticky zablokoval Hormuzský průliv, kudy běžně proudí pětina světové ropy. Americký prezident Donald Trump proto vyzval další státy, aby poslaly válečné lodě a pomohly obnovit bezpečný průjezd tankerů.

Saharský prach míří do Evropy a může přinést krvavý déšť

Velký oblak prachu ze Sahary postupuje nad západní Evropu. Meteorologové očekávají zakalené nebe, zhoršenou kvalitu ovzduší i takzvaný krvavý déšť. Fenomén známý jako La Calima pravidelně připomíná, jak úzce je evropské počasí propojené s africkými pouštěmi.

Oscary 2026 ovládl film One Battle After Another

Letošní 98. ročník udílení prestižních Oscarů nabídl večer plný výrazných filmových momentů. Největší pozornost na sebe strhl snímek One Battle After Another, který proměnil několik nominací ve vítězství. Dařilo se ale také filmům Sinners, Frankenstein a animovanému hitu KPop Demon Hunters. Večer přinesl i několik historických prvenství.

USA a Čína jednaly o obchodní dohodě a připravují Trumpovu návštěvu Pekingu

V Paříži dnes po šesti hodinách skončil první den americko-čínských jednání o obchodní dohodě. Podle mluvčího amerického ministerstva financí budou rozhovory pokračovat v pondělí ráno, informovala agentura Reuters. Mluvčí ale neuvedl žádné podrobnosti týkající se dnešní schůzky a členové čínské delegaci opustili místo jednání, aniž promluvili s médii. Americký ministr financí Scott Bessent a čínský vicepremiér Che Li-feng vedli jednání v sídle Organizace pro hospodářskou spolupráci a rozvoj (OECD). Čína není členem této organizace sdružující 38 bohatých států a považuje se za rozvojovou zemi.
Reklama
Reklama
Reklama
Reklama