最新版谷歌Chrome浏览器存在安全漏洞

发表于:2009-12-16 09:51

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:未知    来源:IT168

  根据国外媒体报道,一些开发者警告,最新版谷歌Chrome浏览器存在一个可以泄露用户身份信息的安全漏洞。

  无论是用户的本地网络,还是Chrome浏览器被设置使用第三方代理,域名查询都存在安全漏洞。为了进行匿名浏览,用户通常使用代理隐藏他们的本地IP地址。域名查询应该是通过代理漏洞,而不是通过用户本地网络。

  据Full-Disclosure周一公布的邮件列表称,使用Tor这类服务的用户存在严重的安全威胁,他们的DNS数据和Tor用户信息都会被泄露。

  Tor是第二代洋葱路由(onion routing)的一种实现,用户通过Tor可以在因特网上进行匿名交流。Tor可以专门防范流量过滤、嗅探分析,使用户免受其害。最新版Chrome 3.0.195.33的Tor用户便没有这种保护。

  据Full-Disclosure介绍,默认开启的DNS预取功能可能会泄露匿名用户信息。但一些开发者在Chromium工程论坛上表示,即使禁用预取功能,这个漏洞还是存在。

  谷歌公司的一位发言人表示:“我们正在调查这个问题。但这个问题只影响很少一部分用户。”

《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号