Kaydol

Merhaba Sevgili Floodlar.com Kullanıcısı, Web sitemizde geçirdiğiniz zaman ve bu büyüleyici flood evrenine katılımınız için teşekkür ederiz. Floodların geniş dünyasıyla dolu deneyiminizi daha fazla keşfetmek için, web sitemizi sınırsız olarak kullanabilmeniz adına giriş yapmanız gerekmektedir.

Oturum aç

Merhaba Floodlar.com Kullanıcısı, İlk üç sayfayı tamamladınız, tebrikler! Ancak, floodların devamını görmek ve daha fazla interaktif deneyim yaşamak için giriş yapmanız gerekiyor. Hesabınız yoksa, hızlıca oluşturabilirsiniz. Sınırsız floodlar ve etkileşimler sizleri bekliyor. Giriş yapmayı unutmayın!

Şifremi hatırlamıyorum

Şifreniz mi unuttunuz? Endişelenmeyin! Lütfen kayıtlı e-posta adresinizi giriniz. Size bir bağlantı göndereceğiz ve bu link üzerinden yeni bir şifre oluşturabileceksiniz.

Fil Necati Masonlar Locası Subreddit Adı Nedir? Cevap: ( N31 )

Üzgünüz, flood girme izniniz yok, Flood girmek için giriş yapmalısınız.

Lütfen bu Floodun neden bildirilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Lütfen bu cevabın neden bildirilmesi gerektiğini kısaca açıklayın.

Lütfen bu kullanıcının neden rapor edilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Mobil Uygulamada Açın

Güncel Floodlar En sonuncu Nesne

Safari 15 hatası, son tarama etkinliğinizi ve kişisel tanımlayıcılarınızı sızdırabilir

Safari 15 hatası, son tarama etkinliğinizi ve kişisel tanımlayıcılarınızı sızdırabilir

Safari 15’teki bir hata, göz atma etkinliğinizi sızdırabilir ve ayrıca bir tarayıcı parmak izi ve dolandırıcılık algılama hizmeti olan FingerprintJS’in bulgularına göre Google hesabınıza ekli bazı kişisel bilgileri açığa çıkarabilir. 9to5Mac). Güvenlik açığı, Apple’ın tarayıcınızda veri depolayan bir uygulama programlama arabirimi (API) olan IndexedDB’yi uygulamasıyla ilgili bir sorundan kaynaklanmaktadır.

FingerprintJS tarafından açıklandığı gibi, IndexedDB, bir kaynağın diğer kaynaklardan toplanan verilerle etkileşime girmesini kısıtlayan aynı Köken politikasına uyar – esasen yalnızca veri üreten web sitesi buna erişebilir. Örneğin, e-posta hesabınızı bir sekmede açarsanız ve ardından başka bir sekmede kötü amaçlı bir web sayfası açarsanız, aynı kaynak politikası, kötü amaçlı sayfanın e-postanızı görüntülemesini ve karışmasını engeller.

FingerprintJS, Apple’ın Safari 15’teki IndexedDB API uygulamasının aslında aynı kaynak ilkesini ihlal ettiğini buldu. Bir web sitesi Safari’deki bir veritabanıyla etkileşime girdiğinde, FingerprintJS “aynı tarayıcı oturumu içindeki diğer tüm etkin çerçevelerde, sekmelerde ve pencerelerde aynı ada sahip yeni (boş) bir veritabanı oluşturulduğunu” söylüyor.

Bu, diğer web sitelerinin, diğer sitelerde oluşturulan ve kimliğinize özel ayrıntıları içerebilecek diğer veritabanlarının adını görebileceği anlamına gelir. FingerprintJS, YouTube, Google Takvim ve Google Keep gibi Google hesabınızı kullanan sitelerin tümü, adında benzersiz Google Kullanıcı Kimliğiniz olan veritabanları oluşturur. Google Kullanıcı Kimliğiniz, Google’ın, Safari hatasının diğer web sitelerine gösterebileceği, profil resminiz gibi herkese açık bilgilerinize erişmesine izin verir.

FingerprintJS, Mac, iPhone veya iPad’inizde Safari 15 ve üstü varsa deneyebileceğiniz bir kavram kanıtı demosu oluşturdu. Demo, açtığınız (veya yakın zamanda açtığınız) siteleri belirlemek için tarayıcının IndexedDB güvenlik açığını kullanır ve hatanın Google Kullanıcı Kimliğinizden bilgileri nasıl kazıdığını gösterir. Şu anda yalnızca Instagram, Netflix, Twitter, Xbox gibi hatadan etkilenen 30 popüler siteyi tespit ediyor, ancak muhtemelen çok daha fazlasını etkiliyor.

Ne yazık ki, FingerprintJS, hatanın Safari’de Özel Tarama modunu da etkilediğini söylediğinden, sorunu çözmek için yapabileceğiniz pek bir şey yok. macOS’te farklı bir tarayıcı kullanabilirsiniz, ancak Apple’ın iOS’ta üçüncü taraf tarayıcı motorunun yasaklanması, tüm tarayıcıların etkilendiği anlamına gelir. FingerprintJS, 28 Kasım’da WebKit Hata İzleyici’ye sızıntıyı bildirdi, ancak henüz Safari için bir güncelleme yapılmadı. Sınır yorum için Apple’a ulaştı, ancak hemen geri dönmedi.

İlgili Mesajlar

Yorum eklemek için giriş yapmalısınız.