Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
SUBSCRIBE
Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
Tạp Chí Mobile
No Result
View All Result
Home Security

Chrome Khắc Phục Lỗ Hổng Lộ Lịch Sử Duyệt Web

admin by admin
July 9, 2025
in Security
0
Google phân chia liên kết

Google phân chia liên kết

74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter

You might also like

VPN Miễn Phí Tốt Nhất Cho iPhone và iPad: Bảo Mật và Tiện Ích

Cảnh Báo: Lừa Đảo Qua Tin Nhắn Từ Devon và Claire Beds

Chiến Dịch Nâng Cao Nhận Thức Rủi Ro An Ninh Mạng: Hướng Dẫn Toàn Diện

Contents

  • Chrome Khắc Phục Lỗ Hổng Lộ Lịch Sử Duyệt Web
  • Bắt Đầu Bảo Vệ Bản Thân Ngay Bây Giờ

Trong suốt gần 20 năm qua, tất cả các trình duyệt web đều gặp phải một vấn đề về quyền riêng tư có thể tiết lộ lịch sử duyệt web của bạn. Rất may, Google đang dẫn đầu cuộc chiến để giải quyết vấn đề này một cách triệt để.

Chrome Khắc Phục Lỗ Hổng Lộ Lịch Sử Duyệt Web

Mỗi khi bạn truy cập một trang web trên Chrome (hoặc trình duyệt dựa trên Chromium), trình duyệt sẽ đánh dấu các liên kết với cờ “:visited” để chúng hiển thị màu tím trong kết quả tìm kiếm. Đây là một dấu hiệu trực quan giúp bạn nhớ rằng bạn đã từng truy cập trang web đó trước đây.

Tuy nhiên, trình duyệt thay đổi màu sắc này bất kể bạn đang ở trang web nào khi nhấp vào liên kết. Điều này cho phép các trang web khác viết JavaScript sáng tạo và đánh cắp lịch sử duyệt web của bạn, ngay cả khi bạn đã tăng cường quyền riêng tư cho trình duyệt.

Google phân chia liên kếtGoogle phân chia liên kết

Read more: Lợi Ích Của Việc Giữ Thiết Bị Trong “Tìm Thiết Bị Của Tôi” Ngay Cả Khi Không Sử Dụng

Vấn đề này đã tồn tại trước cả Chrome và đã gây ra rò rỉ trong hơn 20 năm, với các trình duyệt liên tục đưa ra các giải pháp để giảm thiểu rủi ro.

Kyra Seevers của Google đã giải thích thêm trong một bài đăng trên blog thông báo về bản cập nhật mới. Ví dụ, Firefox hạn chế các phong cách CSS có thể áp dụng cho các trang web được đánh dấu “:visited” và ngăn chặn JavaScript đọc chúng. Safari sử dụng các tính năng như Intelligent Tracking Prevention để giảm thiểu rủi ro, nhưng không một giải pháp nào trong số này có thể chặn tất cả các cuộc tấn công.

Người đàn ông xuất hiện trên màn hình laptop với logo ChromeNgười đàn ông xuất hiện trên màn hình laptop với logo Chrome

Read more: Chiến Dịch Nâng Cao Nhận Thức Rủi Ro An Ninh Mạng: Hướng Dẫn Toàn Diện

Bắt đầu từ phiên bản 136 sắp tới, Chrome là “trình duyệt lớn đầu tiên làm cho các cuộc tấn công này trở nên lỗi thời.” Điều này được thực hiện bằng cách chia lịch sử liên kết “:visited” thành ba phần. Từ nay, thay vì lưu trữ lịch sử truy cập liên kết toàn cầu, Chrome sẽ chia nhỏ mỗi liên kết đã truy cập bằng cách sử dụng ba khóa sau:

  1. URL của liên kết
  2. Trang web cấp cao nhất
  3. Nguồn gốc khung

Việc phân chia này đảm bảo rằng một liên kết chỉ xuất hiện như đã truy cập trên cùng một trang web và trong cùng một nguồn gốc khung (tức là trang nơi bạn đã nhấp vào liên kết) mà bạn đã truy cập trước đó. Có một ngoại lệ “self-links”, nghĩa là các liên kết đã truy cập của một trang web sẽ được đánh dấu tương ứng, ngay cả khi bạn nhấp vào chúng từ một trang web khác.

Nói cách khác, một liên kết chỉ được hiển thị là “:visited” nếu bạn đang ở trên một trang web mà bạn đã từng nhấp vào liên kết đó trước đây. Điều này ngăn chặn các trang web độc hại theo dõi lịch sử trình duyệt của bạn bằng cách lập bản đồ tất cả các trang web được đánh dấu là đã truy cập bởi trình duyệt.

Read more: Tại Sao Các Trang Web Thu Thập Dữ Liệu Của Bạn và Cách Bảo Vệ Quyền Riêng Tư Trực Tuyến
  1. Lỗ hổng lộ lịch sử duyệt web là gì?
    Lỗ hổng này cho phép các trang web khác sử dụng JavaScript để xác định và đánh cắp lịch sử duyệt web của bạn thông qua việc theo dõi các liên kết đã truy cập.

  2. Chrome đã khắc phục lỗ hổng này như thế nào?
    Chrome phân chia lịch sử liên kết “:visited” thành ba phần, đảm bảo rằng các liên kết chỉ xuất hiện như đã truy cập trên cùng một trang web và trong cùng một nguồn gốc khung.

  3. Tính năng này có sẵn trong phiên bản Chrome nào?
    Tính năng này sẽ được kích hoạt mặc định bắt đầu từ phiên bản Chrome 136.

  4. Làm cách nào để kích hoạt tính năng này trong Chrome?
    Bạn có thể kích hoạt tính năng này bằng cách truy cập vào chrome://flags/#partition-visited-link-database-with-self-links và đặt cờ thành Enabled.

  5. Các trình duyệt khác đã làm gì để giải quyết vấn đề này?
    Firefox hạn chế các phong cách CSS có thể áp dụng cho các trang web được đánh dấu “:visited” và ngăn chặn JavaScript đọc chúng, trong khi Safari sử dụng Intelligent Tracking Prevention.

  6. Tính năng này có thể làm hỏng một số trang web không?
    Có, tính năng này chưa ổn định và có thể làm hỏng một số trang web cố gắng truy cập lịch sử duyệt web của bạn.

  7. Tại sao Google không loại bỏ hoàn toàn chức năng cũ?
    Google cho rằng việc loại bỏ chức năng cũ sẽ xóa bỏ các manh mối giao diện người dùng có giá trị.

Trở về trang chủ của Tạp Chí Mobile

Đọc thêm các bài viết về Security tại Tạp Chí Mobile

Bắt Đầu Bảo Vệ Bản Thân Ngay Bây Giờ

Phiên bản Chrome 136 vẫn chưa được phát hành công khai vào thời điểm viết bài, nhưng tính năng này đã có mặt trong Chrome dưới dạng cờ thử nghiệm kể từ phiên bản 132. Để kích hoạt nó, hãy làm theo các bước sau:

  1. Sao chép và dán địa chỉ sau vào thanh URL của Chrome: chrome://flags/#partition-visited-link-database-with-self-links
  2. Đặt cờ thành Enabled.

Tính năng này chưa ổn định, vì vậy nó có thể không hoạt động như mong đợi trên tất cả các trang web và thậm chí có thể làm hỏng một số trang cố gắng truy cập lịch sử duyệt web của bạn. Bắt đầu từ phiên bản 136, nó sẽ được kích hoạt mặc định. Tuy nhiên, chức năng cũ sẽ không hoàn toàn bị loại bỏ—Google tuyên bố rằng việc loại bỏ nó sẽ xóa bỏ các manh mối giao diện người dùng có giá trị.

Nếu bạn đang sử dụng trình duyệt có khả năng Chromium, bạn có thể sẽ phải đợi tính năng này đến. Trong thời gian chờ đợi, bạn có thể sao chép và dán URL trên để kiểm tra xem trình duyệt của bạn có hỗ trợ tính năng này hay không.

Read more: Cảnh Báo: Lừa Đảo “Pig-Butchering” – Đừng Rơi Vào Bẫy!
Share30Tweet19
admin

admin

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

Recommended For You

VPN Miễn Phí Tốt Nhất Cho iPhone và iPad: Bảo Mật và Tiện Ích

by admin
July 9, 2025
0
Giao diện cài đặt ProtonVPN trên iPhone

Trong thời đại số hóa hiện nay, việc bảo vệ danh tính trực tuyến và truy cập nội dung từ các quốc gia khác là rất quan trọng....

Read moreDetails

Cảnh Báo: Lừa Đảo Qua Tin Nhắn Từ Devon và Claire Beds

by admin
July 9, 2025
0
Cách liên hệ với Devon và Claire Beds

Trong thời đại số hiện nay, lừa đảo qua tin nhắn là một trong những hình thức phổ biến mà tội phạm mạng sử dụng để đánh lừa...

Read moreDetails

Chiến Dịch Nâng Cao Nhận Thức Rủi Ro An Ninh Mạng: Hướng Dẫn Toàn Diện

by admin
July 9, 2025
0
Người đàn ông làm việc trên laptop với biểu tượng bóng đèn thay cho đầu

An ninh mạng đang đối mặt với những thách thức ngày càng gia tăng, đe dọa đến các tổ chức và cá nhân trên toàn thế giới. Mặc...

Read moreDetails

Lợi Ích Của Việc Giữ Thiết Bị Trong “Tìm Thiết Bị Của Tôi” Ngay Cả Khi Không Sử Dụng

by admin
July 9, 2025
0
Logo tìm thiết bị của Google và Apple với người đàn ông kiểm tra trang web để tìm điện thoại bị mất

Ngay cả khi bạn không sử dụng một thiết bị cũ và nó chỉ nằm phủ bụi, việc giữ nó đăng ký trong "Tìm Thiết Bị Của Tôi"...

Read moreDetails

Cảnh Báo: Lừa Đảo “Pig-Butchering” – Đừng Rơi Vào Bẫy!

by admin
July 9, 2025
0
Người lừa đảo liên lạc ban đầu

Khi nhận được tin nhắn từ một số điện thoại lạ và người gửi bày tỏ mong muốn kết bạn, hãy cẩn thận! Bạn có thể đang bị...

Read moreDetails
Next Post
Ảnh gốc chụp vào ngày u ám

Hướng Dẫn Chỉnh Sửa Ảnh Bằng AI: So Sánh Với Chỉnh Sửa Thủ Công

Leave a Reply

Your email address will not be published. Required fields are marked *

Related News

Samsung QN990F 8K tại CES 2025

Lợi Ích Của Công Nghệ HDR Trong Xem TV và Cách Mua TV HDR

June 24, 2025
Samsung Galaxy A34 với các tùy chọn màu sắc

So Sánh Samsung Galaxy A34 và Galaxy A33: Nâng Cấp Đáng Giá Hay Không?

May 2, 2025
altWinDirStat Chạy với quyền quản trị viên

altWinDirStat: Công cụ tối ưu hóa dung lượng lưu trữ trên Windows

June 26, 2025

Browse by Category

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows
Tạp Chí Mobile

Tạp Chí Mobile

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

CATEGORIES

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.

No Result
View All Result
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.