Home Science & Tech फ़ायरफ़ॉक्स 88: मोज़िला फ़ायरफ़ॉक्स 88 अपडेट में एक नया गोपनीयता फीचर जोड़ा...

फ़ायरफ़ॉक्स 88: मोज़िला फ़ायरफ़ॉक्स 88 अपडेट में एक नया गोपनीयता फीचर जोड़ा गया है – टाइम्स ऑफ़ इंडिया


के लिए नवीनतम अद्यतन मोज़िला फ़ायरफ़ॉक्स वेब ब्राउज़र, फ़ायरफ़ॉक्स 88, ने एक नया गोपनीयता फीचर जोड़ा है जो एक के साथ संबंधित है जावास्क्रिप्ट चर जिसे “window.name” कहा जाता है। आमतौर पर, जब आप किसी ब्राउज़र में एक नया टैब खोलते हैं, तो वह नए टैब को नाम या टैग के साथ चिह्नित कर सकता है। इस ‘नाम’ पृष्ठ का उपयोग अधिक सामग्री को खोलने के लिए एक लक्ष्य के रूप में किया जा सकता है, और इस तरह, हैकर्स के लिए आपके सिस्टम पर स्नूप करने के लिए एक विंडो छोड़ देता है।
Nakedsecurity.sophos.com की एक रिपोर्ट के अनुसार, window.name संपत्ति “तथाकथित समान-मूल नीति (SOP) का पालन नहीं करती है, जहां केवल X द्वारा निर्धारित कुकीज़ और जावास्क्रिप्ट चर को वेबसाइट द्वारा पढ़ा जा सकता है। X. SOP वेब सुरक्षा का एक मूलभूत हिस्सा है क्योंकि यह साइट Y को रोकता है, जो कि एक बेईमान मार्केटिंग पेज या बदमाश द्वारा चलाई जा रही फ़िशिंग साइट हो सकती है, जो साइट X द्वारा संग्रहीत व्यक्तिगत डेटा पर प्राप्त होती है। ”
क्यों खतरनाक हो सकती है window.name प्रॉपर्टी? कुकीज़ और अन्य साइट-विशिष्ट जावास्क्रिप्ट चर आपके उपयोगकर्ता नाम, बैंकों के लिए आपकी लॉगिन जानकारी, प्रोफ़ाइल, आपकी खरीदारी कार्ट सामग्री और अधिक जैसे संवेदनशील विवरण संग्रहीत कर सकते हैं। इसलिए, SOP को बायपास करने के लिए window.name प्रॉपर्टी का फायदा उठाया जा सकता है और मैलवेयर अटैक किया जा सकता है।
लेकिन फ़ायरफ़ॉक्स 88 के साथ, कंपनी का दावा है कि उसने उस छेद को प्लग किया है। “इस रिसाव को बंद करने के लिए, फ़ायरफ़ॉक्स अब window.name संपत्ति को उस वेबसाइट तक सीमित करता है जिसने इसे बनाया था।” नए अपडेट के साथ, अब जब उपयोगकर्ता फ़ायरफ़ॉक्स में एक टैब खोलता है, तो यह केवल उस टैब के लिए window.name संपत्ति को प्रतिबंधित करता है। यदि आप उस टैब में कुछ अन्य पता दर्ज करते हैं, तो window.name चर के तहत संग्रहीत मान हटा दिया जाता है और इसलिए, वेब गतिविधि का कोई भी निशान लीक होने की उम्मीद नहीं कर सकता है।





Source link

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Most Popular

Recent Comments