Aim 網頁 搜尋器優化服務SEO     最新資訊     Safari

 > 返回

2015-03-16
Safari 無痕流覽 Bug 存在多年,會保存所有訪問記錄

Safari 無痕流覽 Bug 存在多年,會保存所有訪問記錄




 

Safari 中存在多年的安全缺陷會記錄無痕流覽中使用者訪問的所有網頁,並將這些網頁保存在本地硬碟的檔中。這項安全性漏洞在 OS X Yosemite 測試版中仍然存在。漏洞是 Safari favicon 緩存機制的一部分,favicon 就是出現在網址左側的小圖示,可能出現在網址列中,書簽中以及收藏中。favicon 以及每個訪問的網址,包括在無痕模式下流覽的網頁都會儲存在使用者 Home 資料夾的 SQLite 資料庫中。
 
資料庫檔案保存在 ~/Library/Safari/WebpageIcons.db,沒有經過任何方式的加密。當然,Safari favicon 的安全性漏洞已經存在很多年了。在最新的 OS X Yosemite 10.10.3 (14D98g)中,問題仍然存在。在問題解決之前,使用者可以使用「清除歷史記錄和網站資料」功能清空自己的使用痕跡。