یک باگ ناخوشایند در سافاری کشف شده است و اپل یک بهروزرسانی برای MacOS Monterey و iOS در دسترس قرار داده است که باید این نقص مهم را برطرف کند.
نسخههای MacOS Monterey 12.2 و iOS 15.3 هستند که هر دو آسیبپذیری را برطرف میکنند، که ممکن است دادههای مرور شما را فاش کرده باشد. نامزدهای انتشار هر دو در حال حاضر از طریق GitHub در دسترس هستند و انتظار میرود هفته آینده منتشر شوند.
همانطور که در ابتدا توسط MacRumors گزارش شد، این موضوع حول محور WebKit و پیاده سازی آن با سایت های جاوا اسکریپت IndexedDB می چرخد. هر وب سایتی که از این API استفاده می کند می تواند نام سایر پایگاه های داده IndexedDB و هر داده مرتبط را ببیند.
به زبان ساده، وبسایتهای خاصی میتوانند وقتی اطلاعات شخصی را در همان جلسه مرور در وبسایتهای دیگر قرار میدهید، ببینند. این مشکل برای سافاری در مک، آیپد و آیفون منحصر به فرد است. نسخههای موبایل مرورگرهای شخص ثالث مانند Chrome نیز تحت تأثیر قرار میگیرند زیرا به WebKit اپل متکی هستند.
WebKit یک موتور مرورگر منبع باز است که توسط اپل توسعه یافته است. همه مرورگرهای موبایل در iOS روی WebKit اجرا میشوند، اما در دستگاههایی مانند کنسولهای پلیاستیشن سونی و کتابخوانهای الکترونیکی Amazon Kindle نیز استفاده میشود. با این حال، هیچ یک از آن دستگاه ها تحت تأثیر این باگ قرار نمی گیرند.
این باگ توسط یک سرویس اثر انگشت مرورگر به نام FingerprintJS کشف شد. در پاسخ، آنها یک وبسایت طراحی کردند که برای نشان دادن جزئیات کاربر در مورد حساب Google شما طراحی شده است. هدف این است که نشان دهید آیا دستگاه شما در معرض قرار دارد یا خیر.
طبق گفته MacRumors، «پس از بهروزرسانی به macOS Monterey 12.2 RC و iOS 15.3 RC، وبسایت آزمایشی دیگر هیچ دادهای را شناسایی نمیکند».
این نشان می دهد که تعمیر همانطور که در نظر گرفته شده است کار می کند. شما می توانید نامزد انتشار را در GitHub دانلود کنید، اما ممکن است باگ های دیگری نیز وجود داشته باشد. اگر ترجیح می دهید منتظر بمانید، فقط مطمئن شوید که دستگاه خود را به محض اینکه در دسترس قرار گرفت، به روز کنید.
اپل نسبتاً سریع به اخبار مربوط به باگ پاسخ داد. MacRumors اولین بار آن را در روز یکشنبه، 16 ژانویه گزارش داد و اپل چند روز بعد یک اصلاح در دسترس داشت. امیدواریم که نامزدهای انتشار به خوبی کار کنند و به زودی شاهد عرضه بهروزرسانی آن باشیم.