В Firefox 87 появится новая политика по защите данных Referrer Policy

Discussion in 'Мировые новости. Обсуждения.' started by seostock, 23 Mar 2021.

  1. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,626
    Likes Received:
    6,490
    Reputations:
    51
    Компания Mozilla объявила о своем намерении добавить в Firefox новую политику безопасности, призванную защитить конфиденциальность пользователей. Функция защиты от случайных утечек пользовательских данных Referrer Policy (политика реферера) будет реализована уже в следующей версии браузера - Firefox 87.

    После обновления Firefox будет автоматически "отрезать" от Referrer URL чувствительные данные, такие как путь и запрос. Этот URL-адрес передается между сайтами вместе с заголовком HTTP Referrer в процессе запросов продресурсов и перехода с одного ресурса на другой по ссылкам.

    "К сожалению, в заголовке HTTP Referrer обычно содержатся конфиденциальные данные пользователя: он может раскрыть, какие статьи пользователь читает на ссылающемся сайте, или даже содержать информацию об учетной записи пользователя на сайте", - сообщили специалисты Mozilla.

    URL-адрес ссылающегося сайта может раскрывать большой объем конфиденциальной информации, включая, помимо прочего, внутренние имена хостов для государственных и корпоративных организаций, которые не должны быть общедоступными.

    Кроме того, если злоумышленникам удастся обманом заманить жертву на сайт, размещенный на подконтрольных им серверах, они смогут извлечь конфиденциальную информацию (например, внутренние имена) из журналов доступа своих web-серверов или аналитического программного обеспечения.

    "С этим обновлением Firefox будет применять новую политику Referrer Policy по умолчанию ко всем запросам навигации, переадресованным запросам и запросам подресурсов (изображениям, стилям и скриптам), тем самым обеспечивая большую конфиденциальность при просмотре сайта", - сообщили в Mozilla.

    https://www.securitylab.ru/news/517659.php
     
    K800 and Baskin-Robbins like this.
  2. Hohol99

    Hohol99 Member

    Joined:
    7 Apr 2020
    Messages:
    61
    Likes Received:
    18
    Reputations:
    0
    Сейчас бы передавать данные для авторизации в супер переменной S_GET.
    Вконтакте раньше этим грешили, где-то в 2015. Можно было авторизоваться по ссылке password=***&login=***&captcah_sid=***