按照微软的计划,Edge在Windows 10的部署应当算是公司发展迈出的重要一步,不过新的研究结果可能会让这个计划变得不那么顺利。据悉,Edge的InPrivate(隐私)可能并没有看起来那么隐私。据了解,InPrivate下的访问数据可以通过WebCache文件在用户硬盘中进行恢复。
被访问网站数据被储存在跟传统浏览历史记录一样的“Container_n”表格中。无论是否处在隐私模式下,攻击者都可通过检索这份表格重建用户的整个浏览历史记录。
外媒也对此进行了尝试,并证实了Singh的部分结论,他们确实能够在Windows 10上访问WebCache文件并恢复了一个隐私模式下访问的网站数据,不过他们没有找到Container_n表格,也无法完全恢复隐私模式下访问的所有网页历史记录,看来这些得要非常专业的人才可能实现。
对此,微软证实,他们现正对Singh的发现展开调查。“我们最近已经注意到了一篇关于InPrivate无法按照设计之初运转的报道。我们承诺将尽快解决掉这个问题,”微软的一名发言人回应。
来源:cnbeta.com
原文始发于微信公众号(CNNVD安全动态):微软Edge被曝储存隐私模式下的浏览数据
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论