歡迎鎖定資料救援中心公佈的最新消息,我們將不定期做更新.
【賽迪網-IT技術報道】來自荷蘭的安全專家對IE8的安全性進行了測試,結果發現,IE8設計中用來保護用戶瀏覽歷史記錄和其他個人資料的「InPrivate」機制依然有問題。
雖然為了防止瀏覽器記錄各種私密信息,「InPrivate」阻止了所有Cookie的儲存,並且歷史記錄將不會出現URL。但他們很快恢復出了被保護用戶的瀏覽歷史記錄,這些記錄依然可以推斷出哪些網站被訪問。因此「InPrivate」機制只要出現一丁點漏洞,它辛苦開發的整套體系就會完全崩潰。
並且研究人員還發現了更多資料儲存在瀏覽器的緩存中,這些資料其實並沒有真正完全隱秘起來,有經驗的用戶會手動刪除緩存,但通過資料救援工具,這些資料也是完全可以恢復的。
微軟針對此回應:設計「InPrivate」的目標是為了防止其它用戶在同一台計算機上獲取瀏覽歷史,而並不是打算用來完全保護用戶隱私。
(