Apple, Kritik Safari Güvenlik Açığı İçin Bir Düzeltme Üzerinde Çalışıyor

Apple, Kritik Safari Güvenlik Açığı İçin Bir Düzeltme Üzerinde Çalışıyor

Geçtiğimiz günlerde gündeme düşen Safari açığı için Apple düzeltme üzerinde çalışıyor.

Araştırmacılar, Safari'deki kritik bir kusurun web sitelerinin tüm tarama verilerinizi ve hatta Google Kimliğinizi okumasına izin verdiğini buldu. Sorun tüm büyük Apple platformlarını etkiliyor. iOS 15, iPadOS 15 ve macOS Monterey. Şirket sorunu kabul etti ve şimdi bir düzeltme üzerinde çalışıyor.

Sorun, hemen hemen tüm web tarayıcıları tarafından kullanılan IndexedDB API'sinde yatmaktadır. İstemci tarafında bir veri depolaması olarak çalışır ve web sitelerine yalnızca söz konusu web sitesinden kaynaklanan verilere erişmesini sağlaması gerekir. Buna "aynı menşe politikası" denir. Ancak Safari hatası, web sitelerinin tüm tarama verilerinizi okumasına ve potansiyel olarak birinin kimliğini ortaya çıkarmasına olanak tanır.

Bu nedenle, Apple hatayı ortadan kaldırana kadar, tamamen farklı bir tarayıcı kullanabilir veya güvenmediğiniz web siteleri için JavaScript'i devre dışı bırakabilirsiniz.