Apple al lavoro per il bug di tracciamento su Safari 15, aggiornamento in arrivo

La Mela sta lavorando ad un fix per risolvere il problema del bug che permette di tracciare le attività dell'utente su Safari 15
di Andrea Bai pubblicata il 19 Gennaio 2022, alle 11:01 nel canale SicurezzaAppleSafari
Nei giorni scorsi è stato individuato un bug a carico del browser web Safari che permette a terze parti di poter monitorare l'attività dell'utente durante la navigazione e accedere ad informazioni dell'account Google. Si tratta, come abbiamo illustrato nella notizia Bug in Safari 15 permette il tracciamento delle attività dell'utente di una errata implementazione dell'API IndexDB fatta da Apple in Safari 15 e versioni successive.

Il bug consente a qualsiasi sito Web che utilizza IndexedDB per l'archiviazione dei dati lato client di accedere ai nomi dei database IndexedDB generati da altri siti Web durante la sessione di navigazione di un utente.
Il bug, già segnalato su WebKit Bug Tracker, è stato ora preso in carico dalla Mela che sta lavorando ad una soluzione. Questa però non sarà disponibile fino a quando Apple non distirbuirà gli aggiornamenti per Safari su macOS Monterey, iOS 15 e iPadOS 15. La Mela non ha indicato quando l'aggiornamento per Safari potrà essere disponibile per la distribuzione.
Il problema non interessa Safari 14 per macOS o qualsiasi browser su iOS 14 e iPadOS 14. Considerata la natura del problema non ci sono particolari contromisure che è possibile adottare per mettersi al riparo: la misura temporanea più facilmente adottabile è quella di utilizzare, almeno su desktop, un browser alternativo. Su iOS 15 e iPadOS 15 il problema riguarda anche i browser alternativi poiché Apple richiede che tutti i browser iPhone e iPad utilizzino WebKit.
1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoImpostazioni -> Safari -> Cancella dati siti web e cronologia
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".