可讓您自訂網站的 Arc 瀏覽器存在嚴重漏洞

Arc 瀏覽器與競爭對手的區別之一是能夠自訂網站。名為「Boosts」的功能可讓使用者更改網站的背景顏色,切換到他們喜歡的字體或使他們更容易閱讀的字體,甚至從頁面中完全刪除不需要的元素。他們的更改不應該對其他任何人可見,但他們可以跨設備共享它們。現在,Arc 的創建者瀏覽器公司承認,一名安全研究人員發現了一個嚴重缺陷,該缺陷允許攻擊者使用 Boost 來破壞目標系統。 該公司使用 Firebase 來支援多項 Arc 功能,安全研究人員在有關該漏洞的貼文中將 Firebase 描述為「資料庫即後端服務」。特別是對於 Boosts,它用於跨裝置共享和同步自訂設定。在 xyzeva 的貼文中,他們展示了瀏覽器如何依賴建立者的識別 (creatorID) 在裝置上載入 Boost。他們還分享瞭如何將該元素更改為目標的識別標籤,並分配他們創建的目標增強功能。 例如,如果不良行為者使用惡意有效負載進行 Boost,他們只需將其…

如何在 Safari 中使用 Apple 的分心控制功能

它最適合您知道您不想與之互動的元素,無論是 10% 折扣的廣告,還是提供類似故事連結的導覽列。此外,雖然它並不是作為廣告攔截器銷售的,但分心控制可以在一定程度上用於隱藏廣告,儘管當您繼續瀏覽時,廣告確實會再次彈出。 如果您使用「分心控制」來關閉要求設定首選項、同意 cookie 或類似內容的彈出窗口,網站將表現得好像您從未與該對話框進行過互動:因此,對於 cookie,例如,您可能會發現網站不記得您的位置或您的偏好,因為不允許使用cookie。在某些頁面上,可能需要進行一些嘗試和錯誤才能找出可以隱藏的內容,同時保持一切正常運作。 如何使用 Safari 分心控制 Safari 不會自動識別和隱藏分散注意力的項目 – 如果您不希望它們可見,則需要手動隱藏它們。載入一個網頁,然後捲動到顯示您想要隱藏的元素的頁面部分:這是分心控制的一個怪癖(至少目前如此),您無法在瀏覽網站時捲動瀏覽網站。 點擊 Safari 介面底部網址列左側的圖標,該圖標看起來像幾行頂部的矩形。從那裡,選擇 隱藏分散注意力的項目:然後您就可以在螢幕上選擇網頁的部分內容,然後點擊 隱藏 任何元素上的按鈕即可將其關閉(帶有令人滿意的小動畫)。…

Recent Comments

No comments to show.

Categories