Apple Safari

Продукт
Разработчики: Apple

Содержание

Safari - веб-браузер, разработанный компанией Apple, входит в состав операционной системы Mac OS X, а также бесплатно распространяется для ОС Windows.

2019: Apple удалила из Safari функцию Do Not Track

8 февраля 2019 года стало известно, что Apple удалила из Safari поддержку технологии Do Not Track. Хотя ее главной задачей была защита пользователей от слежки со стороны web-сайтов, сама технология могла использоваться злоумышленниками для той же слежки.

Функция Do Not Track

Настройка Do Not Track в браузере «говорила» рекламодателям не отслеживать активность пользователей в интернете, однако web-сайты научились успешно ее игнорировать. Более того, само присутствие настройки в браузере уже само по себе помогало им в создании профилей пользователей по цифровым отпечаткам.

В связи с этим Apple решила удалить поддержку Do Not Track из версии Safari 12.1, встроенной в будущие iOS 12.2 и MacOS 10.14.4. Согласно сопроводительной записке к очередной версии браузера, компания «удалила поддержку устаревшего стандарта Do Not Track, чтобы предотвратить его возможное использование в качестве параметра для создания цифровых отпечатков».

При создании цифровых отпечатков для создания профиля пользователя анализируются функционал и настройки его браузера, и чем их больше, тем яснее вырисовывается картина. Поэтому производители браузеров всеми силами стараются усложнить для web-сайтов процесс профилирования пользователей.

Mozilla, Google и Microsoft пока не сообщают, продолжат ли они использовать технологию Do Not Track в своих браузерах[1].

2018: Google платит Apple миллиарды, чтобы оставаться поисковиком по умолчанию в браузере Safari для iOS-устройств

В конце сентября 2018 года в заметке Goldman Sachs была названа самая высокая из прежде звучавших оценок относительно размера выплат Google корпорации Apple за право оставаться поисковой системой по умолчанию в ее браузере для iOS-устройств Safari. По данным аналитика инвестбанка Рода Холла (Rod Hall), в 2018 году Google заплатит Apple $9 млрд. Подробнее здесь.

2011: Взлом Safari для Windows через уязвимость нулевого дня

Участники конкурса хакеров hack2own в Москве в мае 2011 года взломали в четверг последнюю версию браузера Safari для Windows. Используя уязвимость нулевого дня (уязвимость, о которой ранее не было известно) в браузере от Apple, авторы взлома запустили без ведома владельца компьютера приложение-калькулятор. Безобидную программу выбрали, чтобы показать работу уязвимости: если бы на месте участников конкурса оказались злоумышленники, они запустили бы не калькулятор, а вредоносный код. Конкурс hack2own проходит в рамках форума Positive Hack Days, посвященного практическим вопросам информационной безопасности.

По словам автора взлома, технического директора компании CISSRT (занимается исследованиями в области безопасности ПО) Никиты Тараканова, для того чтобы взломать браузер, он и его коллеги создали специальную веб-страницу, на которой была размещена ссылка на потенциально вредоносный код. Переход по ссылке автоматически запускает этот код, который, в свою очередь, запускает калькулятор.

Как рассказал РИА Новости один из организаторов конкурса, руководитель исследовательского центра компании Positive Technologies Александр Анисимов, заявки на конкурс подали несколько претендентов, но только вариант от CISSRT оказался рабочим и оригинальным.

Тараканов рассказал РИА Новости, что в операционной системе Mac OS X уязвимость Safari приводит лишь к экстренному прекращению работы браузера. Однако, по его словам, это не свидетельствует о более высокой защищенности Mac OS X - уязвимость не срабатывает из-за разницы в принципах работы с памятью этих операционных систем.

Победитель конкурса получил приз - ноутбук Toshiba с установленным на нем Safari.

Ранее браузер Safari взломали участники другого похожего конкурса, проходившего на конференции по безопасности CanSecWes в Ванкувере (Канада) в марте.

2009: Функции Safari

По информации июнь 2009 года Safari наделён множеством свойств, которые имеют все современные веб-обозреватели, такие как: блокировка всплывающих окон, использование вкладок и масштабирование. Также этот браузер снабжён функцией Snapback, которая позволяет мгновенно вернуться к исходным результатам поиска или к верхнему уровню любого веб-сайта, даже если пользователь ушел на несколько уровней вниз. Значок SnapBack появляется в поле поиска при нажатии на ссылку на странице результатов поиска.

В Safari используются те же технологии Apple для работы с графикой, что и в Mac OS X. Данный веб-обозреватель автоматически распознаёт веб-сайты, использующие нестандартные шрифты, и загружает их по мере необходимости. Safari так и не смог стать более популярной из-за некоторых проблем с совместимостью Windows, также Safari не сохраняет страницы с изображениями.

2003

Первые версии веб-браузера Safari появились в 2003 году.

Примечания



СМ. ТАКЖЕ (32)