Chrome 136 finalmente elimina vulnerabilidad de rastreo del historial de navegación de 23 años

2025-04-12
Chrome 136 finalmente elimina vulnerabilidad de rastreo del historial de navegación de 23 años

Una vulnerabilidad de 23 años que permitía a los sitios web rastrear el historial de navegación de los usuarios a través de la pseudo-clase CSS :visited finalmente se elimina en Chrome 136. Los intentos anteriores de mitigar el problema, que implicaban comprobar los colores de los enlaces para determinar si se había visitado una página, resultaron insuficientes. Chrome 136 introduce un nuevo mecanismo de 'particionado', que vincula el historial visitado a la URL del enlace, el dominio de nivel superior y el origen del marco, lo que impide el acceso entre sitios al historial de navegación. Este avance representa un salto significativo en la privacidad del navegador y pone fin a una carrera armamentista de décadas entre atacantes y defensores.

Tecnología