Chrome 136 finalmente elimina vulnerabilidade de detecção de histórico de navegação de 23 anos
2025-04-12

Uma vulnerabilidade de 23 anos que permitia que sites vasculhassem o histórico de navegação dos usuários por meio da pseudo-classe CSS :visited está finalmente sendo erradicada no Chrome 136. Tentativas anteriores de mitigar o problema, que envolviam a verificação das cores dos links para determinar se uma página havia sido visitada, se mostraram insuficientes. O Chrome 136 introduz um novo mecanismo de 'particionamento', vinculando o histórico visitado ao URL do link, ao domínio de nível superior e à origem do quadro, impedindo o acesso entre sites ao histórico de navegação. Essa inovação representa um avanço significativo na privacidade do navegador e encerra uma corrida armamentista de décadas entre atacantes e defensores.
Tecnologia