设为首页
收藏本站
开启辅助访问
首页
Portal
社区
BBS
签到
本版
文章
帖子
用户
快捷导航
QQ登录
微博登录
微信登录
注册
|
登录
奇客居
»
社区
›
科技生活
›
科技前沿
›
邮件客户端Evolution曝DNS预取隐私漏洞,或致用户信息泄 ...
[科技前沿]
美团:以技术驱动精准营销应对市场竞争
[科技前沿]
黄仁勋谈财务自由后的人生追求
[科技前沿]
科大讯飞半年报预增:营收净利双位数增长,
[科技前沿]
P&I SH 2025 开幕!以 “影像启新•
[科技前沿]
美研制高精度原子钟,推动时间标准革新
美团:以技术驱动精准
黄仁勋谈财务自由后的
科大讯飞半年报预增:
返回列表
发布主题
邮件客户端Evolution曝DNS预取隐私漏洞,或致用户信息泄露
[复制链接]
查看:
9
|
回复:
0
爱你不止三千遍
爱你不止三千遍
当前离线
积分
156
35
主题
94
帖子
156
积分
注册会员
注册会员, 积分 156, 距离下一级还需 44 积分
注册会员, 积分 156, 距离下一级还需 44 积分
积分
156
收听TA
发消息
发表于
昨天 07:57
|
显示全部楼层
|
阅读模式
7月19日消息,系统管理员Mike Cardwell近日曝光了邮件客户端Evolution存在的一项隐私隐患。据称,该客户端的DNS预取功能可能造成用户活动信息的泄露。
Evolution是GNOME桌面环境的官方个人信息管理工具,具备邮件、日历、联系人和任务管理功能,广泛用于整合通信与日程安排。
Cardwell指出,Evolution在处理邮件内容时,允许嵌入带有rel属性设为dns-prefetch的HTML链接。此类标签会触发对指定跨域地址的DNS预解析。正常情况下,Evolution所使用的Web渲染引擎WebKitGTK应通过“加载远程内容”设置判断是否允许进行网络请求。若此设置关闭,应阻止对追踪器等外部资源的访问。
然而,问题在于WebKitGTK在处理这些DNS预取请求时,并未调用相应的信号机制,而是直接发起DNS查询。这一行为绕过了Evolution原有的隐私保护机制。结果是,邮件发送者可以在未经接收者同意的情况下,确认邮件是否被打开,以及具体打开时间。
进一步研究显示,攻击者还可通过该机制获取用户所在网络的DNS解析IP,甚至推断出用户的真实IP地址。
对此,GNOME团队的部分开发者持不同意见。有开发者在交流中批评Cardwell的做法有损项目声誉,称其态度“自以为是”,并认为其披露方式不利于问题的解决,令人感到失望。
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
精彩推荐
美团核心本地商业板块负责人近日指出,有平台去年多次推出免单促销活动,但由于运营成
761人查看过
立即查看
美团:以技术驱动精准营销应对市场竞争
2025-07-23
科技前沿
7月16日,英伟达创始人黄仁勋在北京出席了一场媒体交流活动。期间有记者问他,在实现
631人查看过
立即查看
黄仁勋谈财务自由后的人生追求
2025-07-23
科技前沿
7月9日,中国人工智能领军企业科大讯飞交出了一份亮眼的2025年半年度业绩答卷,核心经
291人查看过
立即查看
科大讯飞半年报预增:营收净利双位数增长,
2025-07-24
科技前沿
今日,2025上海国际视觉影像产业展览会(VISION & IMAGE SHANGHAI)在上海新国际博览
26人查看过
立即查看
P&I SH 2025 开幕!以 “影像启新•
2025-07-24
科技前沿
美国国家标准与技术研究院的研究团队在原子钟技术方面取得了显著进展。2024年7月14日
23人查看过
立即查看
美研制高精度原子钟,推动时间标准革新
2025-07-23
科技前沿
7 月 16 日,有科技类网站发布文章指出,微软 Windows Insider 团队成员 Brandon Le
20人查看过
立即查看
微软移除Windows 11任务栏系统托盘简化设置
2025-07-24
科技前沿
快速回复
返回顶部
返回列表