3.9 C
Czech
Sobota 8. listopadu 2025

OpenAI spustilo prohlížeč Atlas

OpenAI předvedlo nový prohlížeč Atlas, který má změnit způsob, jakým lidé pracují s webem. Využívá umělou inteligenci a je postavený na ChatGPT. Firma jím chce konkurovat zavedeným hráčům jako Google.

Prohlížeč Safari není tak bezpečný, jak Apple říká. Nová chyba umožňuje útočníkovi získat vaši historii procházení

Nová zranitelnost v prohlížeči Safari 15 může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google. Informovala o tom služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů.

Reklama

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama
Reklama

Sledujte nás na sítích

Steam Deck nově umí stahovat hry se zhasnutým displejem

Valve připravilo užitečnou změnu pro Steam Deck. Přenosná konzole nyní dokáže stahovat hry a aktualizace i v režimu se zhasnutým displejem. Stačí mít zapnutou nejnovější aktualizaci dostupnou v beta a preview verzích systému.

Bluesky testuje nový systém, který vám změní feed i odpovědi

Mikroblogovací sociální platforma Bluesky testuje nové funkce, které mají zlepšit debaty a posílit vztahy mezi uživateli. Přibude soukromé tlačítko „nelíbí se“ a systém sociální blízkosti, který má přednostně zobrazovat příspěvky lidí z vašeho okruhu. Cílem je vytvořit prostředí, kde budou diskuse srozumitelnější, osobnější a méně konfliktní.

Ayaneo představí vlastní herní telefon s retro ovladači

Ayaneo, značka známá svými retro handheldy, se chystá vstoupit do světa smartphonů. Potvrdila to novým teaserem, kde ukazuje první náznaky chystaného Ayaneo Phone. Poprvé se o něm mluvilo už v srpnu, nyní se ale zařízení poprvé ukazuje v celé své siluetě.

Mozek inspiroval nový typ umělé inteligence, která šetří energii

Umělá inteligence může být brzy rychlejší a úspornější. Vědci z University of Surrey přišli s novým způsobem, jak stavět neuronové sítě. Místo aby se umělá inteligence učila stylem „všechno na všechno“, spojuje neurony jen tam, kde to opravdu dává smysl. Stejně jako lidský mozek.

Apple rozšiřuje možnosti pro vývojáře v App Storu

Apple oznámil tři zásadní novinky pro vývojáře aplikací. Přináší více flexibility při schvalování, rozšiřuje možnosti propagace aplikací a upravuje systém slevových kódů. Změny začnou platit v nadcházejících měsících, některé už okamžitě.

Oppo Find X9 a X9 Pro míří do světa

Oppo rozšiřuje dostupnost své nové vlajkové řady Find X9 a X9 Pro mimo Čínu. Oba telefony míří na globální trhy jen necelé dva týdny po čínském uvedení. Výrobce slibuje vysoký výkon, špičkovou výdrž a špičkové fotografické schopnosti.

Samsung ukázal první trojskládací Galaxy Z TriFold

Samsung konečně odhaluje svůj dlouho připravovaný trojskládací telefon. Galaxy Z TriFold se poprvé objevil veřejnosti na doprovodné akci summitu APEC v Jižní Koreji. Společnost ho vystavila za sklem, ale návštěvníci mohli sledovat jeho přeměnu z telefonu na tablet.

Fitbit spouští nový AI kouč a přepracovanou aplikaci

Google brzy spustí největší aktualizaci aplikace Fitbit. Nový design, jednodušší orientace a hlavně osobní trenér poháněný umělou inteligencí Gemini. Zatím pouze pro předplatitele Premium v USA s Androidem, ale rozšíření je na cestě.
Reklama

NEJNOVĚJŠÍ

Steam Deck nově umí stahovat hry se zhasnutým displejem

Valve připravilo užitečnou změnu pro Steam Deck. Přenosná konzole nyní dokáže stahovat hry a aktualizace i v režimu se zhasnutým displejem. Stačí mít zapnutou nejnovější aktualizaci dostupnou v beta a preview verzích systému.

Bluesky testuje nový systém, který vám změní feed i odpovědi

Mikroblogovací sociální platforma Bluesky testuje nové funkce, které mají zlepšit debaty a posílit vztahy mezi uživateli. Přibude soukromé tlačítko „nelíbí se“ a systém sociální blízkosti, který má přednostně zobrazovat příspěvky lidí z vašeho okruhu. Cílem je vytvořit prostředí, kde budou diskuse srozumitelnější, osobnější a méně konfliktní.

Ayaneo představí vlastní herní telefon s retro ovladači

Ayaneo, značka známá svými retro handheldy, se chystá vstoupit do světa smartphonů. Potvrdila to novým teaserem, kde ukazuje první náznaky chystaného Ayaneo Phone. Poprvé se o něm mluvilo už v srpnu, nyní se ale zařízení poprvé ukazuje v celé své siluetě.

Mozek inspiroval nový typ umělé inteligence, která šetří energii

Umělá inteligence může být brzy rychlejší a úspornější. Vědci z University of Surrey přišli s novým způsobem, jak stavět neuronové sítě. Místo aby se umělá inteligence učila stylem „všechno na všechno“, spojuje neurony jen tam, kde to opravdu dává smysl. Stejně jako lidský mozek.

Apple rozšiřuje možnosti pro vývojáře v App Storu

Apple oznámil tři zásadní novinky pro vývojáře aplikací. Přináší více flexibility při schvalování, rozšiřuje možnosti propagace aplikací a upravuje systém slevových kódů. Změny začnou platit v nadcházejících měsících, některé už okamžitě.

Oppo Find X9 a X9 Pro míří do světa

Oppo rozšiřuje dostupnost své nové vlajkové řady Find X9 a X9 Pro mimo Čínu. Oba telefony míří na globální trhy jen necelé dva týdny po čínském uvedení. Výrobce slibuje vysoký výkon, špičkovou výdrž a špičkové fotografické schopnosti.

Samsung ukázal první trojskládací Galaxy Z TriFold

Samsung konečně odhaluje svůj dlouho připravovaný trojskládací telefon. Galaxy Z TriFold se poprvé objevil veřejnosti na doprovodné akci summitu APEC v Jižní Koreji. Společnost ho vystavila za sklem, ale návštěvníci mohli sledovat jeho přeměnu z telefonu na tablet.

Fitbit spouští nový AI kouč a přepracovanou aplikaci

Google brzy spustí největší aktualizaci aplikace Fitbit. Nový design, jednodušší orientace a hlavně osobní trenér poháněný umělou inteligencí Gemini. Zatím pouze pro předplatitele Premium v USA s Androidem, ale rozšíření je na cestě.
Reklama
Reklama
Reklama