
Home July关于新闻的新闻,技术媒体Neowin昨天(7月19日)发表了一篇博客文章,报告说系统管理员Mike Cardwell透露了电子邮件Evolution Evolution客户存在隐私问题,而DNS预购操作导致了用户活动。主页注:Evolution是GNOME桌面环境的经理和电子邮件客户端的官方个人信息。它包括电子邮件,日历和书籍地址,以促进用户管理电子邮件,日历,联系人和活动。 Cardwell表示,对于Evolutionary客户端,电子邮件可能包含一个带有DNS-Prefetch中依赖特征的HTML标签链接,而HREF特性包含一个交叉域,该域告诉浏览器或邮件客户端以预先限制域的IP地址。通常,对于任何遥远的内容,Evolution使用的web渲染引擎webkitgtk应该发送一个名为webpage :: send-need的信号,并决定是否基于远程内容负载设置阻止连接,该设置应b禁用时锁定跟踪器和其他不良内容。但是,问题在于Webkit不会发送信号,而是将查询引导到DNS。绝对避免进化隐私保护。因此,发件人将查看收件人是否已打开电子邮件以及未经收件人同意的何时打开电子邮件。 Cardwell还发现,使用此弱点,我们不仅知道DNS解析器的IP地址,而且还知道用户的实际IP地址。但是,侏儒的开发商不同意弱者的义务,并考虑了他的报告“适得其反和沮丧。 “