科技媒体NeoWin昨日报道,系统管理员Mike Cardwell曝光GNOME桌面环境官方邮件客户端Evolution存在隐私问题,其DNS预取功能可能泄露用户活动。Cardwell指出,邮件中的跨域链接标签可能触发DNS查询,绕过客户端的隐私防护措施,导致发件人无需收件人同意即可追踪邮件打开情况及获取用户IP地址。
尽管Cardwell强调该漏洞可能被滥用,部分GNOME开发者却质疑其报告动机,认为此举“适得其反”。目前,Evolution团队尚未对此漏洞作出正式修复回应。
科技媒体NeoWin昨日报道,系统管理员Mike Cardwell曝光GNOME桌面环境官方邮件客户端Evolution存在隐私问题,其DNS预取功能可能泄露用户活动。Cardwell指出,邮件中的跨域链接标签可能触发DNS查询,绕过客户端的隐私防护措施,导致发件人无需收件人同意即可追踪邮件打开情况及获取用户IP地址。
尽管Cardwell强调该漏洞可能被滥用,部分GNOME开发者却质疑其报告动机,认为此举“适得其反”。目前,Evolution团队尚未对此漏洞作出正式修复回应。