He leído esto artículo sobre cómo una página web con script puede obtener el historial visitado de un usuario que navega por la página. Sin embargo, no puedo encontrar información clara en el artículo que describa la extensión de quién o qué puede acceder al historial del navegador del usuario.
Al usar un script que comprueba las diferencias entre los enlaces visitados y no visitados para una URL determinada, un atacante puede saber qué sitios han sido visitados o no.
¿Pero quién sería el atacante? ¿El sitio web que aloja la página web con el historial de sniffer script? ¿Un tercero (es decir, otro sitio web además de o en lugar del sitio web de alojamiento)? Además, si un tercero tiene acceso, ¿significa esto que todos los demás sitios visitados posteriormente en el futuro tienen este acceso?