谷歌在 Chromium 里预留私有 API,可以让谷歌网站读取更多 PC 硬件信息====玉米糊====《不作恶》

None

相关推荐

封面图片

谷歌在 Chromium 里预留私有 API 可以让谷歌网站读取更多 PC 硬件信息

谷歌在 Chromium 里预留私有 API 可以让谷歌网站读取更多 PC 硬件信息 日前开发者 @lcasdev 在检查 Chromium 源代码中发现:谷歌竟然预留了私有 API,该 API 仅面向谷歌主域名 *.google.com 开放。利用该 API 谷歌网站可以读取 CPU 使用率、GPU 使用率、内存使用率、访问 CPU 规格信息、提供日志记录等。其他基于 Chromium 的浏览器包括 Microsoft Edge 和 Brave 等也被发现存在这个 API。谷歌通过私有 API 能够获取更详细的硬件信息,且不说这是否存在隐私问题,单是这个 API 仅面向谷歌域名开放就违反了欧盟最新的数字市场法案。 (详情请看原文)

封面图片

Google在Chromium里预留私有API 可以让自家网站读取更多PC硬件信息

Google在Chromium里预留私有API 可以让自家网站读取更多PC硬件信息 这个 API 是用来做什么的呢?利用该 API Google网站可以读取 CPU 使用率、GPU 使用率、内存使用率、访问 CPU 规格信息、提供日志记录等。正常情况下网站最多只能通过 UserAgent 即用户代理字符串来获取用户 PC 上的信息,能获取的到信息通常是 CPU 架构、操作系统版本或者通过其他方式获取屏幕分辨率。Google通过私有 API 能够获取的硬件信息就详细多了,且不说这是否存在隐私问题,单是这个 API 仅面向Google域名开放就违反了欧盟最新的数字市场法案 (DMA)。举个例子:Google Meet 和 Zoom 都提供视频会议功能,借助这个私有 API Google可以尽可能优化 Google Meet 在 PC 上的表现效果,而 Zoom 并不能获得 CPU/GPU 详细使用信息,因此优化力度肯定不如Google,在竞争中 Zoom 处于劣势、Google利用 Chrome 制造了不公平的竞争地位。进一步分析发现这个私有 API 是通过 Chrome 扩展程序 (ID:nkeimhogjdpnpccoofpliimaahmaaome) 实现的,但用户无法禁用该扩展程序也无法在扩展程序管理页面中找到这个扩展程序,所以这对用户来说一直是完全私密的。值得注意的是目前至少已经发现两款基于 Chromium 的第三方浏览器也内置了该扩展程序,显然这些浏览器开发商应该并未注意到这种情况,否则在开发浏览器时应该早早就删了这个扩展程序。这两款浏览器分别是 Microsoft Edge 和 Brave 浏览器,相信其他基于 Chromium 项目开发的浏览器应该也都内置了这个扩展程序向Google网站提供用户的更多硬件信息。鉴于这个问题存在越权、隐私和可能违反 DMA 的问题,Google接下来可能会发布回应,不过暂时还不清楚Google是否会更新 Chrome 让用户可以禁用这个扩展。 ... PC版: 手机版:

封面图片

谷歌放弃为 Chromium 推出网络环境完整性 API(WEI API)

谷歌放弃为 Chromium 推出网络环境完整性 API(WEI API) 谷歌今天在表示:“我们已听取你的反馈,Chrome 团队不再考虑网络环境完整性提案。”也就是说该提案将不再继续实施。 谷歌声称,WEI API 是一种确定浏览器是否可信的方法,有助于防范欺诈和其他不良行为;其目标是更多地了解网络浏览器另一端的人,确保他们不是机器人,并且浏览器没有被以任何未经批准的方式修改或篡改。 但谷歌推出该提案后,Brave、Vivaldi 和 Mozilla 等浏览器公开宣布,拒绝接纳这个 API。

封面图片

经典网游《冒险岛 Online》即将停止支持 Win10 以下系统====玉米糊====@某洛克人

封面图片

SK 海力士 发布 PCB01,首款 PCIe 5.0x8 消费级固态硬盘====玉米糊====2580?

封面图片

两部门:开展“网络去 NAT”专项工作,进一步深化 IPv6 部署应用 - IT之家====玉米糊====公共场所呢 老设备呢

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人