玩弄放荡人妇系列av在线网站,日韩黄片,人人妻人人添人人爽,欧美一区,日本一区二区三区在线 |观看,日本免费a级毛一片

您當(dāng)前的位置: 首頁(yè) > 新聞 > 其他

谷歌Chromium竟預(yù)留私有API!只對(duì)自家網(wǎng)站開(kāi)放、可讀取電腦詳細(xì)情況

來(lái)源:快科技 編輯:非小米 時(shí)間:2024-07-10 17:40人閱讀

快科技7月10日消息,近期,有開(kāi)發(fā)者在檢查Chromium源代碼時(shí)發(fā)現(xiàn),谷歌竟然預(yù)留了一個(gè)私有API。

這個(gè)API只對(duì)谷歌主域名*.google.com開(kāi)放,允許谷歌網(wǎng)站讀取用戶電腦的詳細(xì)硬件信息,包括CPU使用率、GPU使用率、內(nèi)存使用率以及訪問(wèn)CPU規(guī)格信息等。

谷歌Chromium竟預(yù)留私有API!只對(duì)自家網(wǎng)站開(kāi)放、可讀取電腦詳細(xì)情況

任何人都可以在自己的Chrome瀏覽器進(jìn)行復(fù)現(xiàn),步驟如下:

用Chrome打開(kāi)Google的網(wǎng)站(*.google.com網(wǎng)站),在Chrome Dev Tool的控制臺(tái)輸入:

chrome.runtime.sendMessage('nkeimhogjdpnpccoofpliimaahmaaome', {method: 'cpu.getInfo'}, response => {console.log(JSON.stringify(response, null, 2));});

然后就可以看到自己電腦的CPU信息。

正常情況下,網(wǎng)站只能通過(guò)UserAgent即用戶代理字符串來(lái)獲取用戶PC上的有限信息,如CPU架構(gòu)、操作系統(tǒng)版本或屏幕分辨率。

然而,谷歌通過(guò)私有API能夠獲取的硬件信息要詳細(xì)得多,這不僅可能涉及隱私問(wèn)題,而且這種僅面向特定域名開(kāi)放的做法,還可能違反了相關(guān)法律。

例如,Google Meet和Zoom都提供視頻會(huì)議功能,借助這個(gè)私有API,谷歌可以盡可能優(yōu)化Google Meet在PC上的表現(xiàn)效果,而Zoom則不能獲得CPU/GPU的詳細(xì)使用信息,因此在競(jìng)爭(zhēng)中處于不利地位。

谷歌Chromium竟預(yù)留私有API!只對(duì)自家網(wǎng)站開(kāi)放、可讀取電腦詳細(xì)情況
實(shí)測(cè)Edge瀏覽器也存在這種情況

進(jìn)一步分析發(fā)現(xiàn),這個(gè)私有API是通過(guò)一個(gè)內(nèi)置的Chrome擴(kuò)展程序(ID:nkeimhogjdpnpccoofpliimaahmaaome)實(shí)現(xiàn)的。

但這一擴(kuò)展對(duì)用戶來(lái)說(shuō)是完全隱蔽的,用戶無(wú)法禁用該擴(kuò)展程序,也無(wú)法在擴(kuò)展程序管理頁(yè)面中找到它。

此外,至少已經(jīng)發(fā)現(xiàn)兩款基于Chromium的第三方瀏覽器——Microsoft Edge和Brave瀏覽器——也內(nèi)置了該擴(kuò)展程序。

這表明其他基于Chromium項(xiàng)目開(kāi)發(fā)的瀏覽器很可能也存在同樣的問(wèn)題,目前尚不清楚谷歌是否會(huì)更新Chrome,允許用戶禁用這個(gè)擴(kuò)展。

谷歌Chromium竟預(yù)留私有API!只對(duì)自家網(wǎng)站開(kāi)放、可讀取電腦詳細(xì)情況

本站所有文章、數(shù)據(jù)、圖片均來(lái)自互聯(lián)網(wǎng),一切版權(quán)均歸源網(wǎng)站或源作者所有。

如果侵犯了你的權(quán)益請(qǐng)來(lái)信告知我們刪除。郵箱:business@qudong.com

標(biāo)簽: 谷歌 Chromium

相關(guān)文章