Chrome Canary更新:讓網站更難以追踪用戶行為
在豐富的瀏覽器API的加持下,網站可以實現許多近乎應用程序的功能,但這也意味著有更多地方法去監視用戶。比如幾年前發現的一種方法,就可以通過分析加速度計的數據(通過JavaScript API實現),來檢測某些未明確告知網站的隱私信息。與地理位置信息類似,運動信息可以識別用戶是否在靜坐、行走、或搭乘交通工具。結合模式識別算法,甚至能夠了解用戶獨特的行走步態。
早在2016 年的開創性研究論文中,伊利諾伊大學的研究人員就已經指出:
現代智能手機包含的各種運動傳感器,例如加速度計和陀螺儀,可能具有很多潛在的應用。此外,我們可以通過測量信號中的一些異常,來識別特定的通話。
基於此,網頁發布者可以與廣告商合謀,將之用於跨應用程序和的服務,來追踪它們的訪客,比如我們可以創建一種高精度的’行為指紋’識別機制。
假設結合多個運動傳感器,且利用聽不見的音頻刺激來改善檢測的結果。我們可以在實驗室和公共環境下,通過大量智能機的測試,來評估這種方法的可行性。
萬幸的是,作為Chrome瀏覽器的商,谷歌正在努力應對這樣的隱私威脅——讓用戶選擇是否阻止網站訪問設備上的陀螺儀、加速度計、光傳感器的數據。
這項功能已經向最新版本的Chrome Canary 推送,預計可在未來幾月引入Chrome 75 穩定版。
即便默認會允許網站會設備傳感器的訪問,但新版Chrome 會在地址欄右側顯示一個圖標。
注重隱私的用戶,可以逐個設置是否屏蔽,或者直接在設置選項裡屏蔽運動或光線傳感器。
[通過MSPU ]