Cnbeta 08月12日
Google在Chrome隐身模式下测试类似Safari的脚本阻止功能
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Google Chrome正在测试一项名为“隐身模式下脚本拦截”的新功能,旨在提升Windows版Chrome隐身模式的隐私性。该功能将拦截利用已知指纹识别技巧在网站间重新识别用户的第三方脚本,特别是那些滥用网络API获取设备或浏览器额外信息的行为。虽然目前仅针对标记域名列表(MDL)上的域名,且仅在第三方身份提取数据时触发,但它有望阻止诸如Canvas、WebGL、字体和音频API被用于生成唯一ID以进行跨网站广告追踪。该功能将显示一个“眼睛”图标,并提供禁用选项,但Google目前无意将其推广至所有Chromium浏览器,且仅限于隐身模式。

🛡️ **增强的隐私保护:** Chrome的“隐身模式下脚本拦截”功能旨在通过阻止第三方脚本来提升用户在隐身模式下的隐私性。它主要针对那些利用网络API(如Canvas、WebGL、字体、音频等)收集用户设备或浏览器信息的行为,以防止跨网站追踪和重新识别。

🎯 **精准拦截机制:** 该功能并非一概而论地拦截所有脚本,而是主要针对“标记域名列表”(MDL)上的域名,并且仅当这些域名以第三方身份运行并试图在不应提取数据的情况下进行数据提取时才会触发拦截。这种基于列表和特定行为的拦截方式,使其更加精准。

💼 **实际应用场景:** 例如,当用户访问一个网站,该网站的第三方脚本可能利用Canvas等API生成一个独特的ID,然后通过相同脚本的其他商店匹配该ID进行广告投放。新功能将拦截此类脚本的加载,从而阻止该ID的生成,有效防止广告追踪。

⚖️ **与其他浏览器对比:** 尽管Safari的ITP和Firefox的ETP等功能已在常规浏览中提供跟踪保护,Chrome的新功能目前仅限于隐身模式,且拦截策略相对不那么激进,更侧重于阻止明显的指纹识别技巧,而不是全面阻止第三方Cookie。

⚙️ **用户控制与局限性:** 用户将在地址栏看到一个“眼睛”图标来指示该功能的开启,并且可以选择禁用它,因为某些依赖被拦截脚本的网站可能无法在隐身模式下正常运行。Google目前未计划将此功能强制推广到所有Chromium浏览器。

多份文档,Google正在测试一项名为“隐身模式下脚本拦截”(PrivacySandboxFingerprintingProtectionEnabled)的新功能。该功能可能会使 Windows 版 Chrome 现有的隐身模式更加私密。该功能推出后,Chrome 将拦截那些使用已知指纹识别技巧在各个网站重新识别您的第三方脚本。

如果您使用 Google Chrome 并打开隐身模式,您可能会注意到一条免责声明,警告隐身模式允许您私下浏览,但这并非万无一失的方法,因为您访问的网站仍然可以看到您的浏览器和其他详细信息。


虽然在不路由流量的情况下建立真正私密的隐身体验几乎是不可能的,但Google正在测试一种真正的隐身升级,称为“隐身中的脚本阻止”。

Google 的隐身脚本阻止功能如何抵御试图跟踪您的第三方脚本?文档中Google指出,它希望针对滥用网络 API 来读取有关您的设备或浏览器的额外详细信息的行为。

目前,Google 的实施不会阻止所有恶意脚本域名。相反,只有标记域名列表 (MDL) 上的域名才会被标记为“受脚本阻止影响”。并且,只有当这些域名试图以第三方身份运行并在不应提取数据的情况下提取数据时,才会被标记。

为了阻止试图进一步了解您的第三方脚本,Google 建议对 Fetch 规范进行小幅修改,为浏览器提供一个标准“钩子”,以便在进行 CSP 和混合内容等常规检查后阻止或“填充”请求。换句话说,Google 似乎试图识别恶意行为者何时试图利用现有的标准 Web API 来进一步了解您的信息。

在我们的测试中,Windows 最新版发现Google的思路非常清晰,它试图识别使用 Canvas、WebGL、字体和音频等 API 的第三方脚本,以重新识别用户。但这真的会影响像你我这样的终端用户吗?假设你正在浏览一个网站,它会向你推荐附近的餐馆。

虽然该域名本身并无可疑,但它包含一个第三方脚本,该脚本可能会使用 Canvas、WebGL 和字体检查等技巧,然后发送一个唯一的 ID。之后,使用相同脚本的商店会匹配该 ID,并向您投放广告,甚至无需 Cookie。

Google 隐身模式下的脚本阻止功能会阻止该脚本加载,因此 ID 永远不会形成。

Firefox、Edge 和 Safari 已经尝试在一定程度上阻止跟踪

Google并非唯一一家致力于此类隐私保护的公司。例如,Safari 浏览器就配备了一项名为 ITP(智能跟踪预防)的功能,该功能会尝试阻止第三方 Cookie(又称跟踪器),从而增强您的隐私保护。另一方面,Firefox 也拥有一项类似的保护功能,称为增强跟踪保护(ETP)。

Microsoft Edge 还配备了跟踪预防功能。


虽然 Firefox 和 Safari 会直接阻止旨在在常规浏览中跟踪您的网络脚本,但 Chrome 的想法仍然不那么激进,因为它是基于列表的并且仅限于隐身模式。

Google指出,该功能将仅推出至 Chrome 的隐身模式,该公司没有计划在所有 Chromium 浏览器中强制实施该功能。

如果您受 Chrome 全新隐身模式(脚本被拦截)的保护,您会在地址栏中看到一个“眼睛”图标。您可以禁用该顶级网站的保护。此外,还有一个设置开关可以完全禁用该功能,因为某些网站在依赖被拦截的第三方脚本时可能无法在隐身模式下运行。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Chrome 隐身模式 隐私保护 脚本拦截 指纹识别
相关文章