APP下载

Chrome 94添加存在隐私争议的闲置侦测API,Firefox和Safari不跟进

消息来源:baojiabao.com 作者: 发布时间:2024-10-03

报价宝综合消息Chrome 94添加存在隐私争议的闲置侦测API,Firefox和Safari不跟进

Google刚发表了最新的浏览器Chrome 94,这是Chrome从6个星期的更新节奏,改为4星期之后的第一个版本,带来像是HTTPS优先以及WebGPU API等新功能。

不过,比起这些新功能,更受到瞩目的是,Chrome 94加入了用户可能不那么喜欢的新功能闲置侦测(Idle Detection)API,该API可让网站知道用户是否处于闲置状态,而Mozilla和Webkit开发团队都对支援此API,持反对意见。

Idle Detection API可让网页知道,装置是否启动屏幕保护程式,或是切换到其他应用程序,掌握用户阅读页面的状态,并且利用鼠标与键盘等事件,来了解用户与页面互动的情况,W3C文件的说明表示,这赋予会跨装置发送通知的应用程序,具备区分使用者状态的能力,因为当通知传送到不对的装置时,可能会影响使用者的体验,有了Idle Detection API,当用户离开电脑去喝咖啡,或是切换到其他视窗编辑文件,应用程序便有办法做出相对应行为。

该API还只是WICG的草案,而Chrome则率先加入到新的版本中,因此现在网站可以要求Chrome,当用户在其装置上处于闲置状态时提供回报,网站不仅可以要求用户与网站使用相关的状态,就连用户操作电脑的状态,Chrome也能够主动告诉该网站。

这项功能已经在Chrome 94中预设启用,能够提供给网站开发人员更积极的能力,取得用户在使用应用程序时的状态。该功能并不会在背景偷偷启动,就像是网站要取用装置麦克风和摄影机一样,需要先获得用户的授权。

不过,Chrome浏览器的竞争对手,包括Firefox和Safari的开发团队,都对这个新API抱持更保守的态度,Mozilla网页标准负责人Tantek Çelik认为,Idle Detection API有监视用户和控制用户方面的疑虑,该API可能会被用来监控用户的使用模式。

Tantek Çelik在GitHub上提到,Idle Detection API让具有监视资本主义动机的网站,有能力侵害用户隐私,包括纪录用户的行为,辨识吃午餐等日常生活作息,网站可能会使用粗暴的方式,来隐密的计算工作量,甚至可能在用户不注意下,浪费装置电力。Tantek Çelik认为应该先将这个API标记为有害,并且重新考虑更简单,且侵入性更低的替代方案。

参与Webkit工作的Apple的软件工程师Ryosuke Niwa则指出,这个API并无法让网页应用程序知道,该将讯息传送到哪个装置上,除非网页能够知道用户任何时间点,正在使用的装置,但是他们绝对不会向网页透露这样的资讯,因为这严重侵犯用户隐私,目前没有看到任何有说服力的隐私和安全缓解措施,因此在现有的条件,他们反对添加Idle Detection API。

2021-09-26 16:53:00

相关文章