简介:Chrome近期引入了备受争议的API,其他浏览器开发商如Safari和Firefox对其表示强烈反对。这些API被认为对用户隐私和设备安全构成威胁。
随着技术的发展,浏览器之间的竞争日益激烈,而Chrome作为市场领导者,一直在探索创新的功能和API。然而,近期Chrome引入的某些API却引发了广泛争议。这些API被指有害,并遭到了Safari和Firefox等其他浏览器开发商的一致反对。
首先,让我们了解一下这些备受争议的API。其中之一是Web Bluetooth API,它允许网页通过蓝牙与设备进行通信。尽管这项功能听起来很方便,但它引发了一系列安全和隐私问题。Web Bluetooth API提供了对蓝牙通用属性配置文件(Generic Attribute Profile,GATT)的访问,这并不是规范所允许的最低级别的访问。这意味着,通过该API,网页可以执行许多敏感操作,包括读取和修改设备信息。
Mozilla也表达了对这些API的担忧。该公司表示,这些API对用户隐私和设备安全构成了威胁。Mozilla指出,与WebUSB一样,设备在接收来自任意网站的请求方面的准备程度存在很大的不确定性。这意味着这种风险难以管理。Mozilla还表示,该提案使用了一个阻止列表来阻止易受攻击的设备被利用,但这种模式是不可持续的,给用户及其设备带来了巨大的风险。
另一个备受争议的API是Idle Detection API,它允许网站检测用户是否处于闲置状态。虽然这个功能听起来有益于节省能源和提高用户体验,但它同样引发了隐私和安全问题。通过Idle Detection API,网站可以精确地追踪用户的在线活动,从而收集大量有关用户的个人信息。这不仅侵犯了用户的隐私权,还可能被用于不正当目的,如网络钓鱼或恶意软件攻击。
针对这些API的问题,其他浏览器开发商也表达了他们的担忧和反对。Safari和Firefox均表示他们不会在其浏览器中整合这些有害的API。这些公司认为这些API对用户的隐私和安全构成了严重威胁。
Apple在GitHub上发表了一份回应,称Idle Detection API暴露了一个高熵的网络指纹表面,这可能会伤害用户的个人隐私。因此,Apple公司的WebKit团队对实现或规范这一功能不感兴趣。与此同时,Brave Software也表示,虽然Brave浏览器继承了Chrome的键盘API功能,但他们不会将其提供给任何用户。
这些争议反映出浏览器开发商在提供新功能时面临的挑战。随着技术的快速发展,新功能层出不穷,但同时也要确保用户的隐私和安全不受侵犯。这需要各浏览器开发商在引入新功能时进行充分的风险评估和安全测试,以确保用户的利益得到最大程度的保护。
作为用户,我们也需要意识到这些API可能带来的风险。了解自己的浏览习惯和在线活动是如何被追踪和利用的,以及如何在必要时采取措施保护自己的隐私权至关重要。
总之,随着技术的发展,浏览器之间的竞争将更加激烈,新功能也将不断涌现。然而,我们必须时刻关注这些功能可能带来的风险和影响。只有确保用户的隐私和安全不受侵犯,我们才能真正享受到技术进步带来的便利。