10 款浏览器隐私保护对比,Chrome 和 Edge 让你形同“裸奔”
PrivacyTests.org 是一项开源计划,它会对流行的网络浏览器进行一套自动化的测试。这些测试旨在以公正的方式审核网络浏览器的隐私属性。测试的结果是公开的,以帮助注重隐私保护的用户对使用哪种浏览器做出更加明智的选择,并鼓励浏览器制造商改善这些隐私数据的泄露。
近日 PrivacyTests.org 基于目前市面上主流的 10 款浏览器又进行了一次隐私保护测试,参与测试的浏览器和浏览器对应版本分别为:Brave 1.34、Chrome 97、Edge 97、Firefox 95、Librewolf 95、Opera 82、Safari 15.1、Tor 11、Ungoogled 96、Vivaldi 5。
网络浏览器的一个常见隐私漏洞是它们允许追踪公司用一些能识别用户的 “State” 来标记浏览器。当第三方跟踪器嵌入网站时,他们可以在你浏览不同网站时看到这些识别数据。这类泄漏可以通过分割存储在浏览器中的所有数据来解决,这样网站之间就不会有数据共享。而首先进行的 State Partitioning 测试也正是针对这个常见情形进行的。
State Partitioning 测试
State Partitioning 测试共有 22 个小项,其中 Librewolf 和 Tor 表现最好,在 22 个小项中仅有一项未通过测试;其中 Librewolf 未通过 blob 测试(blob URL 是对一些原始数据的本地引用,追踪器可以使用 blob URL 在网站之间共享数据),而 Tor 未通过 font cache 测试(网络字体有时被存储在自己的缓存中,这很容易被滥用于跨站追踪);紧随它们后面的分别是 Brave(4 项未通过)、Safari(4 项未通过)和 Firefox(8 项未通过);表现最差的当属 Chrome 和 Edge,在 22 项测试中仅通过了 6 项。
Navigation 测试
当你点击超链接将浏览器从一个网站导航到另一个网站时,某些浏览器 APl 允许第一个网站与第二个网站进行通信。这个隐私漏洞可以通过对网站之间的数据传输引入新的限制来解决。
这个测试环节中分为 3 个小项,Librewolf 表现依然最好,通过了其中的两项测试,没有通过的 document.referrer 测试本质上也是一种浏览器用来让网站知道用户从哪里访问的一种机制。
Brave、Firefox、Safari、Tor 和 Ungoogled 位列第二梯队,通过了一项测试;而 Chrome、Edge、Opera 和 Vivaldi 表现最差,三项测试全部失败。
HTTPS 测试
HTTPS 是网络浏览器用来安全地连接网站的协议。当使用 HTTPS 时连接是加密的,因此网络上的第三方无法读取服务器和你的浏览器之间发送的内容。
HTTPS 测试共分为 5 小项,Librewolf 一骑绝尘,通过了全部测试;其次是 Tor,通过了 3 项测试;在这个环节中表现最差的反而是一向在强调隐私保护的 Firefox 和 Safari,两者都仅通过了 Upgradable script,这是一个检查浏览器是否尽可能地尝试将脚本的不安全地址升级为 HTTPS 的项目。
Fingerprinting 拦截测试
Fingerprinting 就是我们常说的浏览器指纹,是一种用户识别技术。指纹脚本将测量你的浏览器的几个特征,结合这些特征数据建立一个指纹,从而可以在网络用户中精准地识别出你。浏览器通常可以最大限度地减少网络 APl 所披露的识别信息,达到保护用户隐私的目的。
这个环节中,Librewolf 和 Tor 通过全部测试;Safari 通过了 System font detection 这一项测试,这是一个可以检测网页是否可以获取用户系统上安装字体的存在。各种字体的存在与否也可以被用来对用户进行识别。
除了上述三款浏览器,其他所有浏览器都没能通过其中的任何一项测试。
追踪查询参数测试
当你从一个网页浏览到另一个网页时,追踪器通常会在第二个网页的地址上附加一个追踪查询参数。该查询参数包含一个独特的标识符,在你浏览网页时单独跟踪你。而这些查询参数经常与 cookies 同步,使其成为一个强大的追踪载体。网络浏览器可以通过在你的浏览器发送网址之前将其从网址中剥离来保护你免受已知跟踪查询参数的影响。
该环节共有 24 个测试项目,Brave 通过了 22 项测试,其他浏览器无一幸免于难,没能通过任何测试。
追踪器内容拦截测试
当你访问一个网页时,网页经常有第三方嵌入的跟踪内容,如脚本和跟踪像素。这个环节会检查浏览器是否阻止了 20 个最大的跟踪器的内容。
该环节仅有 Brave 和 Librewolf 通过了全部测试,其他浏览器未能阻止 20 个追踪器中的任何一个。
其他测试
这个测试主要目的是检查各种隐私功能是否存在,其中需要注意的是 Stream isolation,这是一个使用 Tor 浏览器为每个顶级网站使用不同的 Tor Circuit 的隐私功能,在参与测试的所有浏览器中也只有 Tor 具备这个功能。
如果不考虑 Stream isolation 这种 Tor “独占” 的功能,在这个环节中 Brave 和 Tor 表现最好,具备其中的两项隐私功能;除此之外,其他浏览器均不具备上述这些隐私功能。
纵观全部测试环节可以看出,Librewolf 是 10 款浏览器中综合表现最为出色的浏览器,虽然也会遇到在「追踪查询参数测试」中全部失败的尴尬局面,但瑕不掩瑜。而 Chrome 和 Edge 则是表现最差的浏览器了,它们在「追踪器内容拦截测试」、「追踪查询参数测试」和「Fingerprinting 拦截测试」等多项测试中全部失败,部分测试环节也只能通过几个小项目。
可能很多读者对于 Librewolf 浏览器并不是十分了解,这里简要介绍一下它。LibreWolf 是 Firefox 的一个独立分支,其主要目标是隐私、安全和用户自由。LibreWolf 在 Firefox 的基础之上增加了对跟踪和指纹技术的保护,同时也包括一些安全方面的改进。
完整的测试报告和更多详细数据可查看 PrivacyTests.org 官网。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Red 语言 2021 回顾和 2022 年计划
Red 语言发布的 2021 回顾介绍了在过去一年所做的重点工作,涉及到解释器、格式化、分割 (Split)、命令行模块 (CLI Module)、用于标记的编码译码器 (Markup Codec) 和 IPv6 数据类型等。 据介绍,Red 语言在 2021 年大约关闭了 120 个 issue,平均每月 10 个,此外还合并了近 50 个 PR。虽然这些数字看起来比较小,不过开发团队表示他们还要投入时间和精力到更深层次的工作以及其他任务中,所以综合来说,项目仍在稳定发展。至于大家希望的 issue 和待处理的 PR 数目都为 0,开发团队表示这对 Red 这样的项目来说是不现实的。毕竟核心团队需要花费大量时间来处理更大和更复杂的任务。 下面回顾一下 Red 语言在 2021 年 Q4 的 Roadmap: 提供 `format` 和 `split`,不过已被延期至 2022 年 1 月完成 批准通过 `CLI` 模块,处于待合并状态,后续根据需要再改进 由于对格式化 (format) 特性进行了过度的设计讨论,标记编码译码器 (Markup Codec) 花费的时间比预期的要长 I...
- 下一篇
GPL 转闭源?法院判决:一日 GPL 终生 GPL
去年,一起关于 GPL 版权纠纷案的裁判文书公示,引起了开源界的广泛关注。该判例出自深圳中级人民法院,明确了 GPLV3 协议的法律效力,其被告因使用 GPL 相关软件但未向公众无偿开放源代码,而被判赔偿 50 万元。有关详情可查看:《首例!违反 GPL 协议致侵权,被判赔偿 50 万元》 无独有偶。另一起类似案件发生在广州,这次案件的原告依旧是济宁市罗盒网络科技有限公司(以下简称:罗盒公司),案由依旧是侵害计算机软件著作权纠纷,而被告变为广州市玩友网络科技有限公司、深圳冠准航科技有限公司、深圳奥斯坦科技有限公司和祥运实业(深圳)有限公司(以下简称:玩友公司等),且被告又被判罚了 50 万元。 该案件可谓十分精彩: 2019 年 3 月 4 日,广州知识产权法院立案,于 2020 年 11 月 3 日公开开庭审理。罗盒公司起诉玩友公司等侵害罗盒公司的 VirtualApp 计算机软件著作权中的复制权、发行权、信息网络传播权,要求立即停止侵权行为的同时,索赔 1500 万元经济损失。 罗盒公司给出的理由是: 罗盒公司于 2017 年 11 月 8 日取得“罗盒(VirtualApp)插件...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块