Chrome 引入 “有害” API,Safari 和 Firefox 一致反对
Chrome 103 早在 6 月 21 日就发布,而 Chrome 104 昨天才正式发布,这意味着两个版本的更新间隔时间达到了六周,与 Google 此前承诺的每四周进行一次大版本更新不符,Google 在公告中暂时也没有说明此次延迟的原因。如果想要了解 Chrome 104 版本更新内容的话,不妨查看昨天的软件更新新闻。
在此次更新中,Google 再一次引入了一个有争议的 API,该 API 名为 Web Bluetooth API,可以让网页通过蓝牙与其他设备进行通信,但不包括跨域 iframe。Google 认为这个 API 可以在不影响安全的情况下开辟了多种生产力和通信途径。
然而,这个 API 因安全问题已被 Mozilla 和苹果列入了不会实施的 API 目录中。其中苹果认为该 API 降低了安全性,使浏览器指纹被追踪成为可能,并表示目前还没有找到能够解决这个问题的方法。
如果发现功能和网络 API 增加了指纹识别性,并且没有提供安全的方法来保护用户的话,我们将不会实施它们,直到找到一个更好的方法来减少指纹识别性。我们会继续通过网络标准程序与其他浏览器制造商进行公开讨论。Web Bluetooth API 是一个由于指纹、安全和其他问题而决定不实施的功能的例子,我们还没有找到解决这个问题的方法。
Mozilla 也同样表达了类似的担忧,并称该 API 有害:
这个 API 提供了对蓝牙的通用属性配置文件(Generic Attribute Profile,GATT)的访问,这并不是规范所允许的最低级别的访问。与 WebUSB 一样,设备在接收来自任意网站的请求方面的准备程度存在很大的不确定性,意味着这种风险难以管理。Web Bluetooth 选择了只依靠用户的同意,我们认为这不具有足够的保护。该提案还使用了一个阻止列表,这需要厂商持续不断地积极维护,以免易受影响的设备被利用。这种模式是不可持续的,给用户及其设备带来了巨大的风险。
这已经是 Chrome 浏览器近期第三次引入争议性 API 了:
- Google 在 Chrome 94 中引入了 Idle Detection API(空闲检测 API)。该 API 可以由网站实施以发现用户是否处于闲置状态。闲置就意味着用户没有操作任何设备或特定的硬件(如:键盘或鼠标),也没有通过某些系统事件(如:启动屏保或锁定状态)来进行交互。网络会议、聊天,以及在线游戏等 Web 应用可以通过使用这个 API 获得用户对电脑是否有进行交互的数据。
- 在 Chrome 97 中,Google 引入了键盘映射 API(Keyboard MAP API)。键盘布局会因国家/地区,以及主要使用的语言不同而发生变化(例如:德语键盘会将 “Z” 与 “Y” 字母对调;西班牙语由于有 27 个字母,因此键盘上会多一个 “ñ” 按键)。该 API 可以让网站和 Web 应用获得用户的键盘布局,进一步跟踪和识别用户,尤其是能够准确识别使用不常见的键盘布局和使用的键盘布局与所在地区默认布局不一致的用户。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
GlobalFoundries 为谷歌开源芯片计划提供 180 纳米制造工艺
过去的两年里,谷歌一直在开源芯片方面发力。这事要从跟 SkyWater Technology 的合作开始,SkyWater 为谷歌的开源芯片计划提供了 130nm 工艺的芯片设计,随后把工艺推进到 90nm 制造,为该开源芯片计划加了不少含金量。 而周三,谷歌再宣布与 GlobalFoundries (格罗方德半导体股份有限公司)的合作伙伴关系,GlobalFoundries 为开源芯片计划提供 180nm 的制造访问权限。双方一起发布了基于 Apache 2.0 许可的 180 nm MCU 技术平台的工艺设计套件 ( PDK ),以及在 Efabless 平台上制造的开源芯片实现程序。 GF180MCU 1P5M 5 金属叠层,9kA 顶部金属 该 PDK 包括以下标准单元: 数字标准单元库(7 轨和 9 轨) 低 (3.3V)、中 (5V、6V) 和高 (10V) 电压器件 SRAM 宏(64x8、128x8、256x8、512x8) I/O 和原语(电阻器、电容器、晶体管、eFuse)单元库 根据 GlobalFoundries 的数据,180nm 芯片应用的全球产能为每年 1...
- 下一篇
华为云数据治理生产线DataArts,让“数据‘慧’说话”
摘要:数据治理生产线DataArts改变了传统“人拉肩抗”的数据处理方式,帮助提升效率;降低技术门槛,让“人人都是分析师”;让“数据‘慧’说话”,驱动高效决策。 本文分享自华为云社区《【大厂内参】第15期:华为云数据治理生产线DataArts,让“数据‘慧’说话”》,作者: 华为云社区精选。 当下我们已经进入到了数字经济时代。数据作为一种新型生产要素写入《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》文件中,与土地、劳动力、资本、技术等传统要素并列为要素之一。 数字经济已经渗透到各行各业,正在引领新经济发展,数字经济覆盖面广且渗透力强,与各行业融合发展,预计到2025年产业数字化机会将达到23万亿美元规模。 所有的企业必须进行数字化转型,才能适用时代的发展。随着数字化转型的深入,数据作为核心资产要驱动业务和释放价值,需要: 能进得来,各种大量、多样性、实时的数据源能被高效集成; 能放得下,海量数据长期存储的性价比高,不用做各种模式转换,易于分析计算; 能理得清,基于业界最佳实践建模,数据之间的关系清晰可见,含义简单易懂,质量问题及时发现; 能找得快,迅速找到需要的是数据...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Hadoop3单机部署,实现最简伪集群