谷歌 Chrome 94 新 API 引争议,苹果和 Mozilla 联合反对

2021-09-24 12:03:39 +08:00
 leafre

9 月 24 日消息 谷歌 Chrome 94 浏览器于近日发布,带来了多个新 API 。然而,其中一个 API 受到了苹果和 Mozilla 的联合反对。

出现争议的 API 名叫 Idle Detection API,该 API 可以检测用户是否处于空闲状态,如果用户没有与键盘、鼠标、屏幕交互,且电脑没有开启屏幕保护程序、锁定等,该 API 将会通知开发人员。

然而,苹果和 Mozilla 都表示该 API 存在监控用户的嫌疑,甚至还有更大的风险。

苹果认为:

我们担忧的不仅限于隐私问题,该 API 的另一个明显的问题就是可以让网站观察一个人是否在设备附近,从而在用户不注意的情况下偷偷挖矿或者部署恶意软件等。

Mozilla 认为:

按照目前的规范,我们认为该 API 将帮助网站监视用户,可被用于侵犯用户隐私、长期记录用户行为。

该 API 已出现在 Chrome 94 中,采用最新 Chromium 内核的浏览器也可以使用该 API 。

5907 次点击
所在节点    Chrome
45 条回复
est
2021-09-24 12:12:16 +08:00
onblur 一波带走
cairnechen
2021-09-24 12:30:21 +08:00
在 b 站看视频,如果你长时间不在屏幕前,会弹出一个提示同时暂停视频播放,是为了节省带宽资源吧,应该没用到这个新的 API,是自己实现的,有了估计对他们更加方便了
halfdb
2021-09-24 12:32:50 +08:00
chrome 正在逐渐变成恶龙
Cavolo
2021-09-24 12:35:52 +08:00
@halfdb 还是比 EDGE 良心
Novichok
2021-09-24 12:39:55 +08:00
我们不作恶的,大家放心好了
harwck
2021-09-24 12:53:23 +08:00
停在 Chrome 91 就沒升了
matrix67
2021-09-24 12:56:14 +08:00
@cairnechen #2 这个是咋实现的,摄像头吗? 没有的话就能一直播放下去的吧
Tink
2021-09-24 12:59:47 +08:00
这个开发者用不用还是另外一码事呢,怎么就开始反抗了
Tink
2021-09-24 13:01:09 +08:00
我觉得这个 api 不恶用的话,还是很有想法的
harsonyoung
2021-09-24 13:03:14 +08:00
@matrix67 #7 应该是检测到长时间停留在直播页面没有操作就会弹提示
winterbells
2021-09-24 13:07:23 +08:00
@matrix67 斗鱼是长时间没操作会弹提醒。鼠标晃一下就好了
Z1on
2021-09-24 13:16:04 +08:00
之前没这 API 不也可以实现这种功能么?应该只是方便这种功能的开发了吧,而且之前的实现方法是可以用脚本绕过的,使用了 API 是不是没有比较好的绕过办法了?有没有比较懂的讲一讲
flyhaozi
2021-09-24 13:36:26 +08:00
@Z1on 浏览器的 API 最终还是要以 javascript 对象的形式去调用,只要能在调用的代码执行前插入脚本,覆盖掉相关的对象或方法,应该还是能绕过
ShuoHui
2021-09-24 13:38:57 +08:00
@Tink #6 你有点搞笑,这也能“理中客”?
whitedroa
2021-09-24 13:56:25 +08:00
@Tink 你是什么 sb 。。。。提供了 api 恶人不会用?带点逻辑好吧
felixcode
2021-09-24 13:59:54 +08:00
这个苹果为什么要反对,禁止在 iphone 和 macos 上运行 chrome 不就行了么
vate32
2021-09-24 14:08:24 +08:00
“如果一个东西会被坏人用,那么他一定会被坏人用”
ToPoGE
2021-09-24 14:08:46 +08:00
```
chrome://settings/content/idleDetection

```

可以暂时关闭,
但还是那句话,希望出来一个新的浏览器完全干掉现在 IE ( chrome
autoxbc
2021-09-24 14:59:09 +08:00
@Z1on #12 原来网页只能在自己的标签(视口)检测用户的状态,新的 API 允许网站检测用户在其他标签,其他软件,其他屏幕的状态,实际已经破坏了业界对 Web 安全的约束

这种 API 总是有用户态的方法屏蔽,也有开发端的方法反屏蔽,这是前端对抗的范畴,负责任的浏览器应该在系统层面拒绝这种越界提案
cslive
2021-09-24 15:30:54 +08:00
已禁用,这玩意太恶心了,以后主力还是 firefox 算了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/803882

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX