谷歌聲稱為了您自己的安全正在破壞廣告攔截器

閱讀時間圖標 3分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

Google 安全博客 曾捲入有關 Google 對 Web Request API 更改的爭議,將其描繪為 Google 為確保網絡用戶安全而參與的鬥爭的一部分。

谷歌解釋說,他們一直在與惡意擴展開發者進行一場靜悄悄的戰鬥,每月阻止 1,800 次惡意擴展上傳到他們的擴展商店,他們不得不將擴展濫用工程團隊增加 300%,並將審查人員數量增加 400%最近在回應。

這取得了一些成功,自 89 年初以來,惡意安裝率下降了 2018%。然而,谷歌最終認為他們需要減少對用戶數據的訪問權限,這意味著需要更改設置擴展程序的 Web 請求 API作為中間人,允許擴展在瀏覽器呈現之前處理網頁。

谷歌新的聲明式網絡請求 API 將允許擴展程序向瀏覽器提供處理規則,當不允許擴展程序接觸網頁數據時,瀏覽器將執行誰。

谷歌註釋:

這是一個有爭議的變化,因為許多流行的擴展程序都使用了 Web 請求 API,包括廣告攔截器。 我們不會阻止廣告攔截器的開發或阻止用戶屏蔽廣告。 相反,我們希望幫助開發人員(包括內容攔截器)以保護用戶隱私的方式編寫擴展程序。
我們了解這些更改將要求開發人員更新其擴展的運行方式。 但是,我們認為讓用戶能夠限制他們與第三方共享的敏感數據,同時讓他們能夠策劃自己的瀏覽體驗是正確的選擇。 我們將繼續迭代 Manifest V3 設計的許多方面,並與開發人員社區合作尋找解決方案,既能解決當今擴展的用例,又能保證我們的用戶安全和可控。

雖然谷歌的實現看起來更安全,但它顯然不如直接處理數據的擴展強大,並表明谷歌認為用戶不應該信任擁有數百萬用戶的公司,如 UBlock 或 Adblock Plus 的數據。 它實際上代表了曾經開放的瀏覽器生態系統的關閉,人們只能想知道接下來會受到哪一類擴展的影響? 例如,當 Google 可以自己處理您的敏感數據時,我們真的需要第三方密碼管理器嗎?

對瀏覽器開發商的壟斷指控的主要防御之一是切換成本低。 谷歌關閉瀏覽器生態系統是否足以促使用戶利用此功能還有待觀察。

謝謝, 獅子座 為提示。

有關主題的更多資訊: Adblock的, , 谷歌