
谷歌发布新提议禁止网站通过浏览器访问局域网内的设备 避免用户隐私被泄露
谷歌工程师最近在 GitHub 上发布建议禁止网站通过浏览器例如 Chrome 访问局域网内的设备,当然也不是完全禁止,而是在用户授权的情况下允许公共网站访问局域网内的设备。
其实以前公共网站确实可以直接通过浏览器访问局域网设备,不过 Chrome 也推出名为 PNA 私有网络访问的技术用来施加限制,PNA 技术会预检请求来控制访问权限。
此次谷歌的新提议是暂停 PNA 技术并转而使用新的权限控制来限制公共网站访问,区别在于新提议赋予用户更多的控制权,代价则是需要向用户解释这个新权限具体用途是什么。
谷歌认为新提议可以消除预检设计所实现的明确的设备选择加入机制并简化交付流程,同时还可以降低本地网络访问的实际风险,而技术层面的设计也让这个新技术更容易实现。
当然禁止公共网站访问本地网络权限也会造成一些麻烦,最直观的例子就是路由器,例如 TP-LINK 的路由器在初次设置时会引导用户访问一个公共域名,这个公共域名可以探测本地网络中的路由器并进行设置。
如果直接禁止公共网站访问本地网络则会导致 TP-LINK 的引导域名无法正常探测,所以用户需要对这个域名进行授权,允许该域名访问本地网络。
在实际访问时网站应当先向用户发出授权请求,在用户明确批准后网站才可以访问,这和 Chrome 当前的各种权限设计类似,都是弹出通知由用户授予,这样才能使用对应的权限。
这项提议目前似乎还未引起太多讨论,不知道其他浏览器开发商持何种态度,理论上说这应该有助于保护用户隐私,所以应该其他开发商会同意吧?
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

随时掌握互联网精彩
- 1 总书记要求正确处理这对关系 7904648
- 2 吃鸡蛋事件被质疑是剧本 妇联回应 7809265
- 3 短剧基地狂飙 谁是下一个横店 7714239
- 4 多项贷款贴息来了 又将节省一笔钱 7617252
- 5 导演郑某峰涉嫌猥亵儿童已被批捕 7524484
- 6 全球首款女团机器人10580元拍出 7426290
- 7 泽连斯基称将与普京和特朗普会晤 7333593
- 8 男子因女友穿裙子出门对其殴打强奸 7231910
- 9 男子带娃看病发现9岁女儿非亲生 7138874
- 10 30岁女星因家中太乱发文致歉 7040919