谷歌Chromium竟预留私有API 可读取电脑详细情况
近期,有开发者在检查Chromium源代码时发现,谷歌竟然预留了一个私有API。
这个API只对谷歌主域名*.google.com开放,允许谷歌网站读取用户电脑的详细硬件信息,包括CPU使用率、GPU使用率、内存使用率以及访问CPU规格信息等。
任何人都可以在自己的Chrome浏览器进行复现,步骤如下:
用Chrome打开Google的网站(*.google.com网站),在Chrome Dev Tool的控制台输入:
chrome.runtime.sendMessage('nkeimhogjdpnpccoofpliimaahmaaome', {method: 'cpu.getInfo'}, response => {console.log(JSON.stringify(response, null, 2));});
然后就可以看到自己电脑的CPU信息。
正常情况下,网站只能通过UserAgent即用户代理字符串来获取用户PC上的有限信息,如CPU架构、操作系统版本或屏幕分辨率。
然而,谷歌通过私有API能够获取的硬件信息要详细得多,这不仅可能涉及隐私问题,而且这种仅面向特定域名开放的做法,还可能违反了相关法律。
例如,Google Meet和Zoom都提供视频会议功能,借助这个私有API,谷歌可以尽可能优化Google Meet在PC上的表现效果,而Zoom则不能获得CPU/GPU的详细使用信息,因此在竞争中处于不利地位。
此外,至少已经发现两款基于Chromium的第三方浏览器——Microsoft Edge和Brave浏览器——也内置了该扩展程序。
这表明其他基于Chromium项目开发的浏览器很可能也存在同样的问题,目前尚不清楚谷歌是否会更新Chrome,允许用户禁用这个扩展。
-
谷歌从Chromium for Android中删除密码存储 这导致第三方软件出问题
据开源浏览器项目 Cromite 用户提交的反馈信息,自 Chromium for Android M132 版开始,浏览器的已保存密码会变成空白状态。尽管检查设置可以看到保存密码但实际情况是无论是新
-
谷歌Chrome浏览器重磅更新在即!任务管理器将迎全新改版
据报道,谷歌即将为Windows 10和Windows 11以及其他桌面操作系统上的Chrome浏览器带来重大更新,特别是其内置的任务管理器。事实上新的任务管理器已在Chrome Canary版本中上
-
ARC浏览器 - 让人爱不释手替代 Chrome 的 “最新爆火” AI 浏览器
在谷歌 Chrome 和微软 Edge 几乎在浏览器界一桶江湖的今天,已很少有新的浏览器软件出现了。然而,却有一款颇具新意的产品另觅途径,透过打造新颖的体验,让无数人爱不释手。ARC 是一款最近爆火的
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 5·17看“浙”里 | 15天后我们在宁波相见!
- 美元兑人民币汇率2023年12月3日
- 英镑汇率2023年5月30日
- 产业观察 | 中小企业促进法为中小企业创新创业保驾护航
- 好站推荐:先上DJ音乐网 http://www.zzzdj.com/
- 社区精选|快速构建页面结构的 3D Visualization
- 编程中有没有遇到被自己蠢哭的 BUG;想学 go,有未来吗;如何保持持续学习的热情 |极客观点
- 不是Pro就是Ultra,苹果再次展现刀法
- 燊是什么意思?
- 细说信息通信业“十四五”规划:数据和算力设施怎么干?
- 七部门进驻滴滴开展网络安全审查;Apple Watch 主管加入 Apple Car 团队;理想汽车已提交赴港上市申请
- 联合国教科文组织发布《科学报告:智能化发展的时速竞争》