
谷歌发布新提议禁止网站通过浏览器访问局域网内的设备 避免用户隐私被泄露
谷歌工程师最近在 GitHub 上发布建议禁止网站通过浏览器例如 Chrome 访问局域网内的设备,当然也不是完全禁止,而是在用户授权的情况下允许公共网站访问局域网内的设备。
其实以前公共网站确实可以直接通过浏览器访问局域网设备,不过 Chrome 也推出名为 PNA 私有网络访问的技术用来施加限制,PNA 技术会预检请求来控制访问权限。
此次谷歌的新提议是暂停 PNA 技术并转而使用新的权限控制来限制公共网站访问,区别在于新提议赋予用户更多的控制权,代价则是需要向用户解释这个新权限具体用途是什么。
谷歌认为新提议可以消除预检设计所实现的明确的设备选择加入机制并简化交付流程,同时还可以降低本地网络访问的实际风险,而技术层面的设计也让这个新技术更容易实现。
当然禁止公共网站访问本地网络权限也会造成一些麻烦,最直观的例子就是路由器,例如 TP-LINK 的路由器在初次设置时会引导用户访问一个公共域名,这个公共域名可以探测本地网络中的路由器并进行设置。
如果直接禁止公共网站访问本地网络则会导致 TP-LINK 的引导域名无法正常探测,所以用户需要对这个域名进行授权,允许该域名访问本地网络。
在实际访问时网站应当先向用户发出授权请求,在用户明确批准后网站才可以访问,这和 Chrome 当前的各种权限设计类似,都是弹出通知由用户授予,这样才能使用对应的权限。
这项提议目前似乎还未引起太多讨论,不知道其他浏览器开发商持何种态度,理论上说这应该有助于保护用户隐私,所以应该其他开发商会同意吧?
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

随时掌握互联网精彩
- 1 习近平同新加坡总统互致贺电 7904616
- 2 一家三口国庆节开2架飞机回老家 7809679
- 3 兵马俑景区只见人头不见俑 7714343
- 4 “一箭穿云”链动星辰大海 7618463
- 5 于东来面试刑释人员视频曝光 7520065
- 6 “全网最爱发钱的老板”又要发红包 7428345
- 7 肯德基保密54年的炸鸡配方将公开 7332592
- 8 假期医院肛肠科就诊人数激增 7233989
- 9 郑钦文退出武网 7139722
- 10 “毛孩子”或成商场新流量密码 7042235