IT之家 2024年07月11日
Chromium 浏览器被曝设置私有 API,谷歌旗下服务享受监控 PC 信息特权
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌 Chromium 浏览器疑似预留了私有 API,允许其旗下域名访问详细的系统信息,包括 CPU 架构、处理器型号和使用数据等。该 API 可用于监控和调试性能,例如在 CPU 负载过重时关闭标签页。该功能可以追溯到 2013 年,且用户无法禁用。

👨‍💻 **谷歌 Chromium 浏览器疑似存在私有 API,允许谷歌旗下域名访问详细的系统信息。** 该 API 可获取 CPU 架构数据、处理器型号和使用数据等,并可用于监控和调试性能。例如,在 CPU 负载过重时,谷歌 Meet 等服务可以通过该 API 获取信息并建议用户关闭标签页。

🕵️ **该 API 未在 Chrome 浏览器扩展程序面板中显示,用户无法禁用。** 相关代码可以追溯到 2013 年 10 月提交的内容。这意味着谷歌可能在很早之前就已开始使用该 API,并将其视为内部工具。

⚠️ **该功能引发了用户隐私和安全方面的担忧。** 虽然谷歌表示该 API 可用于改善用户体验,但一些用户担心谷歌可能会利用该 API 收集更多用户数据,并将其用于其他目的。

🔍 **开发者 Luca Casonato 通过 GPT-4o 找到了触发该 API 的方法。** 当访问谷歌官方网站时,该 API 会正常工作,并返回详细的系统信息。然而,当访问非谷歌域名网站时,该 API 则无法正常工作。

💡 **该事件引发了人们对浏览器隐私和安全问题的关注。** 浏览器应该尊重用户的隐私,并提供透明和可控的访问权限。用户有权了解浏览器如何收集和使用他们的数据,并有权选择是否允许这些行为。

IT之家 7 月 11 日消息,开发者卢卡・卡萨纳托(Luca Casonato)于 7 月 9 日发布系列推文,表示谷歌在 Chromium 浏览器中预留了私有 API,可以让谷歌旗下域名(如 *.google.com)独家访问详细的系统信息。

Chromium 简介

Chromium 是一款开源的 Web 浏览器项目,它由 Google 主导开发,并且是 Google Chrome 浏览器的基础。Chromium 项目的目标是构建一个快速、稳定、安全的 Web 浏览器,提供先进的 Web 技术支持和良好的用户体验。

该私有 API 可监控和调试性能

这些系统信息包括 CPU 架构数据,以及处理器型号、处理器使用数据等具体信息。该私有 API 并未出现在 Chrome 浏览器扩展程序面板中,且用户无法禁用,相关代码可以追溯到 2013 年 10 月提交的内容。

该功能可以让 Google Meet 等谷歌服务监控系统资源并提供性能建议,例如在 CPU 负载过重时关闭标签页。该功能通过特定的 API 调用实现,该 API 调用可检索详细的处理器信息和系统性能指标。

实测

Simon Willison 想出了一种触发 API 的方法(使用 GPT-4o),以展示这种方法在实践中是如何工作的:

不过在非谷歌域名网站上运行该代码片段,得到的反馈是无法使用特定调用。但是,当访问任何谷歌官方网站时,调用都会通过,并生成详细的响应:

IT之家注:相关 API 可检索系统 CPU 的详细信息,包括架构类型、具体型号、支持的功能、逻辑处理器数量以及每个内核的综合使用统计信息。

例如,它将 CPU 架构识别为“x86_64”,并列出了 MMX 以及各种版本的 SSE 和 AVX 指令集等功能。它还能显示 CPU 型号。此外,它还提供每个内核的详细使用指标,包括空闲时间、内核和用户进程所用时间以及总活动时间。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Chromium 谷歌 浏览器 隐私 安全
相关文章