Redian新闻
>
你安装的 Chrome 扩展的组合可以跟踪你 | Linux 中国

你安装的 Chrome 扩展的组合可以跟踪你 | Linux 中国

科技
 
导读:这会成为放弃基于 Chromium 的浏览器并开始使用 Firefox 的一个理由吗?也许吧,决定权在你。
本文字数:1347,阅读时长大约:2分钟

即使你有了所有的隐私扩展和各种保护功能,别人仍然有方法可以识别你或跟踪你。

请注意,并非所有浏览器都是如此,本文中,我们主要关注基于 Chromium 的浏览器,并将谷歌 Chrome 作为“主要嫌疑人”。

以前,在 Chromium 浏览器上,尽管别人已经能够检测到你已安装的扩展程序,但许多扩展程序都实施了某些保护措施来防止这种检测。

然而,一位名为 “z0ccc” 的安全研究人员发现了一种检测已安装 Chrome 浏览器扩展程序的新方法,该方法可进一步用于通过“浏览器指纹识别”来跟踪你

如果你还不知道的话:浏览器指纹识别(Browser Fingerprinting)是指收集有关你的设备/浏览器的各种信息,以创建唯一的指纹 ID(哈希),从而在互联网上识别你的一种跟踪方法。“各种信息”包括:浏览器名称、版本、操作系统、已安装的扩展程序、屏幕分辨率和类似的技术数据。

这听起来像是一种无害的数据收集技术,但可以使用这种跟踪方法在线跟踪你。

检测谷歌 Chrome 扩展

研究人员发布了一个开源项目 “Extension Fingerprints”,你可以使用它来测试你安装的 Chrome 扩展是否能被检测到。

新技术涉及一种“时间差”方法,该工具比较了扩展程序获取资源的时间。与浏览器上未安装的其他扩展相比,受保护的扩展需要更多时间来获取资源。因此,这有助于从 1000 多个扩展列表中识别出一些扩展。

关键是:即使有了各种新的进步和技术来防止跟踪,Chrome 网上应用店的扩展也可以被检测到。

并且,在检测到已安装的扩展程序后,别人可以就使用浏览器指纹识别,对你进行在线跟踪。

令人惊讶的是,即使你安装有 uBlocker、AdBlocker、或 Privacy Badger(一些流行的以隐私为重点的扩展程序)之类的扩展程序,使用了这种方法,它们也都可以被检测到。

你可以在它的 GitHub 页面🔗 github.com 上查看所有技术细节。如果你想自己测试它,请前往它的 扩展指纹识别网站🔗 z0ccc.github.io 自行检查。

拯救 Firefox?

嗯,似乎是的,毕竟我出于各种原因,不断回到 Firefox🔗 news.itsfoss.com

这个新发现的(跟踪)方法应该适用于所有基于 Chromium 的浏览器。我在 Brave 和谷歌 Chrome 上都测试了这个方法。研究人员还提到,该工具不能在使用微软应用商店中的扩展的微软 Edge 上工作。但是,相同的跟踪方法仍然有效。

正如研究人员指出,Mozilla Firefox 可以避免这种情况,因为每个浏览器实例的扩展 ID 都是唯一的。


via: https://news.itsfoss.com/chrome-extension-tracking/

作者:Ankush Das 选题:lkxed 译者:lkxed 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出


LCTT 译者 :六开箱
🌟🌟🌟🌟🌟
翻译: 93.0 篇
|
贡献: 104 天
2022-03-16
2022-06-28
https://linux.cn/lctt/lkxed
欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
用 nftwatch 监控你的 Linux 防火墙 | Linux 中国初级:如何在 Arch Linux 中安装 Yay AUR 助手 | Linux 中国Kuro:非官方的微软 To-Do Linux 桌面客户端 | Linux 中国在 Ubuntu Linux 如何安装 H.264 解码器 | Linux 中国修复 Ubuntu Linux 中 “Command ‘python’ not found” 的错误 | Linux 中国在 Manjaro 和其他基于 Arch Linux 的发行版上安装 Spotify | Linux 中国Archinstall 新的菜单系统让安装 Arch Linux 更容易了 | Linux 中国“bread and butter”不是指“面包和黄油”Amberol 是一款外观漂亮的 Linux 音乐播放器,只播放音乐,不做其他事情 | Linux 中国Inkscape 扩展应用:Ink/Stitch | Linux 中国开源朗读者:Brave vs. Google Chrome:哪个浏览器更适合你? | Linux 中国Linux——教你如何在 Centos8 中使用 Chrony 同步时间Linux Lite 6.0 发布:弃用 Firefox,默认浏览器使用 Chrome | Linux 中国图解 Rocky Linux 9 安装步骤 | Linux 中国Chinese Men Still Get a Pass on Domestic Labor. Even From Women.使用 watch 和 tail 命令监视 Linux 上的活动 | Linux 中国如何在 Linux 桌面中启用 “激活 Linux” 水印通知 | Linux 中国使用 Linux 上的开源财务工具 Skrooge 管理你的预算 | Linux 中国如何在 Arch Linux 中安装深度桌面(DDE) | Linux 中国如何在 Manjaro 和其他 Arch Linux 衍生品上安装 Discord 客户端 | Linux 中国如何在基于 Ubuntu 的 Linux 发行版上安装最新的 Vim 9.0 | Linux 中国如何在 Fedora Linux 中安装多媒体编码器 | Linux 中国胡耀邦训斥梁步庭我周围遇到的一些犹太人以及其文化记忆(2020年春季旧稿)春天来到勃艮第之Dijon --- 美术博物馆如何通过 chroot 恢复 Arch Linux 系统 | Linux 中国拍花遇到了兔子在 Linux 上安装 FFmpeg | Linux 中国上一个说“丼”不读jǐng的人,已经被我骂哭了如何在 Ubuntu 22.04 LTS 中安装 Docker 和 Docker Compose | Linux 中国Linux Mint 接管 Timeshift 备份工具的开发,并作为一款 XApp 来维护 | Linux 中国有了扩展,GNOME Web 正逐渐成为 Linux 桌面上一个有吸引力的选择 | Linux 中国Ubuntu 22.04 LTS 中安装经典 GNOME Flashback 指南 | Linux 中国在 VirtualBox 安装 Arch Linux 的新手操作指南 | Linux 中国在 Linux 中使用组合键输入隐藏的字形 | Linux 中国
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。