微軟Edge可能很快,但存在一些明顯的隱私問(wèn)題

2020-03-12 12:51:10    來(lái)源:    作者:

微軟Edge可能很快,但存在一些明顯的隱私問(wèn)題

微軟上個(gè)月發(fā)布了經(jīng)過(guò)改進(jìn)的Edge瀏覽器,因為它希望吸引一些用戶(hù)離開(kāi)Goog??le Chrome。

Microsoft Edge的早期基準測試發(fā)現,新瀏覽器在整體性能方面令人印象深刻。

但是,一項新的安全研究發(fā)現,Microsoft Edge可能存在一些明顯的隱私問(wèn)題。

為了證明技術(shù)的發(fā)展能夠以多快的速度發(fā)展,微軟的Internet Explorer曾經(jīng)是世界上最受歡迎的Web瀏覽器,盡管現在感覺(jué)就像是古老的歷史。但是,隨著(zhù)2008年發(fā)布的Google Chrome瀏覽器開(kāi)始流行,Internet Explorer很快就會(huì )看到其市場(chǎng)份額急劇萎縮。

快進(jìn)到2020年,毫無(wú)疑問(wèn),谷歌的Chrome瀏覽器是領(lǐng)先的網(wǎng)絡(luò )瀏覽器。截至上個(gè)月,Chrome占據了67%的瀏覽器市場(chǎng)份額。同時(shí),Firefox,Internet Explorer和Microsoft Edge分別占瀏覽器市場(chǎng)的9%,7.4%和5.6%。

盡管可以說(shuō)沒(méi)有一個(gè)瀏覽器可以取代谷歌瀏覽器,但是微軟上個(gè)月發(fā)布了針對Mac和PC完全重新設計的Edge瀏覽器。值得注意的是,新的Edge瀏覽器是基于Chromium的,而Chromium恰好是基于Google Chrome的開(kāi)源代碼。

根據早期測試,Microsoft的新Edge瀏覽器似乎是性能方面的真正交易。的確,最近發(fā)布的Microsoft Edge引起了一些人的疑問(wèn),即Microsoft是否真的能夠從Chrome竊取某些用戶(hù)。

現在,如果您對將Microsoft Edge進(jìn)行測試感到好奇,那么值得注意的是,瀏覽器可能存在一些隱私問(wèn)題。簡(jiǎn)而言之,在仔細研究愛(ài)爾蘭都柏林三一學(xué)院的計算機科學(xué)與統計學(xué)院的Douglas J Leith進(jìn)行的一項研究之前,您可能希望推遲下載Microsoft Edge。

Leith對Google Chrome,Mozilla Firefox,Apple的Safari瀏覽器,Brave瀏覽器,Microsoft Edge和Yandex瀏覽器進(jìn)行了一系列安全測試。

該研究部分內容如下:

從隱私的角度來(lái)看,Microsoft Edge和Yandex比研究的其他瀏覽器更令人擔憂(yōu)。兩者都發(fā)送鏈接到設備硬件的標識符,因此在新安裝的瀏覽器中都會(huì )保留,并且還可以用于鏈接在同一設備上運行的不同應用程序。Edge將設備的硬件UUID發(fā)送給Microsoft,這是一個(gè)強大而持久的標識符,它不能輕易更改或刪除。同樣,Yandex將硬件序列號和MAC地址的哈希值傳輸到后端服務(wù)器。據我們所知,這種行為不能被用戶(hù)禁用。除了共享訪(fǎng)問(wèn)的網(wǎng)頁(yè)的詳細信息的搜索自動(dòng)完成功能(可由用戶(hù)禁用)之外,這兩種功能都將網(wǎng)頁(yè)信息傳輸到與搜索自動(dòng)完成無(wú)關(guān)的服務(wù)器。

該研究進(jìn)一步指出:

在Edge歡迎頁(yè)面上,將URLhttp://leith.ie/nothingtosee.html粘貼到瀏覽器頂部欄中。即使這個(gè)簡(jiǎn)單的動(dòng)作也會(huì )帶來(lái)許多不良后果:

1)在導航到http://leith.ie/nothingtosee.html之前,Edge首先將URL傳輸到http://www.bing.com(這是對Bing自動(dòng)完成API的調用,因此與Microsoft的Bing服務(wù))。Edge也聯(lián)系vortex.data.microsoft.com(該站點(diǎn)傳輸上面提到的cookie)

2)導航到http://leith.ie/nothingtosee.html之后,Edge將URL傳輸到nav.smartscreen.microsoft.com/,與第二臺Microsoft服務(wù)器共享用戶(hù)瀏覽歷史記錄。

Edge當然可以提供很多東西,但是在您潛入之前,請確保您已了解隱私問(wèn)題。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。