主题 : [01.22]Chrome标签页关闭后仍可被“窃听” 元凶竟是它?!
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62456
威望: 502074 点
无痕币: 19163 WHB
贡献值: 1172427 点
在线时间: 60721(时)
注册时间: 2009-03-18
最后登录: 2024-05-18

0 [01.22]Chrome标签页关闭后仍可被“窃听” 元凶竟是它?!

  在玩语音识别应用的时候,开发人员Tal Ater留意到了一件奇怪的事情。由于Chrome的麦克风设定问题,因此任何支持语音识别的网站,几乎可以通过一个弹出窗口,在后台无限地进行"录制"。在Ater的演示中,他关闭了标签页并继续说话,而Chrome主窗口"背后"只显示着一个弹出式窗口,"听译"着他所说的一切。

  这相当令人不安——是否会有一个恶意的网站,借用Chrome的这个功能来监听用户的离线谈话内容呢?问题的核心是Chrome的"麦克风权限策略"(microphone permissions policy)。
  一旦你在Chrome中允许了某个启用了HTTPS的站点使用你的麦克风,然后该站点的每个实例都会获得许可,甚至在后台弹出一个不容易被注意到的窗口。
  由于代码运行于一个不同的窗口,所以普通用户根本看不到任何"录音中"的图标。但是显然,该站点不能访问到计算机(只是继续'录音'而已)。目前唯一的办法就是手动撤销某个站点的麦克风使用许可,可是大多数用户永远不会、也想不到怎么去做。因此,我们只能寄希望于Google能尽量简化这一操作。
标签
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

值得注意,呵呵。
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222981
威望: 322516 点
无痕币: 53565 WHB
贡献值: 0 点
在线时间: 106579(时)
注册时间: 2008-10-18
最后登录: 2024-05-18

不用谷歌浏览器的
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605058
威望: 529687 点
无痕币: 65 WHB
贡献值: 0 点
在线时间: 62590(时)
注册时间: 2008-12-25
最后登录: 2024-05-18

这个我就看看了解一下而已了哦。
Total 0.043639(s) query 4, Time now is:05-18 19:00, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛