Chrome 正在悄悄讀取你電腦中的文件?谷歌:這是bug
作為世界上使用人數(shù)最多的瀏覽器之一,Chrome 的安全性一直備受關(guān)注。為了給用戶吃顆定心丸,去年 Chrome 宣布與安全軟件公司 ESET 合作,宣稱其為 Windows 用戶改進(jìn)了一項(xiàng)名為“Chrome 清理工具”的功能,讓用戶可以“更清潔”“更安全”地進(jìn)行瀏覽。不過最近,這個(gè)能讓用戶“更安全”的工具,被曝侵犯隱私,上演了一出實(shí)力打臉的鬧劇。
據(jù)外媒“Motherboard”報(bào)道,供職于“SecurityScorecard”公司的網(wǎng)絡(luò)安全專家凱利·肖特里奇(Kelly Shortridge)確認(rèn),谷歌瀏覽器(Google Chrome)總是在掃描裝有 Windows 操作系統(tǒng)電腦中的所有文件。
肖特里奇猜測(cè),之所以出現(xiàn)這個(gè)問題,根源就在于谷歌瀏覽器所使用 ESET 產(chǎn)品的清理工具(Chrome Cleanup Tool)。
雖然谷歌瀏覽器掃描文件的目的,有可能是尋找攻擊瀏覽器的惡意軟件,但其所使用的是 ESET 的殺毒內(nèi)核如果發(fā)現(xiàn)可疑程序,會(huì)將問題文件的元數(shù)據(jù)發(fā)給谷歌。
肖特里奇認(rèn)為,雖然是為了安全,但這缺乏用戶明確的同意,這違反了谷歌自己的”用戶友好軟件“標(biāo)準(zhǔn),至少應(yīng)該讓用戶知道 Chrome Cleanup 這個(gè)工具會(huì)收集電腦文件中的信息。
谷歌:我們出發(fā)點(diǎn)是好的,但這是個(gè) bug
隨后,谷歌也很快解釋了為什么這些文件會(huì)被 Chrome 瀏覽器訪問。
谷歌在啟動(dòng)瀏覽器時(shí)運(yùn)行了對(duì)下載文件的完整性檢查,這個(gè) Bug 導(dǎo)致了問題發(fā)生。
這個(gè)回應(yīng)部分應(yīng)證了肖特里奇的猜測(cè)。
針對(duì)這個(gè) bug,谷歌給出了臨時(shí)解決方案。
在 Chrome 瀏覽器中轉(zhuǎn)到 chrome://downloads,然后點(diǎn)擊右上角的菜單,選擇全部清除。這將清除 Chrome 的下載文件列表,以便它在啟動(dòng)時(shí)檢查不會(huì)有任何文件存在 。 如果你有大量的下載文件,那么這將會(huì)稍微改善啟動(dòng)時(shí)間。
目前,Google 表示正在進(jìn)行修復(fù),并會(huì)在即將到來的更新版本中解決這個(gè)問題。 目前,可以手動(dòng)清除下載文件夾以防止發(fā)生這種情況。