你安裝的 Chrome 擴(kuò)展的組合可以跟蹤你
- 這會成為放棄基于 Chromium 的瀏覽器并開始使用 Firefox 的一個理由嗎?也許吧,決定權(quán)在你。
即使你有了所有的隱私擴(kuò)展和各種保護(hù)功能,別人仍然有方法可以識別你或跟蹤你。
請注意,并非所有瀏覽器都是如此,本文中,我們主要關(guān)注基于 Chromium 的瀏覽器,并將谷歌 Chrome 作為“主要嫌疑人”。
以前,在 Chromium 瀏覽器上,盡管別人已經(jīng)能夠檢測到你已安裝的擴(kuò)展程序,但許多擴(kuò)展程序都實施了某些保護(hù)措施來防止這種檢測。
然而,一位名為 “z0ccc” 的安全研究人員發(fā)現(xiàn)了一種檢測已安裝 Chrome 瀏覽器擴(kuò)展程序的新方法,該方法可進(jìn)一步用于通過“瀏覽器指紋識別”來跟蹤你。
如果你還不知道的話:瀏覽器指紋識別Browser Fingerprinting是指收集有關(guān)你的設(shè)備/瀏覽器的各種信息,以創(chuàng)建唯一的指紋 ID(哈希),從而在互聯(lián)網(wǎng)上識別你的一種跟蹤方法?!案鞣N信息”包括:瀏覽器名稱、版本、操作系統(tǒng)、已安裝的擴(kuò)展程序、屏幕分辨率和類似的技術(shù)數(shù)據(jù)。
這聽起來像是一種無害的數(shù)據(jù)收集技術(shù),但可以使用這種跟蹤方法在線跟蹤你。
檢測谷歌 Chrome 擴(kuò)展
研究人員發(fā)布了一個開源項目 “Extension Fingerprints”,你可以使用它來測試你安裝的 Chrome 擴(kuò)展是否能被檢測到。
新技術(shù)涉及一種“時間差”方法,該工具比較了擴(kuò)展程序獲取資源的時間。與瀏覽器上未安裝的其他擴(kuò)展相比,受保護(hù)的擴(kuò)展需要更多時間來獲取資源。因此,這有助于從 1000 多個擴(kuò)展列表中識別出一些擴(kuò)展。
關(guān)鍵是:即使有了各種新的進(jìn)步和技術(shù)來防止跟蹤,Chrome 網(wǎng)上應(yīng)用店的擴(kuò)展也可以被檢測到。
并且,在檢測到已安裝的擴(kuò)展程序后,別人可以就使用瀏覽器指紋識別,對你進(jìn)行在線跟蹤。
令人驚訝的是,即使你安裝有 uBlocker、AdBlocker、或 Privacy Badger(一些流行的以隱私為重點的擴(kuò)展程序)之類的擴(kuò)展程序,使用了這種方法,它們也都可以被檢測到。
你可以在它的 GitHub 頁面? 上查看所有技術(shù)細(xì)節(jié)。如果你想自己測試它,請前往它的 擴(kuò)展指紋識別網(wǎng)站 自行檢查。
拯救 Firefox?
嗯,似乎是的,畢竟我出于各種原因,不斷回到 Firefox。
這個新發(fā)現(xiàn)的(跟蹤)方法應(yīng)該適用于所有基于 Chromium 的瀏覽器。我在 Brave 和谷歌 Chrome 上都測試了這個方法。研究人員還提到,該工具不能在使用微軟應(yīng)用商店中的擴(kuò)展的微軟 Edge 上工作。但是,相同的跟蹤方法仍然有效。
正如研究人員指出,Mozilla Firefox 可以避免這種情況,因為每個瀏覽器實例的擴(kuò)展 ID 都是唯一的。