0
作為世界上使用人數(shù)最多的瀏覽器之一,Chrome 的安全性一直備受關(guān)注。
為了給用戶吃顆定心丸,去年Chrome 宣布與安全軟件公司 ESET 合作,宣稱其為 Windows 用戶改進(jìn)了一項(xiàng)名為“Chrome清理工具”的功能,讓用戶可以“更清潔”“更安全”地進(jìn)行瀏覽。
不過(guò)最近,這個(gè)能讓用戶“更安全”的工具,被曝侵犯隱私,上演了一出實(shí)力打臉的鬧劇。
據(jù)外媒“Motherboard”報(bào)道,供職于“SecurityScorecard”公司的網(wǎng)絡(luò)安全專家凱利·肖特里奇(Kelly Shortridge)確認(rèn),谷歌瀏覽器(Google Chrome)總是在掃描裝有 Windows 操作系統(tǒng)電腦中的所有文件。
肖特里奇猜測(cè),之所以出現(xiàn)這個(gè)問(wèn)題,根源就在于谷歌瀏覽器所使用 ESET 產(chǎn)品的清理工具(Chrome Cleanup Tool)。
雖然谷歌瀏覽器掃描文件的目的,有可能是尋找攻擊瀏覽器的惡意軟件,但其所使用的是ESET的殺毒內(nèi)核如果發(fā)現(xiàn)可疑程序,會(huì)將問(wèn)題文件的元數(shù)據(jù)發(fā)給谷歌。
肖特里奇認(rèn)為,雖然是為了安全,但這缺乏用戶明確的同意,這違反了谷歌自己的”用戶友好軟件“標(biāo)準(zhǔn),至少應(yīng)該讓用戶知道 Chrome Cleanup 這個(gè)工具會(huì)收集電腦文件中的信息。
隨后,谷歌也很快解釋了為什么這些文件會(huì)被 Chrome 瀏覽器訪問(wèn)。
谷歌在啟動(dòng)瀏覽器時(shí)運(yùn)行了對(duì)下載文件的完整性檢查,這個(gè) Bug 導(dǎo)致了問(wèn)題發(fā)生。
這個(gè)回應(yīng)部分應(yīng)證了肖特里奇的猜測(cè)。
針對(duì)這個(gè)bug,谷歌給出了臨時(shí)解決方案。
在Chrome瀏覽器中轉(zhuǎn)到chrome://downloads,然后點(diǎn)擊右上角的菜單,選擇全部清除。這將清除Chrome的下載文件列表,以便它在啟動(dòng)時(shí)檢查不會(huì)有任何文件存在 。 如果你有大量的下載文件,那么這將會(huì)稍微改善啟動(dòng)時(shí)間。
雷鋒網(wǎng)發(fā)現(xiàn),目前,Google 表示正在進(jìn)行修復(fù),并會(huì)在即將到來(lái)的更新版本中解決這個(gè)問(wèn)題。 目前,可以手動(dòng)清除下載文件夾以防止發(fā)生這種情況。
消息來(lái)源:新浪科技
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。