当前位置: 首页 > 科技观察

您安装的Chrome扩展程序组合可以跟踪您

时间:2023-03-21 12:39:57 科技观察

这可能是放弃基于Chromium的浏览器并开始使用Firefox的原因吗?也许,决定权在你。即使您拥有所有隐私扩展和保护措施,仍然有人可以通过多种方式识别您或跟踪您。请注意,并非所有浏览器都如此,在本文中,我们重点关注基于Chromium的浏览器,并将GoogleChrome视为“主要嫌疑人”。以前,在Chromium浏览器上,虽然其他人已经能够检测到您安装的扩展程序,但许多扩展程序已经实施了某些保护措施来防止这种检测。然而,一位名叫“z0ccc”的安全研究人员发现了一种检测已安装的Chrome浏览器扩展程序的新方法,它可以进一步用于通过“浏览器指纹识别”来跟踪你。如果您还不知道:浏览器指纹识别是一种跟踪方法,它收集有关您的设备/浏览器的各种信息,以创建可以在Internet上识别您的唯一指纹ID(哈希)。“各种信息”包括:浏览器名称、版本、操作系统、安装的扩展程序、屏幕分辨率和类似的技术数据。这听起来像是一种无害的数据收集技术,但您可以使用这种跟踪方法在线跟踪您。检测GoogleChrome扩展研究人员发布了一个开源项目“ExtensionFingerprints”,您可以使用它来测试是否可以检测到您安装的Chrome扩展。这项新技术涉及一种“时间差”方法,一种比较扩展获取资源所需时间的工具。与未安装在浏览器上的其他扩展相比,受保护的扩展需要更多时间来获取资源。因此,这有助于从1000多个扩展列表中识别出一些扩展。关键在于:即使有了所有防止跟踪的新进步和技术,仍然可以检测到Chrome网上应用店扩展程序。而且,在检测到已安装的扩展程序后,有人可以使用浏览器指纹识别在线跟踪您。令人惊讶的是,即使您安装了uBlocker、AdBlocker或PrivacyBadger(一些流行的以隐私为重点的扩展程序)等扩展程序,也可以使用此方法检测到它们。您可以在其GitHub页面上查看所有技术细节。如果您想自己进行测试,请访问其扩展的指纹识别网站并亲自检查一下。拯救火狐?好吧,似乎是这样,毕竟我出于各种原因不断回到Firefox。这种新发现的(跟踪)方法应该适用于所有基于Chromium的浏览器。我在Brave和GoogleChrome上测试了这个方法。研究人员还提到,该工具无法在使用MicrosoftStore扩展的MicrosoftEdge上运行。但是,相同的跟踪方法仍然有效。正如研究人员指出的那样,MozillaFirefox避免了这种情况,因为扩展ID对于每个浏览器实例都是唯一的。