0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌改變Chrome瀏覽器的緩存機制,以阻止廣告商濫用數(shù)據(jù)

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-10-11 09:28 ? 次閱讀

Google改變了Chrome瀏覽器的一個核心組件的工作方式,以便為用戶增加額外的隱私保護。這個Chrome瀏覽器組件被稱為HTTP緩存或共享緩存,它的工作原理是保存網(wǎng)頁上加載的資源副本,如圖片、CSS文件和JavaScript文件。

其想法是,當用戶再次訪問同一網(wǎng)站或訪問使用相同文件的其他網(wǎng)站時,Chrome將從其內(nèi)部緩存中加載這些文件,而不是浪費時間重新下載每個文件。

這個組件不僅存在于Chrome瀏覽器內(nèi)部,而且從互聯(lián)網(wǎng)早期開始就存在于所有的網(wǎng)絡(luò)瀏覽器內(nèi)部,作為一種節(jié)省帶寬的功能。在所有的瀏覽器中,緩存系統(tǒng)通常以同樣的方式工作。每個保存在緩存中的圖片、CSS或JS文件都會收到一個存儲密鑰,這個密鑰通常是資源的URL。

例如,圖像的存儲密鑰就是圖像URL本身:https://x.example/doge.png,當瀏覽器加載一個新的頁面時,它會在其內(nèi)部的緩存數(shù)據(jù)庫中搜索該鍵(URL),并查看是否需要下載圖片或從緩存中加載。

不幸的是,這些年來,網(wǎng)絡(luò)廣告和分析公司意識到,這個功能也可以被濫用來追蹤用戶。檢測用戶是否訪問過某個特定網(wǎng)站。商業(yè)上的競爭者可以通過檢查緩存中是否有可能是特定網(wǎng)站或特定網(wǎng)站群的資源,來檢測用戶的瀏覽歷史,緩存還可以用來存儲類似cookie的標識符,作為跨站跟蹤機制。

但隨著本周早些時候發(fā)布的Chrome 86,谷歌推出了對這一機制的重要改變。

這個功能被稱為 “緩存分區(qū)”,它的工作原理是根據(jù)兩個額外的因素來改變HTTP緩存中資源的保存方式。從現(xiàn)在開始,一個資源的存儲鍵將包含三個項目,而不是一個。

頂級網(wǎng)站域名(http://a.example)

該資源的當前框架(http://c.example)

該資源的網(wǎng)址(https://x.example/doge.png)

通過在緩存預(yù)加載檢查過程中增加額外的密鑰,Chrome有效地阻止了過去所有針對其緩存機制的攻擊,因為大多數(shù)網(wǎng)站組件將只能訪問自己的資源,而無法檢查自己沒有創(chuàng)建的資源。

不過,在一些場景下,緩存可能會出現(xiàn)交集,但攻擊面遠比以前小。

谷歌從2019年9月發(fā)布的Chrome 77開始就一直在測試緩存分區(qū),并表示新系統(tǒng)不會對用戶或開發(fā)者產(chǎn)生任何影響。唯一會看到變化的是網(wǎng)站所有者,他們最有可能觀察到網(wǎng)絡(luò)流量增加約4%。

緩存分區(qū)目前只在Chrome瀏覽器中活動,但基于Chromium開源代碼的其他瀏覽器也可以使用,所有這些瀏覽器最有可能在接下來的幾個月內(nèi)也部署它。其中包括Edge、Brave、Opera、Vivaldi等。

Mozilla也宣布了類似的計劃,將實現(xiàn)Chrome的緩存分區(qū)機制,但目前還沒有截止日期,何時能登陸Firefox。

另一家主要的瀏覽器廠商蘋果,從2019年初開始就一直在使用有限的緩存分區(qū)系統(tǒng)。然而,Safari的緩存分區(qū)系統(tǒng)只使用了兩項檢查(#1和#3),而不是Chrome更徹底的三項檢查。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6168

    瀏覽量

    105380
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7030

    瀏覽量

    89034
  • Chrome
    +關(guān)注

    關(guān)注

    0

    文章

    344

    瀏覽量

    18036
收藏 人收藏

    評論

    相關(guān)推薦

    谷歌回應(yīng)美司法部要求:出售Chrome計劃極端且違法

    投資造成扼殺。 在法庭文件中,谷歌詳細回應(yīng)了司法部的指控,并提出了自己的補救措施。谷歌指出,將放寬與蘋果及其他公司關(guān)于默認瀏覽器的協(xié)議,消除所謂的壟斷嫌疑。具體而言,
    的頭像 發(fā)表于 12-23 11:44 ?195次閱讀

    Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出

    谷歌近日對Chrome瀏覽器的最新版本進行了重大更新,特別針對Android設(shè)備進行了性能優(yōu)化,特別是對于搭載驍龍8至尊版處理的旗艦設(shè)備而言。 自
    的頭像 發(fā)表于 12-13 14:44 ?227次閱讀

    美司法部要求谷歌剝離Chrome瀏覽器及安卓系統(tǒng)

    近期,美國司法部在一份提交給法院的文件中,正式提出了對谷歌的嚴厲要求。他們請求法官裁定,要求谷歌剝離其廣受歡迎的Chrome瀏覽器業(yè)務(wù)。此舉意味著,
    的頭像 發(fā)表于 11-22 13:46 ?251次閱讀

    美國司法部將推動谷歌出售Chrome瀏覽器

    美國司法部近日表示,將推動谷歌出售其Chrome瀏覽器業(yè)務(wù),旨在打破谷歌在互聯(lián)網(wǎng)領(lǐng)域的壟斷地位。此外,司法部還要求谷歌采取措施,允許網(wǎng)站選擇
    的頭像 發(fā)表于 11-19 16:22 ?259次閱讀

    寫一個Chrome瀏覽器插件

    瀏覽器插件有哪些種類 ?chromium為內(nèi)核的瀏覽器插件如Chrome ??firefox瀏覽器插件 ???safari
    的頭像 發(fā)表于 11-18 17:12 ?344次閱讀
    寫一個<b class='flag-5'>Chrome</b><b class='flag-5'>瀏覽器</b>插件

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項前沿的AI技術(shù)功能,旨在為用戶提供更加智能、便捷的瀏覽體驗。這些新功能由Gemini技術(shù)強力驅(qū)動,目前已在
    的頭像 發(fā)表于 08-05 11:26 ?679次閱讀

    谷歌Chrome瀏覽器優(yōu)化“隱藏IP地址”功能,提升安全性

    近日,消息來源@Leopeva64在推特上提到,谷歌已對“隱藏IP地址”功能進行了描述調(diào)整,對此進行了相關(guān)內(nèi)容的翻譯,具體如下:“若Chrome瀏覽器認為某網(wǎng)站存在跟蹤行為,部分流量將通過隱私服務(wù)
    的頭像 發(fā)表于 05-23 15:05 ?893次閱讀

    谷歌迅速修復Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預(yù)計數(shù)周內(nèi)完成全網(wǎng)部署。
    的頭像 發(fā)表于 05-16 11:43 ?443次閱讀

    谷歌Chrome瀏覽器新增功能:生成隨機右鍵菜單密碼

    據(jù)悉,Google已于Canary版本Chrome瀏覽器添加了“Password manual fallback”的實驗性標志,支持用戶通過右鍵菜單生成密碼建議。
    的頭像 發(fā)表于 05-14 09:46 ?954次閱讀

    谷歌Chrome瀏覽器將提供激進的內(nèi)存節(jié)省方案

    谷歌Chrome瀏覽器自推出以來因過度消耗內(nèi)存而廣受詬病,因此,近日谷歌已上線“內(nèi)存使用情況”工具,供用戶查看當前標簽頁面所占內(nèi)存容量(MB)。如今,
    的頭像 發(fā)表于 05-09 16:25 ?520次閱讀

    谷歌Chrome瀏覽器短暫模式測試,用戶可點擊鏈接運行

    在Canary頻道安卓版Chrome瀏覽器中,用戶可啟用“允許CCT嵌入者短暫模式打開CCT”的實驗Flag來體驗短暫模式。官方解釋稱,啟用該Flag后,安卓版Chrome
    的頭像 發(fā)表于 04-24 10:49 ?610次閱讀

    高通與谷歌攜手推出驍龍Windows PC優(yōu)化版Chrome瀏覽器

    今日,科技巨頭高通技術(shù)公司與谷歌聯(lián)合宣布,面向搭載驍龍芯片的Windows PC推出優(yōu)化版Chrome瀏覽器。此舉旨在為用戶帶來更流暢、更高效的上網(wǎng)體驗,并預(yù)示著雙方合作的進一步深化。
    的頭像 發(fā)表于 03-28 10:02 ?769次閱讀

    高通和谷歌宣布推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器

    高通技術(shù)公司和谷歌今日宣布,即日起推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器,先于2024年年中即將發(fā)布的搭載驍龍?X Elite計算平臺的PC面市。
    的頭像 發(fā)表于 03-27 14:05 ?586次閱讀

    安卓版Chrome瀏覽器現(xiàn)已支持第三方密碼管理調(diào)用

    據(jù)報道,數(shù)據(jù)解析專家Leppeva64近日在安卓版谷歌Chrome瀏覽器的源代碼中透露,該瀏覽器已在安卓平臺上實現(xiàn)了對第三方密碼管理
    的頭像 發(fā)表于 03-19 11:04 ?709次閱讀

    谷歌宣布放棄Fuchsia OS引入完整Chrome/Chromium瀏覽器

    此前的Chromium例行代碼更新顯示,谷歌決定終止將完整Chrome/Chromium瀏覽器引入至Fuchsia OS的計劃。
    的頭像 發(fā)表于 01-16 14:02 ?759次閱讀