Google wdrożył kontrowersyjną funkcję w Chrome

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Firma Google wdrożyła nową funkcję w wersji 80 firmowej przeglądarki internetowej Chrome o nazwie Przewiń do fragmentu tekstu zaprojektowany jako globalna metoda tworzenia precyzyjnych linków do dowolnej części dokumentu internetowego.

W przeciwieństwie do funkcji kotwicy HTML, linki Scroll To Text Fragment mogą być tworzone przez każdego w celu wskazywania różnych części dokumentu; odbywa się to poprzez określenie fragmentu tekstu w adresie URL. Fragment tekstu należy podać w postaci #: ~: tekst =, np. https://www.ghacks.net/#:~:text=firefox.

Przypadki użycia obejmują wyszukiwarki, które mogą zawierać linki do treści na stronie, ale także witryny z zasobami, takie jak Wikipedia, oraz użytkownicy, którzy chcą udostępniać linki wskazujące na określoną część dokumentu (podobnie, jak można udostępniać linki wideo w YouTube, które wskazują na określony czas gry).

scroll to text fragment

Funkcja wyłoniła się z grupy społeczności W3C Web Platform Incubator, która jest silnie zdominowana przez Google. Trzy z czterech przeglądów kodu funkcji zostały przeprowadzone przez pracowników Google.

Firma Google była mocno krytykowana za domyślne wdrożenie tej funkcji w Chrome. Pracownik Mozilli, David Baron, opublikował to w grudniu zeszłego roku:

Moim zdaniem na wysokim poziomie jest to naprawdę cenna funkcja, ale może to być również taka, w której wszystkie możliwe rozwiązania mają poważne problemy / problemy.

Peter Snyder z Brave'a ujął to bardziej dosadnie na Twitterze:

Narzucanie przecieków prywatności i bezpieczeństwa na istniejące witryny (z których wiele nigdy nie zostanie zaktualizowanych) NAPRAWDĘ powinno być „nie przerywaj sieci”, nigdy nie przekraczaj, nie przekreślaj. Ta specyfikacja to robi.

Według Snydera, funkcja ta może umożliwić nowe ataki na prywatność opublikowany przykład potencjalnego problemu na GitHub:

Na przykład: Rozważmy sytuację, w której mogę przeglądać ruch DNS (np. Sieć firmowa) i wysyłam link do portalu zdrowia firmy z #: ~: text = rak. W przypadku niektórych układów stron mogę stwierdzić, czy pracownik ma raka, wyszukując żądane zasoby o niższej zawartości strony.

Google utworzył dokument i upublicznił go, w którym zebrał potencjalne problemy związane z funkcją Scroll To Text Fragment. W nim Google podkreśla potencjalne wektory ataku i potencjalne środki zaradcze.

Słowa końcowe

Jednym z głównych wniosków wynikających z kontrowersji jest to, że Google działa z pozycji władzy dzięki dominacji Chrome w sieci. Google wprowadzi do Chrome funkcje, które uzna za warte zachodu (z jakiegokolwiek powodu), nawet jeśli będzie silny sprzeciw.

Teraz ty: Jakie jest Twoje zdanie na temat kontrowersji wokół nowej funkcji?