Chrome 正在悄悄讀取你電腦中的文件?谷歌:這是bug
作為世界上使用人數(shù)最多的瀏覽器之一,Chrome 的安全性一直備受關注。為了給用戶吃顆定心丸,去年 Chrome 宣布與安全軟件公司 ESET 合作,宣稱其為 Windows 用戶改進了一項名為“Chrome 清理工具”的功能,讓用戶可以“更清潔”“更安全”地進行瀏覽。不過最近,這個能讓用戶“更安全”的工具,被曝侵犯隱私,上演了一出實力打臉的鬧劇。
據(jù)外媒“Motherboard”報道,供職于“SecurityScorecard”公司的網絡安全專家凱利·肖特里奇(Kelly Shortridge)確認,谷歌瀏覽器(Google Chrome)總是在掃描裝有 Windows 操作系統(tǒng)電腦中的所有文件。
肖特里奇猜測,之所以出現(xiàn)這個問題,根源就在于谷歌瀏覽器所使用 ESET 產品的清理工具(Chrome Cleanup Tool)。
雖然谷歌瀏覽器掃描文件的目的,有可能是尋找攻擊瀏覽器的惡意軟件,但其所使用的是 ESET 的殺毒內核如果發(fā)現(xiàn)可疑程序,會將問題文件的元數(shù)據(jù)發(fā)給谷歌。
肖特里奇認為,雖然是為了安全,但這缺乏用戶明確的同意,這違反了谷歌自己的”用戶友好軟件“標準,至少應該讓用戶知道 Chrome Cleanup 這個工具會收集電腦文件中的信息。
谷歌:我們出發(fā)點是好的,但這是個 bug
隨后,谷歌也很快解釋了為什么這些文件會被 Chrome 瀏覽器訪問。
谷歌在啟動瀏覽器時運行了對下載文件的完整性檢查,這個 Bug 導致了問題發(fā)生。
這個回應部分應證了肖特里奇的猜測。
針對這個 bug,谷歌給出了臨時解決方案。
在 Chrome 瀏覽器中轉到 chrome://downloads,然后點擊右上角的菜單,選擇全部清除。這將清除 Chrome 的下載文件列表,以便它在啟動時檢查不會有任何文件存在 。 如果你有大量的下載文件,那么這將會稍微改善啟動時間。
目前,Google 表示正在進行修復,并會在即將到來的更新版本中解決這個問題。 目前,可以手動清除下載文件夾以防止發(fā)生這種情況。