谷歌被曝在 Chromium 瀏覽器中預留私有 API 獨享系統信息特權
近日,開發者盧卡・卡薩納托(Luca Casonato)在 7 月 9 日發布的一系列推文中表示,谷歌在 Chromium 瀏覽器中預留了私有 API,可以讓谷歌旗下域名(如 *.google.com)獨家訪問詳細的系統信息。這一發現引起了廣泛關注。
Chromium 是一款開源的 Web 瀏覽器項目,由 Google 主導開發,并且是 Google Chrome 瀏覽器的基礎。該項目旨在構建一個快速、穩定、安全的 Web 瀏覽器,支持先進的 Web 技術并提供良好的用戶體驗。
據卡薩納托介紹,這些私有 API 可以訪問和監控包括 CPU 架構、處理器型號、處理器使用數據等在內的系統詳細信息。值得注意的是,這些 API 并未出現在 Chrome 瀏覽器的擴展程序面板中,用戶也無法禁用。相關代碼可以追溯到 2013 年 10 月提交的內容。
該私有 API 允許 Google Meet 等谷歌服務監控系統資源并提供性能建議,例如在 CPU 負載過重時關閉標簽頁。通過特定的 API 調用,這些服務可以檢索詳細的處理器信息和系統性能指標。
據鉍讀網了解,開發者 Simon Willison 設計了一種觸發 API 的方法,展示了這種方法在實踐中的工作原理。他發現,當在非谷歌域名的網站上運行該代碼片段時,調用無法成功。但是,當訪問任何谷歌官方網站時,調用可以通過,并生成詳細的系統信息響應。
這些私有 API 可以檢索系統 CPU 的詳細信息,包括架構類型、具體型號、支持的功能、邏輯處理器數量以及每個內核的綜合使用統計信息。例如,它可以識別 CPU 架構為“x86_64”,并列出 MMX 以及各種版本的 SSE 和 AVX 指令集等功能。此外,它還能顯示 CPU 型號,并提供每個內核的詳細使用指標,包括空閑時間、內核和用戶進程所用時間以及總活動時間。