AMAZINGINDEX.COM 日报快照
49.5
VOL. 2026.05
2026.05.09
← 返回 2026.05.09 日报
日报快照 · Daily Snapshot
NO. 011

浏览器静默泄露了多少隐私

#ARTICLE HackerNews 2026.05.09
推荐指数 47.0 NO. 011 · 2026.05.09
发布2026/05/08Score343Comments176

一个网页被动展示浏览器自动发送的所有信息:IP定位到城市、时区、ISP等,无需任何权限请求。对AI工程师的警示:用户画像数据在握手阶段就已暴露,做个性化推荐或风控时,"零权限采集"的合规边界需要重新评估。

这个项目最狠的不是展示了多少数据,而是强调"我们没问,你的设备主动说的"——这直接挑战了GDPR/CCPA里"同意"的法律定义。做AI产品的团队要注意:用IP+时区+UA做粗略地域推荐,技术上完全合法且零摩擦,但一旦叠加其他信号形成可识别画像,就可能触发合规红线。

对比同类演示,BrowserLeaks或CoverYourTracks需要主动运行测试,而这个页面是被动接收即展示,体验设计更有冲击力。如果你在做出海产品的用户定位或反欺诈,建议用这个页面给产品和法务做一次演示——很多时候技术团队以为"没调地理位置API就是安全的",实际上暴露面远大于预期。

意见分歧 174 条评论

核心争论:隐私保护与功能便利的权衡:禁用JS可大幅缓解泄露,但牺牲体验;浏览器厂商的隐私硬化措施效果参差不齐。

superkuh

With javascript off it just stalls at "reading" forever. There are certainly some viewport properties and other things it does know even without JS execution, but the mitigation is significant. And the page itself (the JS application) cannot act on that data or communicate it. Instead it has to be p

Steve16384

I can't help feeling that if you're turning JS off, you might as well turn off your computer to protect your data.

andai

Nah, HTTP logs still leak my circadian rhythm.

替代方案: FirefoxuBlockNoScriptLibreWolfVPN
查看原文 →