Chrome bloķēs Gamepad API, jo to var izmantot izsekošanai

click fraud protection

Lielākā daļa tīmekļa pārlūkprogrammu jau vairākus gadus ir piedāvājušas Gamepad API, kas ļauj tīmekļa lietotnēm un spēlēm piekļūt fiziskiem spēļu kontrolieriem. Tomēr API var izmantot, lai izsekotu cilvēkus tīmeklī papildus paredzētajam lietojumam, tāpēc Firefox un dažas citas pārlūkprogrammas ir ierobežojušas tās izmantošanu. Google tagad seko šim piemēram, veicot dažas izmaiņas attiecībā uz to, kā Chrome apstrādā spēļu kontrolierus.

Gamepad API pirmo reizi parādījās, izlaižot Chrome 21 — 2012. gadā, un citas pārlūkprogrammas, piemēram, Firefox, to ieviesa vēlāk. Apple to pievienoja Safari 10.1 2017. gadā, kā to spēj spēļu straumēšanas platformas, piemēram, GeForce Now un Google Stadia atbalsta iPhone un iPad bez App Store lietojumprogrammas. Gamepad API nodrošina ID jebkuram pašlaik pievienotajam spēļu panelim, kā arī atbalstīto pogu un asu sarakstu. — kad šie dati tiek reģistrēti un salīdzināti ar citiem savāktajiem datiem, tos var izmantot, lai izsekotu kādu citu vietnes. Šo praksi sauc par pirkstu nospiedumu noņemšanu.

Google ir divi plāni, lai ierobežotu pirkstu nospiedumu noņemšanu, izmantojot Gamepad API. Pirmkārt, API vairs nedarbosies, ja vien pašreizējā vietne neatbalstīs HTTPS, kas tam atbilst Firefox ir darījis kopš 2020. gada. Google arī pievienos pastāvīgu #restrict-gamepad-access karogu chrome://flags, lai atsauktu izmaiņas, galvenokārt izstrādātājiem, kuri vēlas pārbaudīt savas spēles vietējā lapā vai serverī, neiestatot SSL sertifikāts. Otrkārt, API darbosies atšķirīgi iegultos rāmjos, lai gan precīza ieviešana tur vēl nav izstrādāta.

Šķiet, ka nav bijuši nozīmīgi gadījumi, kad vietnes vai izsekošanas skripti pirkstu nospiedumu noņemšanai izmantotu Gamepad API, jo tas prasa, lai pārzinis būtu savienots, lai atgrieztu jebkādus datus, tādējādi ievērojami ierobežojot apkopoto apjomu datus. Tomēr tīmekļa pārlūkprogrammām jābūt pēc iespējas drošākām, un datu vākšanas ierobežošana, izmantojot Gamepad API, ir vēl viens solis šajā virzienā.

Google vēl nav izlēmusi, kad atjauninātā Gamepad API darbība tiks ieviesta visiem Chrome lietotājiem.

Avots:Google grupas