大道有狐
狐狸大王
狐狸大王
  • UID37815
  • 注册日期2011-11-19
  • 最后登录2021-05-07
  • 发帖数455
  • 经验270枚
  • 威望0点
  • 贡献值156点
  • 好评度33点
  • 社区居民
  • 忠实会员
阅读:1242回复:4

分享:电池电量也能泄露你的网页浏览习惯--Fx For Linux

楼主#
更多 发布于:2015-08-05 14:06
Linux下的fx使用的HTML5 Battery Status API采用了“64 位双精度浮点格式的数值,乘以 0.01 得到电量”,太”精确“了,以至于可以被第三方脚本利用来进行隐私窥探。最终的效果就象有独特节奏、手势的发报员可以被有经验的无线电专家判断出来身份一样,linux下fx的特定用户可以被”确认身份“,而且还没有可以规避的手段--即便你使用”隐私模式“。

”Windows、Mac OS X 和 Android 上的 Firefox 提供的电量精确度相比之下要低得多“,反而这些系统倒不存在这个问题。

新闻链接:
http://techcrunch.cn/2015/08/05/battery-attributes-can-be-used-to-track-web-users/?ncid=rss

原论文:
http://eprint.iacr.org/2015/616.pdf
至察不明 Lollipop-->Marshmallow
游客

返回顶部