API de detecció d'inactivitat en Chrome 94 ha provocat una onada de crítiques

En el llançament de la versió de Chrome 94 se va realitzar la inclusió predeterminada de l'API de detecció d'inactivitat, la qual ha provocat una onada de crítiques amb enllaços a objeccions dels desenvolupadors de Firefox i WebKit/Safari.

L'API de detecció d'inactivitat permet que els llocs detectin quan un usuari està inactiu, és a dir, no interactua amb el teclat/mouse o funciona en un altre monitor. L'API també permet saber si el protector de pantalla s'està executant al sistema o no. La notificació d'inactivitat es fa mitjançant l'enviament d'una notificació després d'assolir un llindar d'inactivitat predeterminat, el valor mínim del qual s'estableix en 1 minut.

És important tenir en compte que l'ús de l'API de detecció d'inactivitat requereix la concessió explícita de credencials d'usuari, és a dir, si l'aplicació intenta determinar el fet d'inactivitat per primera vegada, se us mostrarà a l'usuari una finestra amb una proposta per atorgar permisos o bloquejar l'operació.

Les aplicacions de xat, xarxes socials i comunicacions s'anomenen aplicacions, que poden canviar l'estat de l'usuari en funció de la seva presència a l'ordinador o posposar la visualització de notificacions missatges nous fins a l'arribada de l'usuari.

L'API també es pot utilitzar en altres aplicacions per tornar a la pantalla original després d'un període específic d'inactivitat, o per deshabilitar operacions interactives que consumeixen molts recursos, com ara tornar a dibuixar gràfics complexos que s'actualitzen constantment quan l'usuari no és a la ordinador.

La posició dels qui s'oposen a habilitar l'API de detecció inactiva es redueix al fet que la informació sobre si lusuari està a lordinador o no pot considerar-se confidencial. A més dels usos útils, aquesta API també es pot utilitzar no per a bons propòsits, per exemple, per intentar explotar vulnerabilitats mentre l'usuari és absent o per amagar una activitat maliciosa visible, com ara la mineria.

Utilitzant l'API en qüestió, també es pot recopilar informació sobre els patrons de comportament de l'usuari i el ritme diari de la feina. Per exemple, podeu esbrinar quan un usuari sol anar a dinar o deixar el lloc de treball. En el context d'una sol·licitud obligatòria de confirmació d'autorització, Google percep aquestes preocupacions com a irrellevants.

Per desactivar completament l'API de detecció d'inactivitat, es proporciona una opció especial a la secció Privadesa i seguretat de la configuració (chrome://settings/content/idleDetection).

A més, hem de tenir en compte una nota dels desenvolupadors de Chrome sobre l'avenç de noves tècniques per garantir una gestió segura de la memòria. Segons Google, el 70% dels problemes de seguretat a Chrome són causats per errors de memòria, com lús després de laccés lliure a un memòria intermèdia. S'identifiquen tres estratègies principals per fer front a aquests errors: enduriment de les comprovacions en temps de compilació, bloqueig d'errors en temps d'execució i ús d'un llenguatge segur per a la memòria.

S'informa que els experiments han començat a afegir la capacitat de desenvolupar components en el llenguatge Rust al codi base de Chromium. El codi de Rust encara no està inclòs en les compilacions subministrades als usuaris i té com a principal objectiu provar la possibilitat de desenvolupar parts individuals del navegador a Rust i integrar-les amb la resta de parts escrites a C++.

Paral·lelament, per al codi C++, el projecte es continua desenvolupant utilitzant el tipus MiraclePtr en lloc de punters sense processar per bloquejar la possibilitat d'explotar vulnerabilitats causades per l'accés a blocs de memòria ja alliberats, i es proposen nous mètodes per detectar errors a l'etapa de compilació.

A més, Google està iniciant un experiment per provar la possible interrupció del lloc després que el navegador arribi a una versió de tres dígits en lloc de dos.

En particular, la configuració «chrome://flags#force-major-version-to-100» va aparèixer a les versions de prova de Chrome 96, quan s'especifica a la capçalera User-Agent, la versió 100 (Chrome/100.0.4650.4). XNUMX) serà desplegat. A l'agost, es va dur a terme un experiment similar al Firefox, que va revelar problemes amb el maneig de versions de tres dígits en alguns llocs.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   jiuro va dir

    Hola. Moltíssimes gràcies per aquesta ruta chrome://settings/content/idleDetection, aquesta és la clau del moll, allà el desactives o el deixes activat, però si no és per aquesta ruta, per trobar-te te les veus i te les desitges, aquesta super amagat.

    Salutacions.

    chrome://settings/content/idleDetection