發布日期:2010-01-27 作者:營銷型網站建設 點擊:
谷歌工具欄漏洞導致安裝了谷歌工具的IE8用戶的用戶信息泄露,谷歌宣布已經修復。谷歌工具欄存在的一個漏洞導致谷歌持續接收用戶網絡瀏覽相關信息,這違背了谷歌搜索引擎的隱私政策。哈佛大學商學院助理教授本·埃德爾曼 (Ben Edelman)將于當地時間周二發布一項報告。該報告指出,6.3以及之上版本的谷歌工具欄存在一個漏洞,報告指出,6.3以及之上版本的谷歌工具欄存 在一個漏洞,如果微軟IE 8瀏覽器用戶激活谷歌工具欄的“高級功能”,那么即便用戶已經將該工具欄關閉或缷載,谷歌仍然可以追蹤到這些用戶的網絡行為信息。
埃德爾曼表示,激活谷歌 工具欄的Sidewiki和PageRank高級功能之后,IE 8用戶就會遇到這一問題。谷歌對此予以確認。PageRank功能可以使用戶查看谷歌對某些網頁重要性排名的依據。Sidewiki則是一個評論聚合工 具,允許谷歌工具欄用戶通過瀏覽器的側邊欄對網頁發表評論。
根據谷歌的隱私保護政 策,在用戶關閉谷歌工具欄的情況下,谷歌不得繼續傳送用戶的瀏覽信息。埃德爾曼表示,這個漏洞只影響IE 8瀏覽器用戶,對IE 7、火狐、Chrome等瀏覽器用戶沒有影響。
谷歌證實這一問題確實存在,并表示, 只有一小部分谷歌工具欄用戶受到影響。谷歌一位發言人稱,這個漏洞將于周二得到解決,谷歌工具欄也將自動更新。谷歌拒絕透露使用谷歌工具欄的IE 8用戶數量,只是估計其工具欄總共有大約“數億”用戶。谷歌工具欄6.3版是于2009年9月份推出的。
違背隱私政策
在用戶關閉或缷載谷歌工具欄后繼續傳送用戶瀏覽記錄的事實違背了谷歌自己的聲明。
根據谷歌工具欄的隱私政策,如果同意使用Sidewiki和PageRank功能,就意味著用戶同 意將自己的瀏覽信息傳輸給谷歌。埃德爾曼舉例說,如果使用PageRank功能,谷歌工具欄就會將用戶瀏覽過的域名、目錄、文件名、URL參量、搜索條目 發送給谷歌。對于這種行為,谷歌工具欄的隱私政策解釋說,此類高級功能的作用就是在用戶瀏覽網頁時將網頁的地址和其它信息傳給谷歌。
不過根據這一政策,如果用戶關閉了Sidewiki和PageRank高級功能,那么谷歌工具欄就 “不會繼續向谷歌發送URL等信息”。
谷歌承諾解決
谷歌表示,將發布一個谷歌工具欄的下載更新以解決此問題。另外一個選 擇就是在做出任何設置改變之后一定要重啟IE 8瀏覽器,以確保設置改變生效。
埃德 爾曼表示,谷歌應當從服務器中刪除因谷歌工具欄漏洞而收集到的用戶瀏覽信息。谷歌發言人拒絕就是否會刪除這些信息發表評論。
總之,軟件漏洞總是難免的,微軟系統經常也有漏洞嘛。畢竟人無完人,還好google迅速修復了漏洞。建議大家不要在安裝太多的插件,因為這樣有時導致電腦運營速度慢,有時還暴露自己一些個人隱私信息!