新聞發(fā)布
管理系統(tǒng)在玩語音識別應(yīng)用的時候,開發(fā)人員Tal Ater留意到了一件奇怪的事情。由于Chrome的麥克風(fēng)設(shè)定問題,因此任何支持語音識別的網(wǎng)站,幾乎可以通過一個彈出窗口,在后臺無限地進行"錄制"。在Ater的演示中,他關(guān)閉了標(biāo)簽頁并繼續(xù)說話,而Chrome主窗口"背后"只顯示著一個彈出式窗口,"聽譯"著他所說的一切。
這相當(dāng)令人不安——是否會有一個惡意的網(wǎng)站,借用Chrome的這個功能來監(jiān)聽用戶的離線談話內(nèi)容呢?問題的核心是Chrome的"麥克風(fēng)權(quán)限策略"(microphone permissions policy)。
一旦你在Chrome中允許了某個啟用了HTTPS的站點使用你的麥克風(fēng),然后該站點的每個實例都會獲得許可,甚至在后臺彈出一個不容易被注意到的窗口。
由于代碼運行于一個不同的窗口,所以普通用戶根本看不到任何"錄音中"的圖標(biāo)。但是顯然,該站點不能訪問到計算機(只是繼續(xù)'錄音'而已)。
目前唯一的辦法就是手動撤銷某個站點的麥克風(fēng)使用許可,可是大多數(shù)用戶永遠(yuǎn)不會、也想不到怎么去做。因此,我們只能寄希望于Google能盡量簡化這一操作。