本月初,微軟發布了首個ChromiumEdge的發布候選版本。在最新版本中,添加了一項名為Tracking Prevention的限制性功能,以進一步提高網絡安全性。
實際上,微軟早在2011年就向Internet Explorer 9添加了跟蹤保護功能,它使用跟蹤保護列表(TPL)來允許或阻止來自特定域的第三方請求。
新版Edge的跟蹤防御功能與其原理相同,但是更加實用且更加完善,它用多個“信任保護列表”代替了單個TPL。微軟尚未發布有關此功能的正式文檔,也沒有明顯的方法可以自定義其操作或用第三方替代品替換內置列表。
如果你正在運行新的Edge,可以在“隱私和服務”標題下的“Edge設置”頁面上找到“Tracking Prevention”。默認情況下,“防跟蹤”處于啟用狀態,并且“平衡”設置處于選中狀態。
根據微軟的說法,該設置“阻止了潛在有害的跟蹤程序和來自未訪問站點的跟蹤程序”,“將其設置為‘嚴格’模式會阻止所有網站上的大多數跟蹤器,但也可能會導致某些網站的運行不正常。”
外媒ZDNet的記者Ed Bott對新功能進行了測試,他發現本地的受信任配置列表中包含多個文件夾,這些文件標識了已知的跟蹤器,每并且都已按廣告、指紋、社交等等分好了類別。
Bott從各式各樣的網站加載了66頁內容。測試結果顯示,使用默認的“平衡”設置,Tracking Prevention總共阻止了2,318個跟蹤器,或者說平均每頁35個。其中有552個來自Google域,占比23.8%。但將模式調整為“嚴格”后,Edge總共阻止了739個跟蹤器,比“平衡”模式要少得多。
為什么會有所不同?在“平衡”設定中,Edge會封鎖大量跟蹤程序的儲存空間存取權,這意味著這些域可以加載內容,但不能設置或檢索Cookie。其他一小組較小的第三方域被阻止加載任何資源。相比之下,在“嚴格”模式中,Edge針對大量類別阻止了存儲訪問和資源加載,并且完全阻止了諸如跟蹤像素、iframe和腳本之類的元素加載和獲取其他資源。
單擊地址欄左側的掛鎖圖標,可以查看特定頁面阻止了哪些跟蹤器。該操作將顯示一個下拉菜單,它可以關閉頁面的跟蹤器阻止功能,或展開列表以查看阻止的跟蹤器來自何處。這一功能目前還在測試中,但相信不少開發人員和用戶都想詢問:是否可以對它進行擴展和自定義?
關鍵詞: