RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

火絨安全確認(rèn)QQ讀取瀏覽器歷史記錄 騰訊已更新版本修復(fù)

工程師鄧生 ? 來(lái)源:快科技 ? 作者:萬(wàn)南 ? 2021-01-18 18:24 ? 次閱讀

日前,有網(wǎng)友反饋QQ、Tim等軟件會(huì)讀取本地瀏覽器的歷史記錄資料,引發(fā)大家對(duì)隱私、安全等問(wèn)題的擔(dān)憂。

今天下午,火絨安全實(shí)驗(yàn)室公布了此事的查看結(jié)果。

按照火絨的說(shuō)法,騰訊QQ/Tim的確存在獲取用戶瀏覽器(Chrome、IE以及其它Chromium內(nèi)核瀏覽器)歷史訪問(wèn)記錄的情況。

不過(guò),火絨表示,目前尚未發(fā)現(xiàn)騰訊將原有數(shù)據(jù)外泄的代碼邏輯。另外,騰訊QQ 、Tim目前已經(jīng)在最新版本(QQ版本號(hào):9.4.2.27666,Tim版本號(hào):3.3.0.21972)中移除了獲取瀏覽器歷史記錄的相關(guān)代碼邏輯。

值得一提的是,騰訊QQ在知乎上的回應(yīng)是,讀取瀏覽器歷史用以判斷用戶登錄安全風(fēng)險(xiǎn)的情況,讀取的數(shù)據(jù)用于在PC QQ的本地客戶端中判斷是否惡意登錄。所有相關(guān)數(shù)據(jù)不會(huì)上傳至云端,不會(huì)儲(chǔ)存,也不會(huì)用于任何其他用途。

以下為火絨原文:

近日,我們收到大量網(wǎng)友詢問(wèn)關(guān)于“QQ 讀取瀏覽器歷史記錄”事件的情況。廣大網(wǎng)友對(duì)此次事件的高度關(guān)注,充分說(shuō)明大家愈發(fā)重視對(duì)于自身隱私的防護(hù)訴求。

我們認(rèn)為,軟件廠商隨著商業(yè)軟件功能、類別愈加細(xì)分化,產(chǎn)品和服務(wù)對(duì)數(shù)據(jù)的收集、存儲(chǔ)、管理和使用,關(guān)系到用戶的安全、隱私等權(quán)益。軟件廠商應(yīng)在涉及相關(guān)業(yè)務(wù)的同時(shí)保障用戶的相關(guān)權(quán)益。

同時(shí)也應(yīng)對(duì)用戶所產(chǎn)生的疑問(wèn),及時(shí)做出積極、客觀及真實(shí)的回應(yīng)?;鸾q也將會(huì)持續(xù)關(guān)注此問(wèn)題,如果發(fā)現(xiàn)進(jìn)一步的越權(quán)行為,火絨會(huì)及時(shí)采取攔截查殺等方式保護(hù)用戶合理權(quán)益。

大家問(wèn)的較多的幾個(gè)問(wèn)題:

1、騰訊QQ/Tim是否會(huì)讀取瀏覽器歷史記錄?

是的。騰訊QQ/Tim會(huì)獲取用戶瀏覽器(Chrome、IE以及其它Chromium內(nèi)核瀏覽器)的歷史訪問(wèn)記錄,在讀取后會(huì)根據(jù)數(shù)據(jù)對(duì)信息情況進(jìn)行分類。騰訊QQ/Tim會(huì)使用MD5比較歷史記錄中的搜索鏈接,鏈接包括淘寶、天貓、京東。搜索鏈接匹配之后,騰訊QQ/Tim還會(huì)使用MD5比較搜索的關(guān)鍵字,如炒股、融資等。

2、我的瀏覽器記錄是否被泄露了?

經(jīng)分析,目前尚未發(fā)現(xiàn)有將原始數(shù)據(jù)外泄的代碼邏輯。

3、騰訊已經(jīng)移除了相關(guān)邏輯并推送新版本?

是的。 經(jīng)確認(rèn),騰訊QQ /Tim目前已經(jīng)在最新版本(QQ版本號(hào):9.4.2.27666,Tim版本號(hào):3.3.0.21972)中移除了獲取瀏覽器歷史記錄的相關(guān)代碼邏輯。

更新后相關(guān)代碼被移除

4、火絨除了自定義規(guī)則,還有其他方法防御侵犯隱私行為嗎?

火絨安全軟件自帶的防御功能和默認(rèn)規(guī)則,就可以防御各類侵犯用戶隱私的行為,以保護(hù)大家的信息安全,還請(qǐng)大家放心使用。

火絨“高級(jí)防護(hù)-自定義防護(hù)”功能,旨在用戶可以根據(jù)自身需求,通過(guò)自定義Hips規(guī)則的方式,對(duì)電腦中的程序進(jìn)行控制。所以當(dāng)火絨自定義規(guī)則攔截了某程序時(shí),表明該程序觸犯了用戶自己設(shè)置的規(guī)則,但并不意味著該程序一定存在惡意行為。

注意:自定義規(guī)則的自由度較高,同一條規(guī)則,未必適用于所有用戶。如果您添加了不適合您終端的規(guī)則,可能會(huì)導(dǎo)致一些不必要的麻煩:如出現(xiàn)系統(tǒng)或者某些應(yīng)用程序無(wú)法正常工作,頻繁出現(xiàn)攔截彈窗等問(wèn)題。我們建議您對(duì)Windows系統(tǒng)有一定了解后,再通過(guò)添加合適的自定義規(guī)則,達(dá)到理想的防護(hù)效果。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    410

    瀏覽量

    66922
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1022

    瀏覽量

    35323
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1650

    瀏覽量

    49420
  • 騰訊qq
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7763
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出

    谷歌近日對(duì)Chrome瀏覽器的最新版本進(jìn)行了重大更新,特別針對(duì)Android設(shè)備進(jìn)行了性能優(yōu)化,特別是對(duì)于搭載驍龍8至尊版處理的旗艦設(shè)備而言。 自Chrome M112
    的頭像 發(fā)表于 12-13 14:44 ?171次閱讀

    寫(xiě)一個(gè)Chrome瀏覽器插件

    、瀏覽器插件有哪些種類 ?以chromium為內(nèi)核的瀏覽器插件如Chrome ??firefox瀏覽器插件 ???safari瀏覽器插件 本文只介紹Chrome插件的原生開(kāi)發(fā)流程。 三
    的頭像 發(fā)表于 11-18 17:12 ?284次閱讀
    寫(xiě)一個(gè)Chrome<b class='flag-5'>瀏覽器</b>插件

    chrome插件新版本(v3版本)中的熱更新,即加載更新遠(yuǎn)程js的方法探索

    1 主流方案及嘗試 現(xiàn)在瀏覽器插件中,大多采用直接調(diào)用遠(yuǎn)程代碼的方式進(jìn)行熱更新,由于安全策略逐步增強(qiáng),越來(lái)越不支持熱更新了;chrome在新v3版本
    的頭像 發(fā)表于 06-14 10:19 ?797次閱讀
    chrome插件<b class='flag-5'>新版本</b>(v3<b class='flag-5'>版本</b>)中的熱<b class='flag-5'>更新</b>,即加載<b class='flag-5'>更新</b>遠(yuǎn)程js的方法探索

    微軟Edge瀏覽器響應(yīng)速度提升42%至76%,優(yōu)化歷史記錄、下載功能

    此外,Edge 124版瀏覽器展開(kāi)或折疊收藏夾的響應(yīng)速度也提升了40%。未來(lái)數(shù)月內(nèi),微軟將繼續(xù)優(yōu)化Edge瀏覽器,以提升歷史記錄、下載和錢(qián)包等功能的響應(yīng)速度。
    的頭像 發(fā)表于 05-29 14:49 ?660次閱讀

    鴻蒙原生應(yīng)用元服務(wù)開(kāi)發(fā)-Web歷史記錄導(dǎo)航

    /向后瀏覽上一個(gè)/下一個(gè)歷史記錄。 在下面的示例中,點(diǎn)擊應(yīng)用的按鈕來(lái)觸發(fā)前端頁(yè)面的后退操作。 // xxx.ets import web_webview from \'@ohos.web.webview
    發(fā)表于 05-20 15:14

    谷歌迅速修復(fù)Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺(tái)分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預(yù)計(jì)數(shù)周內(nèi)完成全網(wǎng)部署。
    的頭像 發(fā)表于 05-16 11:43 ?431次閱讀

    蘋(píng)果發(fā)布macOS 14.5正式版,新增“Quartiles”單詞游戲,支持多項(xiàng)更新

    合格的 Mac 用戶可通過(guò)系統(tǒng)設(shè)置中的“軟件更新”免費(fèi)獲取 macOS Sonoma 14.5 更新。對(duì)于仍在使用 macOS Ventura 的用戶,本次更新版本號(hào)為 13.6.7;若使用的是 macOS Monterey,則
    的頭像 發(fā)表于 05-14 11:10 ?4955次閱讀

    CANoe新版本18正式發(fā)布

    新版本持續(xù)為電動(dòng)智能軟件開(kāi)發(fā)測(cè)試帶來(lái)系列化的新功能,新版本CANoe產(chǎn)品體系包括具有GUI交互的桌面版本、可部署在服務(wù)后云端的服務(wù)器版本、
    的頭像 發(fā)表于 05-09 08:25 ?3510次閱讀
    CANoe<b class='flag-5'>新版本</b>18正式發(fā)布

    龍芯瀏覽器V3通過(guò)《商用密碼產(chǎn)品認(rèn)證證書(shū)》二級(jí)認(rèn)證

    近日,龍芯瀏覽器的最新版本V3獲得國(guó)家密碼管理局商用密碼檢測(cè)中心頒發(fā)的《商用密碼產(chǎn)品認(rèn)證證書(shū)》二級(jí)認(rèn)證,標(biāo)志著該產(chǎn)品在安全能力和應(yīng)用水準(zhǔn)方面達(dá)到行業(yè)前沿水平。
    的頭像 發(fā)表于 04-07 14:20 ?720次閱讀
    龍芯<b class='flag-5'>瀏覽器</b>V3通過(guò)《商用密碼產(chǎn)品認(rèn)證證書(shū)》二級(jí)認(rèn)證

    Chrome修復(fù)七大安全隱患,包含兩個(gè)零日漏洞

    3月28日,Google宣布Chrome瀏覽器新版本已發(fā)布,針對(duì)Windows和Mac系統(tǒng)的版本為123.0.6312.86以及123.0.6312.87,Linux用戶則使用123.0.6312.86版。
    的頭像 發(fā)表于 03-28 14:29 ?541次閱讀

    鴻蒙開(kāi)發(fā)實(shí)例:【demo-搜索歷史記錄

    HarmonyOs-demo-搜索歷史記錄
    的頭像 發(fā)表于 03-26 22:40 ?651次閱讀
    鴻蒙開(kāi)發(fā)實(shí)例:【demo-搜索<b class='flag-5'>歷史記錄</b>】

    鴻蒙實(shí)戰(zhàn)開(kāi)發(fā):【瀏覽器制作】

    使用[@ohos.systemparameter]接口和[Web組件]展示了一個(gè)瀏覽器的基本功能,展示網(wǎng)頁(yè),根據(jù)頁(yè)面歷史棧前進(jìn)回退等。
    的頭像 發(fā)表于 03-19 17:47 ?579次閱讀
    鴻蒙實(shí)戰(zhàn)開(kāi)發(fā):【<b class='flag-5'>瀏覽器</b>制作】

    Windows 11預(yù)覽版安裝受阻,微軟提示更新設(shè)備或瀏覽器

    該提示翻譯如下:由于安全性考慮,您的設(shè)備或瀏覽器未能順利連接至認(rèn)證服務(wù)。若您確非惡意行為者,請(qǐng)嘗試更新相關(guān)設(shè)備或瀏覽器,以獲取完整使用體驗(yàn)
    的頭像 發(fā)表于 03-05 14:29 ?1022次閱讀

    關(guān)于CY7C65215-32LTXI.cyusb固件更新的疑問(wèn)求解

    確認(rèn)一下是否正確和完整,fwdownload.exe文件如果有相應(yīng)的更新版本,也請(qǐng)一并提供一下,謝謝!!
    發(fā)表于 02-28 06:38

    如何通過(guò)瀏覽器訪問(wèn)Web頁(yè)面進(jìn)行固件更新的方法?

    如果電腦沒(méi)有安裝 TIA PORTAL 軟件,但是 CPU 之前激活了 Web 服務(wù)功能,可以通過(guò)電腦聯(lián)網(wǎng) CPU,然后打開(kāi)瀏覽器瀏覽到 CPU 的方式進(jìn)行固件更新。
    的頭像 發(fā)表于 02-25 14:51 ?1523次閱讀
    RM新时代网站-首页