Fönster med tillstånd att lyssna till din mikrofon fortsätta lyssna tills de är stängt
Det som är nyheter idag om ett nytt säkerhetshål i Chrome, som kretsar kring den nyligen introducerade lyssna funktioner. Den nya funktionen är inte bara begränsad till Google-sökning, och alla webbansvariga kan genomföra det på sin plats med minimal kodning. Det är precis den typ av sak som leder till skrämmande klingande frågor, som den idag.
I ett nötskal, en webbplats kan begära tillstånd att använda din mikrofon. En gång givet, det kan öppna ytterligare ett fönster från samma domän, och lyssna till de ljud som kommer från din mikrofon. Även om du surfar bort från den ursprungliga fönster som bad om tillåtelse. Detta blir ett problem när användare förlorar reda på vilka fönster som de kan vara öppna, och lämna en sneakily placerat ett pop up-fönster som kör hela dagen för att lyssna på allt man hör.
Men är detta normalt? Läs på.
Mer: Talater.com
Fungerar som förväntat? Kanske
Det är inte direkt en ny fråga. De kolleger som först hittade och rapporterade frågan gjorde så tillbaka i September 2013. Frågan var erkänt, och koden för att fixa det hela skrevs. Men det har ännu inte läggas samman, eftersom de personer som bestämmer saker som standard beteende för att få nya funktioner har inte bestämt mig om det är normalt eller inte.
När du ger ditt tillstånd till att något händer, det kan förväntas att det kommer att hända. När du säger “OK, lyssna till min mikrofon så vi kan göra en del häftiga saker,” Chrome ska låta webbplats för att du gav tillstånd att lyssna på din mikrofon, så att saker kan hända. Om du inte stänger fönster som har tillstånd att lyssna på, det kommer att lyssna. Detta är det förväntade resultatet, och exakt hur saker och ting var utformad för att fungera.
Men vad som potentiellt skulle kunna hända är att en listig web developer skulle kunna öppna en liten pop-up som du kanske inte märker. Den ärver behörighet att lyssna, och håller lyssna tills du stänger det. Detta innebär att det kan höra vad du säger på telefon, eller till andra människor i rummet, eller Iron Maiden som du spelar högt på ditt skrivbord. Och överlämna det hela till hemsida med tillstånd av att höra det.
Google kommer att reda ut något. Jag är faktiskt glad att de inte hoppar in och ändra det sätt som fönster och flikar lyssna, eftersom saker och ting ska fungera på det sätt de gör. Med att ge tillstånd på varje enskild sida du navigerar på en webbplats är inte en bra användarupplevelse. Å andra sidan, Google behov av att skydda sina användare på något sätt. Inte alla vet att blockera popup-fönster i sina inställningar i Chrome, och att vädja till den normala användaren du behöver för att skydda den normala användaren. Jag vet inte hur de ska fixa det här, och jag är glad att det är inte mitt ansvar att lista ut allt.
Vad ska vi göra?
Under tiden, det finns två enkla korrigeringar. Du kan helt enkelt aldrig ge tillstånd för en webbplats att använda din mikrofon, eller inaktivera automatisk pop-up-fönster. För att göra det, öppna dina inställningar i Chrome och klicka på “Visa avancerade inställningar” – länken. I personliga inställningar, klicka på “Innehåll inställningar” – knappen. I det nya fönstret, bläddrar till Pop-ups avsnitt, och ställ dem att inte tillåta på en webbplats. Detta är den rekommenderade och standardinställningen, och kommer att täcka de flesta popup-fönster på webben. När du behöver för att se ett popup-fönster, kan du klicka på Omnibar att visa det.
I slutändan kommer vi bara att vara plikttrogen och uppmärksamma fönster öppna på våra datorer till Google sorterar ut exakt hur man ska hantera frågor som denna. Google är död-set på att trycka röst interaktion med vår elektronik, och tillsammans med att det kommer att komma hinder. Förhoppningsvis kan de sortera frågor så fort de push-tekniken.