Google 不受欢迎的修复 Web 权限的计划获得支持

发布时间:2025年6月18日    来源:szf
Google 不受欢迎的修复 Web 权限的计划获得支持

快速阅读: 《The Register》消息,谷歌提议的新方法旨在改善浏览器对敏感权限的管理,减少误报和漏报。Mozilla最初反对,但近期态度缓和,认为这可能帮助用户更好掌控在线体验。各方仍在讨论具体细节。

谷歌一直在测试一种新方法,以让用户网站请求访问敏感浏览器控制(例如麦克风和摄像头),尽管Mozilla和苹果长期以来对此表示反对。在最近对提案的改进之后,Mozilla似乎开始对这些变化持开放态度。这场争论围绕着一个名为“嵌入式页面权限控制”(PEPC)的拟议网络规范的实施展开。该规范将允许浏览器渲染HTML按钮,以请求访问设备摄像头、麦克风以及地理定位数据的权限。

该提案触及了一个关键问题:浏览器为谁服务?用户、网站所有者还是浏览器制造商?浏览器长期以来被称为“用户代理”(它向服务器标识自己),并且浏览器用户在如何呈现网站方面拥有相当大的控制权。例如,他们可以安装扩展程序来屏蔽广告并增强隐私。但浏览器也迎合了网站所有者和像谷歌这样的浏览器制造商的利益。它们支持具有商业相关性的功能,并提供对有价值数据的访问,例如。像苹果、Brave、谷歌、微软、Mozilla和Vivaldi这样的浏览器制造商以不同的方式平衡这些有时相互冲突的利益。如果用户有选择权的话,他们可能会根据这些差异选择自己的浏览器。

正如PEPC提案中所述,谷歌的担忧在于当前的权限系统令人困惑。“网络上当前的权限实现给用户带来重大问题,”谷歌Chrome产品经理Le Minh在最新的提案迭代中解释道。“虽然权限对于网络至关重要,能够在保护用户隐私和安全的同时启用强大功能(如摄像头或麦克风访问),但这种模式在实践中经常失败,导致用户感到沮丧和感知到的问题。”

Le认为,多层次的权限模型——在网络来源、用户代理(浏览器)和系统(操作系统)级别进行强制执行——会产生误报和漏报。例如,用户常常加入视频通话却发现麦克风被阻止,原因是之前的权限拒绝,而不是软件故障。“如果权限在用户无意中被授予(误报,例如,由于页面上的‘暗黑模式’),或者如果权限在无意中被拒绝(漏报,例如,在视频会议中相机无法工作),则浏览器未能满足其用户,”Le说。

自2022年以来,代表不同浏览器制造商的多个开发者一直在讨论这个问题。虽然普遍同意权限流程可以改进,但细节决定成败。去年,谷歌宣布计划从Chrome 126版本开始(2024年6月11日发布)在原点试验中测试专用HTML <权限>元素。然后上个月,这家搜索巨头在一项持续到8月中旬的原点试验中发布了一些<权限>元素的增强功能。嵌入式权限控制UI截图 – 点击放大

新的HTML <权限>元素——开发人员会在网页中包含的标记——仍然处于标志状态,位于Chrome 137(当前稳定版本)中。新的<权限>元素是声明式的而非命令式的——调用它声明开发人员想要什么(请求权限),而不是具体说明如何实现。它旨在防止那些向网页用户发送大量权限请求的设计模式,并且避免滥用可能不代表同意的模态交互(诱使访客授予权限)。它还希望更容易撤销权限设置,例如,当不清楚如何撤销被阻止的麦克风访问时。

正如Le所阐述的那样,该提案的目标是:更好地捕捉用户意图,减少误报和漏报,减轻基于操作系统的和基于站点的权限带来的遗憾,并将权限更紧密地与上下文联系起来以便更好地理解。

Mozilla和苹果的开发者对这个提案反应冷淡。2024年4月,苹果标准工程师Cáceres Marcos引用了对提案的各种反对意见,例如增加的用户界面/设计复杂性、安全性复杂性和可能被滥用的元素样式选项。去年11月,Mozilla开发者Friedberger Simon发表了一篇类似的批评文章,观察到主要目标似乎是防止“权限后悔”,这对被用户排除在外的网站比对关闭网站的用户更重要。“追逐的指标似乎有利于网站,而牺牲了用户,”他写道。“低转化率是权限在起作用的标志。高转化率则是它们不起作用的标志。PEPC似乎追求后者。”

Friedberger还观察到,这种交互模式允许用户撤销权限拒绝,但没有提供撤销允许访问的决定的方法。Mozilla担心谷歌推动将AI集成到Chrome中在研究人员提出异议后,Meta暂停了Android上的移动端跟踪技术。Firefox 139版本发布给非Chromium浏览器爱好者。如果谷歌被迫放弃Chrome,接下来会发生什么?

然而,上周,Mozilla的反对态度有所软化。Mozilla的Bruaroey Jan-Ivar在引用了谷歌在5月份提出的修订内容后写道:“PEPC中的最新积极发展值得重新考虑。”一旦这些修订实施,Bruaroey在另一篇博客文章中写道,浏览器中添加本地HTML <相机>和<麦克风>静音切换功能将把设备选择权重新交还给浏览器,而不是操作系统或服务器。

一位Mozilla发言人告诉《注册报》:“Mozilla致力于确保人们对其在线体验保持控制。更好的权限用户体验可以帮助实现这一点,所以我们对这一领域的新设计方法充满期待。”

“PEPC试图解决当前权限请求的一个实际问题——它们常常令人讨厌,并可能导致意外的授权或拒绝。但在Chrome原点试验中的当前版本存在一些重大问题,我们认为直接将其推向网络平台将是错误的。”特别是,Firefox制造商表示,每个权限应该有自己的控制,而不是将它们全部捆绑在一个HTML元素下。“例如,提前请求通知权限是可以接受的,但对于摄像头和麦克风来说则不然,因为设备权限应在使用时授予,”发言人解释道。

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日