谷歌提出的Web捆绑包可能会威胁到我们所知的Web

2020-09-06 22:18:27

WebBundles是Google提出的新标准,旨在从根本上改变Web。这项技术背后的主要思想是,网站可以将整个网页捆绑成一个文件。

目前,当您在任何浏览器中打开网页时,都会单独加载内容,例如图像或脚本。Web浏览器解析网页的源,并基于它在代码中找到的引用加载内容。

Web Bundle是一种用于将一个或多个HTTP资源封装在单个文件中的文件格式。它可以包括一个或多个HTML文件、JavaScript文件、图像或样式表。

Web捆绑包是该公司Web打包提案的一部分,该提案还包括签名的HTTP交换和加载。据谷歌称,这项技术提供了几个独特的功能和好处,包括当在本地提供服务时,它们几乎可以立即加载,支持可执行的JavaScript,或者更容易共享资源。

并不是每个人都同意谷歌对新技术的评估和描述。隐私研究员彼得·斯奈德(Peter Snyder)在Brave公司博客上发表了一篇分析文章,强调了这项新技术在隐私、内容拦截和一般开放网络方面的危险。

他指出,这项技术可以用来将网络从一个超链接的资源集合(可以审计、有选择地获取甚至替换)变成不透明的全有或全无的“斑点”(如PDF或SWF)。

批评的一个主要观点是,Web捆绑包允许网站逃避隐私和安全工具,而且它们降低了URL的意义。

从根本上说,所有这些规避的共同原因是,WebBunles为资源创建了一个本地名称空间,独立于世界其他地方看到的内容,这可能会导致各种名称混乱,破坏隐私活动家和研究人员多年来改善隐私和安全的工作。

问题的核心在于,WebBunles内的内容可能与其他地方提供的内容不同。网站可能会使用随机URL进行跟踪和广告脚本,使屏蔽变得更加困难,甚至不可能,他们甚至可以更进一步,将合法资源的名称用于广告或侵入性内容。

Web捆绑包已经集成到Chromium和Google Chrome的开发版本中。实验特性暂时被禁用,但是用户可以通过搜索Web包在Chrome://标志上启用它。

Snyder看到了Web捆绑包的好处,但也看到了如果该标准以当前状态发布的危险。作为一名用户,在这方面除了观察这一切未来将如何展开之外,几乎无能为力。

广告