Google อยู่ในน้ำร้อนหลังจากทิ้งรหัสไบนารีใน Chromium for Linux

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

รายงานข้อบกพร่องของ Debian ระบุเมื่อวันอังคารว่าเบราว์เซอร์ Chromium เวอร์ชันล่าสุดดาวน์โหลดส่วนขยาย 'Chrome Hotword Shared Module' เป็นไบนารีโดยไม่มีซอร์สโค้ด

การสอบสวนเพิ่มเติมพบว่าส่วนขยายนั้นเชื่อมโยงกับ 'Ok Google' ซึ่งเป็นบริการค้นหาและดำเนินการด้วยเสียงที่ใช้ไมโครโฟนของคอมพิวเตอร์เพื่อเรียกใช้คำสั่งเมื่อผู้ใช้พูดคำสั่งตามด้วยคำแนะนำ

บริษัท ใช้คุณลักษณะนี้บน Android และโทรศัพท์มือถืออื่น ๆ มาระยะหนึ่งแล้ว แต่ได้ย้ายไปยังเว็บเบราว์เซอร์ Chrome ด้วยในระหว่างนี้

แนวคิดหลักที่อยู่เบื้องหลังฟีเจอร์นี้คือการให้ผู้ใช้มีทางเลือกในการใช้เสียงเพื่อเรียกใช้คำสั่งแทนบนอุปกรณ์ที่รองรับคุณสมบัติ

Google ถูกวิพากษ์วิจารณ์ว่าวางโค้ดด้วยสาเหตุหลายประการ:

  1. ผู้ใช้ไม่ได้รับทางเลือก รหัสจะถูกดาวน์โหลดเข้าสู่ระบบโดยอัตโนมัติ
  2. ไม่มีสวิตช์ปิดการใช้งาน
  3. มีเฉพาะไบนารีเท่านั้นไม่มีซอร์สโค้ด
  4. ส่วนขยายถูกเปิดใช้งานโดยค่าเริ่มต้น
  5. ส่วนขยายจะฟังไมโครโฟน
  6. ส่วนขยายไม่อยู่ใน chrome: // extensions

คุณสามารถตรวจสอบหน้า chrome: // voiceearch ใน Chrome หรือ Chromium เพื่อดูว่าคุณลักษณะนี้เปิดใช้งานอยู่หรือไม่

voice search

ค่าที่สำคัญที่สุดในหน้านี้คือ 'อนุญาตให้จับเสียง' 'เปิดใช้การค้นหาคำที่นิยม' 'เปิดใช้งานการค้นหาคำที่นิยมตลอดเวลา' และ 'เปิดใช้งานการบันทึกเสียงคำที่นิยม'

Google มีสองตัวเลือกในการปิดใช้งาน OK Google ในปัจจุบัน ประการแรกคือการส่งผ่านพารามิเตอร์ enable_hotwording = 0 เมื่อ Chrome กำลังสร้างขั้นที่สองเพื่อให้แน่ใจว่าคุณลักษณะถูกปิดใช้งานบน chrome: // settings

disable ok google

คุณจะต้องค้นหาการค้นหาและตรวจสอบให้แน่ใจว่าไม่ได้เลือก 'เปิดใช้งาน' Ok Google 'เพื่อเริ่มการค้นหาด้วยเสียง

พนักงานของ Google ตอบ ถึงข้อร้องเรียนหลายประการที่ผู้ใช้ทำเกี่ยวกับการลดลงของไบนารี

คำสั่งเปิดใช้งานและบันทึกโดยไม่ต้องขออนุญาตผู้ใช้

Google ระบุว่าส่วนขยายในขณะที่ติดตั้งโดยค่าเริ่มต้นโดยไม่มีตัวเลือกในการเลือกไม่ใช้หรือถอนการติดตั้งจะไม่ทำงานตามค่าเริ่มต้นเนื่องจากต้องเปิดใช้งานโดยผู้ใช้อย่างชัดเจนก่อน

ก่อนอื่นในขณะที่เราดาวน์โหลดโมดูลคำที่นิยมเมื่อเริ่มต้นเราจะ * ไม่ * เปิดใช้งานเว้นแต่คุณจะเลือกใช้ hotwording หากคุณเข้าไปที่ 'chrome: // settings' คุณจะเห็นช่องทำเครื่องหมาย 'เปิดใช้งาน' Ok Google 'เพื่อเริ่มการค้นหาด้วยเสียง' ควรยกเลิกการเลือกนี้โดยค่าเริ่มต้นและหากคุณไม่ตรวจสอบโมดูลคำสั่งจะไม่เริ่มทำงาน

นอกจากนี้ยังระบุว่าไม่เห็นความแตกต่างระหว่างการดาวน์โหลดโมดูล (โดยไม่ใช้งาน) และไม่ดาวน์โหลด

การให้ขั้นตอนเพิ่มเติมในการติดตั้งโมดูลจะเป็นการขัดข้องโดยไม่จำเป็นสำหรับผู้ใช้ของเรา ไม่มีความแตกต่างอย่างแท้จริงระหว่างการดาวน์โหลดโมดูล (โดยไม่ใช้งาน) และไม่ดาวน์โหลดยกเว้นแบนด์วิดท์จำนวนเล็กน้อยที่บันทึกไว้ ไม่มีความแตกต่างจากจุดยืนด้านความเป็นส่วนตัวหรือความปลอดภัยเพราะเว้นแต่เราจะเรียกใช้มันจะไม่สามารถทำอะไรได้ไม่ว่าพฤติกรรมนั้นจะมีลักษณะอย่างไร

นั่นเป็นสิ่งที่พนักงานทำผิด สิ่งที่พนักงานไม่คำนึงถึงคือปัจจัยด้านความไว้วางใจ แม้ว่าจะเป็นกรณีที่ไม่มีความแตกต่างจากจุดยืนด้านความเป็นส่วนตัวหรือความปลอดภัย แต่เรามีเพียงการยืนยันจาก Google ว่าเป็นกรณีนี้ แต่ไม่มีตัวเลือกในการตรวจสอบการอ้างสิทธิ์นั้นเนื่องจากลักษณะไบนารีของรหัส

การทิ้งโค้ดโดยอัตโนมัติอาจเป็นวิธีที่ใช้งานง่ายในการปรับใช้ OK Google บนระบบผู้ใช้ แต่ในขณะเดียวกันก็เป็นการรุกรานน่าสงสัยและเป็นปัญหาด้านความไว้วางใจ

ไม่แสดงนามสกุลในรายการส่วนขยาย

เราเรียกส่วนขยายที่สร้างขึ้นหรือดาวน์โหลดโดยอัตโนมัติโดย Chrome ว่า 'ส่วนขยายคอมโพเนนต์' และเราจะไม่แสดงในรายการส่วนขยายตามการออกแบบ นี่เป็นเพราะตามที่ฉันได้กล่าวไว้ข้างต้นเราถือว่าส่วนขยายคอมโพเนนต์เป็นส่วนหนึ่งของประสบการณ์ Chrome ขั้นพื้นฐาน (เป็นรายละเอียดการใช้งานที่เป็นส่วนขยายแยกต่างหาก) chrome: // extensions UI เป็นที่สำหรับผู้ใช้จัดการส่วนขยายที่ติดตั้งเอง มันจะสับสนถ้ารายการนั้นมีบิตและชิ้นส่วนที่เป็นส่วนประกอบหลักของเบราว์เซอร์ไว้ล่วงหน้า

ตอนนี้คุณ : คุณทำอะไรกับเรื่องนี้?