多个 Linux 发行版考虑移除 Chromium 软件包

谷歌Chrome团队收紧政策:第三方Chromium浏览器将无法登录Google账户
从2021年3月15日起,Google Chrome Team将不再允许使用特定密钥的第三方Chromium浏览器访问Google API,包括ChromeSync功能,以增强用户数据安全。此举影响部分Linux发行版,如ArchLinux Chromium,开发者考虑从仓库中移除该软件包。

整理 | 梦依丹

出品 | 优快云(ID:优快云news)

近日,Google Chrome Team 通过邮件的形式告知 Linux 发行版开发者。为改善 Google 用户数据安全体验,从 2021 年 3 月 15 日开始,在构建配置上使用 google_default_client_id 和 google_default_client_secret 的 Chromium 和 Chromium OS 衍生产品的终端用户将无法登录其 Google 帐户。

原因是他们在最近的一次审核中发现某些基于 Chromium 的第三方浏览器具有允许访问 Google API 和仅保留给 Google 使用的服务密钥,其中最主要的是访问具有同步账号功能的 Chrome Sync API。

这意味着用户除了可以使用 Chrome 浏览器,还可以使用基于 Chromium 的第三方浏览器访问其个人 Chrome Sync 数据(例如书签)。这给用户个人数据安全埋下了隐患。

而对于通过基于第三方 Chromium 的第三方浏览器访问 Google 功能(例如Chrome Sync)的用户,其数据将继续在其 Google 帐户中可用,并且本地存储的数据将继续在本地可用。

如何移除:

  • 从构建配置中删除 google_default_client_id 和 google_default_client_secret;

  • 在启动时传递–allow-browser-signin = false标志;

可能受影响的 Linux 发行版有 Arch Linux Chromium (arch-linux-chromium)

对此,Linux 发行版开发者表示,如果 Google 开发人员确认移除,则没有理由继续维护 Chromium 软件包了 。Chrome 的工程总监 Jochen Eisinger 在回复中表示他们的决定不会改变。Slackware Linux 和 Arch Linux 都表示考虑从仓库移除 Chromium。

参考资料:https://groups.google.com/a/chromium.org/g/embedder-dev/c/NXm7GIKTNTE/m/Qxcew5lfCAAJ

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

优快云资讯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值