Mozilla

火狐社区

登录    注册

QQ互联

[综合讨论] 以保护隐私著称的火狐(国内版,81.0)为什么会访问chrome的数据

红红的狐狸 社区新人 发表于 2020-9-28 11:35:47 | 只看该作者 [复制链接] 打印 上一主题 下一主题
3 57857
跳转到指定楼层
本帖最后由 yingliu 于 2020-9-28 14:03 编辑

以保护隐私著称的火狐(国内版,81.0)为什么会访问chrome的数据?访问路径C:\Users\打码\AppData\Local\Google\Chrome\User Data\Default\Login Data。80没这个问题。
以下操作均在隐私窗口进行,各链接打开时均未登录帐号,之后又试了安全模式,二者结果一样。

1.一开始,我打开https://www.right.com.cn/forum/,会触发火绒自定义规则(如图1)。
2.然后准备去bugzilla反馈,打开https://bugzilla.mozilla.org/home,会触发火绒自定义规则。
3.那再试试火狐论坛http://mozilla.com.cn/forum-40-1.html点登陆,输入邮箱时不会触发火绒自定义规则,输入密码时会触发火绒自定义规则(如图2)。
4.接着测试,随便打开一个百度贴吧的帖子,会触发火绒自定义规则。
5.再打开卡饭论坛的一个需要登录才能浏览内容的版块https://bbs.kafan.cn/forum-7-1.html,会触发火绒自定义规则。
6.最后试了下京东,点登录就会触发火绒自定义规则。

总结:当网页提示(或显示)要登录时,火狐81会访问chrome的数据,并触发火绒自定义规则。且只要不关闭火狐,火绒一直点阻止,那火绒会一直弹窗;只要关掉火狐,火绒就不弹了;如果只是关掉火狐里的网页,火绒依然弹。

火绒自定义规则下载地址http://bbs.huorong.cn/thread-52119-1-2.html,规则版本4.27,导入后需手动开启"隐私窃取防护.A.10"
火绒日志:
操作进程:C:\Program Files\Mozilla Firefox\firefox.exe
命令行:"C:\Program Files\Mozilla Firefox\firefox.exe" -private-window
防护项目:[阻止]隐私窃取防护.A.10
操作目标:【读取】 C:\Users\打码\AppData\Local\Google\Chrome\User Data\Default\Login Data
操作结果:已阻止

上面都是在实机win10 x64进行,后来在虚拟机win7 x64测试,虚拟机里原本有火狐国内版81、基于Chromium的edge、cent,测试时才装的chrome,chrome的Login Data文件存在,但上面的操作在虚拟机里未复现,未触发火绒自定义规则。支持工程师远程查看。

传图的时候传错了,重传时提示上限了,先只传图1。







评分

参与人数 1声望 +3 收起 理由
buzaw + 3 很给力!

查看全部评分

xuyuehang 千年狐妖
沙发
发表于 2020-9-28 17:01:33 | 只看该作者
这是存在一段时间的一个功能,即在需要登录的网站如果用户安装的chrome或edge有这个网站的登陆数据,则提示导入
这个功能有一些触发条件,但确实会在访问需要登录的网站时触发读取chrome和edge登陆数据的请求
有两种方式可以解决:
1.火狐地址栏输入about:config,搜索signon.suggestImportCount设置为0,即关闭这个功能,也不会再触发读取
2.关闭或允许这条规则,因为除了这里在需要导入其他浏览器数据的位置也会触发这项拦截,但基本是主动操作
红红的狐狸 社区新人
板凳
发表于 2020-9-28 17:32:19 | 只看该作者
xuyuehang 发表于 2020-9-28 17:01
这是存在一段时间的一个功能,即在需要登录的网站如果用户安装的chrome或edge有这个网站的登陆数据,则提示 ...

先说一点,chrome我一直用的无痕,而且隔几天就手动清一下缓存。
另外,在发帖前,我测试的那些链接,只有卡饭我在chrome登录过,每天都登录。其他的链接都没登录过,至少1个月内没登录过,而且有的我都没注册帐号。
1.
这是存在一段时间的一个功能,即在需要登录的网站如果用户安装的chrome或edge有这个网站的登陆数据,则提示导入

为什么我这81才有?之前从来没有过弹窗。
2.
会在访问需要登录的网站时触发读取chrome和edge登陆数据的请求

如上面所说,除了卡饭,其他链接至少1个月内没登录过,甚至有的连帐号都没,为什么还要访问chrome的数据?
以上两点还请官方回答。
我的原则是,在浏览器范围内,chrome的数据只能chrome访问,火狐的数据只能火狐访问。以保护用户的隐私而著称且宣传的火狐,去访问chrome的数据,在我看来已经违背了火狐的本心。
放行规则是不会的,先去高级设置里关掉它吧。
xuyuehang 千年狐妖
地板
发表于 2020-9-30 10:10:51 | 只看该作者
红红的狐狸 发表于 2020-9-28 17:32
先说一点,chrome我一直用的无痕,而且隔几天就手动清一下缓存。
另外,在发帖前,我测试的那些链接,只 ...

这个功能是77、78开始有的,有一系列判断规则,你的情况完全可能出现。另外也不是有才读取,而是读取了才能知道有没有,浏览器导入导出其他浏览器数据是比较常见的操作,参考导入书签/密码,这项功能没有足够的提示,我已经提了建议,会重新评估
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表