分类
芝加哥大学新闻

Private internet browsing not as secure as most think, researchers find

当你打开“隐私模式”的浏览器窗口时,你知道谁在看吗?芝加哥大学(University of Chicago)的一项最新研究显示,大多数用户对这些功能的功能和功能都存在误解,浏览器本身提供的信息也没有帮助。

在Web会议上的一篇论文中提出了2018年在里昂,法国由芝加哥大学研究生玉溪吴米兰达和研究员,460名参与者的调查发现,许多高估所提供的保护隐私浏览模式,即使他们读不同的流行的浏览器提供的信息关于他们做和不做。

作者发现,很多人都没有意识到,互联网服务提供商和网站仍然可以在私密模式下跟踪用户活动和信息,这是一个神话,通过误导浏览器提供的语言,如“像没有人在看一样浏览”,而得以延续。“研究来自安全性、可用性和隐私的教育,由纽鲍尔家族计算机科学系助理教授布拉斯·乌尔(Blase Ur)领导的研究小组。

“总的来说,关于技术的透明度和沟通是非常困难的,”吴说,他是计算机科学系和哈里斯公共政策学院提供的计算分析和公共政策科学硕士项目的学生。“越来越重要的是,人们需要更好地了解自己在做什么,以及他们在网上的行为会带来什么影响。”

当您打开一个新的私有浏览窗口时,浏览器会提供一个简短的声明,说明该模式提供了哪些保护。在这项研究中,研究人员使用了Chrome、Edge、Firefox、Safari、Opera和Brave的桌面版和移动版的真实披露声明,以及一份有意模糊的声明作为对照。受试者阅读其中一项披露,接受不同的浏览场景,比如目标广告和雇主跟踪,并回答关于隐私模式如何影响这些情况的各种问题。

大多数披露都未能提高用户对隐私模式实际保护内容的理解。在接受测试的13项信息中,只有移动和桌面Chrome浏览器的信息比control语句给出的正确答案要多得多。Wu和Wei认为,Chrome的信息公开形式——两个要点清单,列出了它能做什么和不能做什么——在通知用户方面更有效,而不是像其他浏览器使用的“跟踪保护”这样的含糊措辞。

甚至模式的名称都可能影响用户;大多数浏览器使用某种形式的“隐私”一词,Chrome称其版本为“隐身模式”。

作者在论文中写道:“‘私有模式’这个词被大量使用,我们的研究结果表明,‘私有模式’这个名称隐含着意想不到的含义。”


几乎所有用户都知道,私有模式阻止在本地保存浏览历史记录,但是以私有模式下载的文件在会话结束后仍将保留。在某些情况下,主题实际上低估了隐私模式功能,最明显的问题是在私有会话期间下载的文件名称是否会出现在浏览器的下载历史记录中。

然而,大多数保护措施都被错误地高估了。例如,超过一半的参与者认为他们在私有模式下的搜索历史没有被谷歌记录,即使他们已经登录到谷歌帐户。许多参与者也没有意识到他们的ISP、雇主或政府能够在私人模式下跟踪他们的活动,27%的人错误地认为它提供了对病毒和恶意软件的保护。

这些误解的核心主题是将本地隐私保护模式误认为用户的活动仍然可以被服务提供商和网站查看和保存。魏认为,这种普遍的困惑可能是联网设备所有权变化的结果。

“隐私浏览模式是为你的本地电脑创建的,当人们共享设备时它更有用,因为那时候你真的会遇到其他人能够看到你在做什么,想要你自己的个人隐私,”魏说。“现在人们经常有自己的设备,甚至私人模式也会创建一条你可能认为是私人的、但实际上并非如此的数据轨迹。”

这项研究是SUPERgroup的众多研究之一,旨在调查互联网用户对收集到的有关他们在线活动的信息了解多少,以及这些信息如何改变浏览行为。论文的其他合著者还包括芝加哥大学的潘娅•古普塔(Panya Gupta)、莱布尼茨大学汉诺威分校(Leibniz University Hannover)的亚塞明•阿卡(Yasemin Acar)和萨沙•法尔(Sascha Fahl)。

新闻英文原版地址:https://news.uchicago.edu/story/private-internet-browsing-not-secure-most-think-researchers-find