尽管Chrome试图通过架构调整来限制广告拦截功能,但最新研究表明这一努力并未取得预期效果。
Chrome浏览器扩展架构的最新修订版Manifest v3(MV3)原本被普遍认为会降低内容拦截和隐私扩展的效果,使其不如前代Manifest v2(MV2)。
然而,当法兰克福歌德大学的研究人员对新旧工具进行比较时,他们发现两者之间并无显著差异。
根据刚刚发表在同行评议期刊《隐私增强技术汇刊》上的研究《隐私与利润:谷歌Manifest版本3更新对广告拦截器效果的影响》,Chrome的MV3架构性能与传统MV2规范基本相当。
研究作者卡罗·卢基奇和拉扎罗斯·帕帕多普洛斯总结道:"我们的结果显示,与MV2对应版本相比,MV3广告拦截器在广告拦截或反追踪效果方面没有统计学意义上的显著降低,在某些情况下,MV3实例在拦截追踪器方面甚至表现出轻微改善。"
谷歌在2019年宣布推出MV3,当时已经明确MV2向扩展开发者暴露的强大功能容易被滥用。公司的解决方案涉及一套修订的API,限制了这些功能并改进了底层架构以提升性能。
其中最受关注的API是chrome.webRequest的阻塞(同步)版本。在MV2下,它可以拦截和修改传入的网络数据,非常适合阻止广告、追踪脚本和进行其他干预。
MV3停止支持chrome.webRequest的阻塞版本,并用chrome.declarativeNetRequest替代。新API是异步的(能够并发处理任务)而非同步的(按顺序处理任务),这在性能方面有优势,但在适应页面内容方面灵活性较差。
这一变化以及其他几个API变化引起了内容拦截和隐私扩展制作者的担忧。谷歌坚持认为这些变化对于性能、安全和隐私是必要的,但考虑到谷歌财务报告中关于广告拦截软件潜在收入影响的警告,这些保证似乎并不真诚。
尽管开发者多年来不断抱怨并要求改进,MV2的淘汰仍在去年如期进行。而在Chrome扩展在广告拦截和隐私方面的作用上,并没有发生太大变化。
卢基奇和帕帕多普洛斯的研究获得独立资助,与谷歌或隐私工具供应商无关。他们不仅发现MV3和MV2广告拦截和反追踪扩展同样有效,还发现MV3在反追踪方面有所改进,平均每个网站比MV2扩展多拦截1.8个追踪脚本。
歌德大学研究助理拉扎罗斯·帕帕多普洛斯在电子邮件中告诉The Register,这项研究使用了相应广告拦截扩展的默认过滤器集,以模拟典型用户的行为并确保规则一致性。
帕帕多普洛斯建议,不再有理由基于运行传统MV2扩展的可用性来选择浏览器(如Firefox)。
他说:"我们在论文中描述的可能存在一些小的外观问题,但从我们的角度来看,没有什么会对隐私产生显著的负面影响。不过需要注意的是,我们的研究是某个时间点的快照,MV3未来的变化可能会产生影响。"
该研究没有考虑MV3和MV2浏览器扩展在性能方面(如页面加载速度)的比较。论文指出,作者没有测试MV3对声明性规则数量的限制是否会使MV3扩展在访问频率较低的网站上效果较差。
话说回来,基于Chrome的扩展开发者关注的问题范围比用于拦截内容和追踪脚本的API更广。开发者寻求的技术和功能改进进展缓慢,Chrome网上应用店的监管力度不够——安全问题仍然存在等等。
尽管如此,还是有一些进展,包括发布者页面、验证上传等功能,以及联盟广告政策的变化,禁止修改联盟链接以窃取联盟收入。
Q&A
Q1:Manifest v3和Manifest v2在广告拦截效果上有什么区别?
A:根据法兰克福歌德大学的研究,Manifest v3和Manifest v2在广告拦截和反追踪效果方面没有统计学意义上的显著差异,在某些情况下,MV3在拦截追踪器方面甚至表现出轻微改善,平均每个网站比MV2扩展多拦截1.8个追踪脚本。
Q2:Chrome为什么要推出Manifest v3来替代Manifest v2?
A:谷歌在2019年宣布推出MV3,是因为MV2向扩展开发者暴露的强大功能容易被滥用。MV3通过修订API来限制这些功能,并改进底层架构以提升性能、安全性和隐私保护。
Q3:用户还需要因为扩展兼容性而选择特定浏览器吗?
A:研究人员帕帕多普洛斯表示,不再有理由基于运行传统MV2扩展的可用性来选择浏览器(如Firefox)。虽然可能存在一些小的外观问题,但从隐私角度来看,没有什么会产生显著的负面影响。
好文章,需要你的鼓励
火箭实验室(Rocket Lab)宣布计划以现金加股票方式,斥资80亿美元收购主要卫星运营商铱星通信(Iridium Communications),交易预计于2027年中完成。铱星目前运营着由66颗活跃低轨卫星组成的星座网络,拥有约255万活跃用户,2024年营收达8.717亿美元。收购完成后,Rocket Lab计划借助其新型重型运载火箭Neutron及Lightning卫星平台,扩大铱星星座规模,开拓未被覆盖的市场并降低发射成本。
谷歌研究院开发的论文助手工具PAT,利用分阶段深度推理流水线自动审查学术论文,在真实错误检测任务上达到89.7%召回率,并已在STOC和ICML两大顶会完成超4700篇论文的真实部署。
音乐流媒体平台Tidal宣布,将于7月中旬启用自动化工具,对完全由AI生成的音乐添加"AI"标识,并移除具有欺诈性质的曲目。平台还将取消AI生成音乐的版税资格,仅向真人创作、演唱的原创音乐开放变现渠道。此外,Tidal明确将高频异常上传、干扰真实艺术家等行为列为欺诈活动。Deezer、Spotify等竞争对手此前已推出类似检测机制,流媒体行业正加速构建AI内容治理体系。
香港大学与武汉大学联合开发的EO-WM系统,将地球观测卫星图像预测重新定义为天气驱动的世界建模问题,通过把气象信号拆解为气候基线、天气异常和累积压力三层,显著提升了对极端干旱和热浪事件下植被退化的预测准确性。