都基于 Chromium,它有什么不同:Brave 浏览器简介( 二 )


文章图片

文章图片
Brave 自家的搜索 于前不久面向大众正式推出 , 现在还处于 Beta 阶段 。在它的 声明 中 , Brave 称其目标是建立一个真正独立的搜索引擎同 Google 竞争(而不是像 Startpage 那样) 。目前对于检索结果不足的请求 , 用户可以在搜索设置中选择混用 Google 搜索结果(Google fallback mixing) 。就笔者目前的体验来看 , Brave 的英文搜索尚能接受 , 但中文搜索质量非常差 , 几乎完全不可用 。
都基于 Chromium,它有什么不同:Brave 浏览器简介
文章图片

文章图片
针对浏览器指纹识别的拦截
我们在一些移动设备上录入指纹 , 需要一次一次按压指纹识别器 , 最终才能形成独一无二的指纹模型用于确认身份 。同样 , 网站也能通过浏览器中用户一次又一次的点击来描摹出一个精确画像 , 从而实现横跨整个网络的跟踪 。
浏览器为网站提供了大量的 API , 通过埋入一些不可见的脚本、音频等元素 , 一个网站可以获得用户的设备类型、插件信息、浏览器的类型和版本、语言地域、字体、操作系统、屏幕分辨率等一系列信息 , 这些信息的某一个单独拿出来并不能用于识别用户 , 但当它们组合起来 , 往往就足够形成一个独一无二的「浏览器指纹」 。各个网站共享共建用户数据库 , 某网站只需要将得到的浏览器指纹和已有的数据库对比 , 就能得知访客的身份和喜好 。这种跟踪方式并非传统的 cookies 拦截或所谓的无痕模式能够阻止的 。
都基于 Chromium,它有什么不同:Brave 浏览器简介
文章图片

文章图片
当用户请求一张图片时 , 会暴露的信息
读者可以使用 Chrome 等浏览器访问一个采用音频方式追踪用户的 测试站点 , 点击生成指纹(Fingureprint me) 。之后 , 清除缓存和 cookies(或进入无痕模式) , 再次访问测试站点生成指纹 。可以发现两者是一样的 , 也就是说跟踪仍然可以进行 。
都基于 Chromium,它有什么不同:Brave 浏览器简介
文章图片

文章图片
为了拦截这种精确的识别方式 , Brave 浏览器的做法是阻止网站对一些 API 的访问(有可能导致网站无法工作) , 删除或修改一些 API , 同时让一些 API 的值随机化 。
都基于 Chromium,它有什么不同:Brave 浏览器简介
文章图片

文章图片
图片来源:https://brave.com/privacy-updates-4/
打开 Brave 中的「拦截指纹识别」后 , 使用相同的方式测试 , 可以发现采用音频识别的浏览器指纹跟踪不再有效 。
都基于 Chromium,它有什么不同:Brave 浏览器简介
文章图片

文章图片
Brave 广告拦截
像 uBlock Origin 等第三方拦截器一样 , 内置的 Brave 广告拦截同样依赖于规则列表 , 规则列表能通过在地址栏输入brave://adblock/ 找到 。默认只会勾选适用于本地区的一个列表 , 以兼顾广告拦截效果和资源占用 。它也支持在网页右键手动屏蔽某元素的特性 , 但不能像其他拦截器一样使用 URL 订阅第三方拦截规则 。
为了让某些网页能够正确运行 , Brave 提供了一些额外的选项 。例如 , 全局拦截跨站点 cookies 会导致网站无法加载「使用 Google 登录」按钮 , 所以它提供了单独放行 Google 的选项 。要是某些网站不能正确运作 , 我们也可以通过地址栏的图标关闭拦截器 。
都基于 Chromium,它有什么不同:Brave 浏览器简介