Hacker News Active + 100 繁體中文
Meta 與俄羅斯公司 Yandex 利用嵌入數百萬網站的 Meta Pixel 與 Yandex Metrica 追蹤碼,藉由濫用合法網路協定,將 Android 裝置瀏覽時產生的短暫識別符轉換為持續追蹤用戶身份的標識。這套機制突破了 Android 系統內建的沙盒隔離機制(sandboxing)以及瀏覽器採用的狀態與儲存分區保護,使得 Facebook、Instagram 及 Yandex 等原生應用程式能夠將瀏覽歷史與用戶實際帳號關聯。研究團隊揭露,透過利用 WebRTC(實時點對點...Ryan He (@ryanhe)