與您信任的網站共享瀏覽器視窗或畫面

修訂版本資訊
  • 編修 ID: 199491
  • 建立於:
  • 建立者: 4everFox
  • 意見: 改動有點多 希望若有問題能提點我一下
  • 審核過:
  • 已可進行在地化翻譯
編修來源
編修內容

畫面分享是一項功能強大的新功能,可讓您與網站分享電腦畫面上的內容,從而可以與朋友一起瀏覽或允許技術人員遠程診斷電腦上的問題。

screenshare
如果您與不信任的網站分享瀏覽器視窗或整個畫面,則畫面分享可能會有風險。

與我不信任的網站分享畫面有什麼風險?

除非您信任該網站,否則當畫面上顯示瀏覽器窗口時,Firefox會警告您不要分享。 原因如下:

  • 分享窗口時,網站可能會被動地記錄您的活動,包括您不打算分享的內容。
  • 網站可以主動控制瀏覽器視窗,從您從未打算分享的其他網站中彈出私人信息。 它可以迅速而謹慎地執行此操作。 如果您與惡意網站分享畫面,則該網站現在可以使用您可能已經輸入或儲存的任何登錄信息,以您的身份進行瀏覽,以竊取您的私人數據。

什麼會導致這些風險?

網站和廣告始終能夠顯示其他網站的內容。 但是網站通常無法讀取構成其他網站內容的像素。 有關更多技術信息,請參閱same-origin policy。 這是所有瀏覽器中都存在的重要網絡安全機制。

與網站分享瀏覽器視窗後,即允許該網站查看您開啟的其他網站的結果,包括您的私人信息。 您不再擁有重要的網站安全機制。 有關更多信息,請參見Mozilla博客文章。

示例:一個用戶在關閉分頁之前未登出她的銀行網站,然後與惡意網站分享其畫面。 該網站現在只要當用戶不看電腦或離開電腦時便可以立即顯示或獲得個人帳戶信息。(當分享畫面後只要不活動或看網絡攝像頭)

有關更多信息,請參見 this Mozilla blog post