Les utilisateurs de Chrome peuvent bloquer automatiquement toutes les demandes de site à l'API Idle Detection en modifiant l'état d'autorisation par défaut.
Google a introduit une API très controversée appelée Idle Detection API dans Chrome 94. La nouvelle API permet aux sites d'interroger l'appareil et de recevoir des informations sur l'état d'activité ou d'inaction. Un état d'inactivité se produit lorsqu'un périphérique n'a pas été utilisé pendant un certain temps. Pour déterminer si le système est inactif, l'API de détection d'inactivité interroge l'état des composants du système et des événements tels que le clavier, la souris ou l'économiseur d'écran.
Selon Google, la nouvelle API a de nombreuses utilisations utiles, telles que la détection de la disponibilité des contacts de discussion, le redémarrage automatique des systèmes en mode kiosque et l'optimisation de calculs coûteux.
Les opposants à l'API Idle Detection, dont Mozilla et Apple, notent que l'API peut être utilisée pour divers abus. Bien que les utilisateurs doivent accorder des autorisations aux sites pour utiliser l'API de détection d'inactivité, les sites peuvent convaincre les utilisateurs d'accorder cette autorisation. Les ingénieurs de l'entreprise pensent que l'API peut être utilisée pour suivre l'activité des utilisateurs et exécuter des calculs coûteux pendant les temps d'arrêt.
Mozilla et Apple ont décidé d'abandonner la prise en charge de la nouvelle API dans leurs navigateurs Firefox et Safari, du moins dans l'implémentation actuelle. Les utilisateurs de navigateurs Chrome et basés sur Chromium bénéficient déjà de l'API de détection d'inactivité. Les développeurs de navigateurs Chromium peuvent désactiver de force cette API dans leurs produits.
Les utilisateurs de Chrome 94 peuvent déjà rencontrer des demandes de site pour autoriser l'accès à l'API Idle Detection. La valeur par défaut est "Demander", c'est-à-dire sites demanderont la permission à l'utilisateur chaque fois qu'il visite le site.
Un site spécifique peut être mis sur liste blanche ou sur liste noire pour bloquer ou autoriser définitivement l'accès à l'API.
Les utilisateurs de Chrome peuvent bloquer automatiquement toutes les demandes en modifiant l'état d'autorisation par défaut. Dans ce cas, les demandes de site seront automatiquement refusées. Ce même paramètre peut également fonctionner dans d'autres navigateurs basés sur Chromium qui ont implémenté la prise en charge de l'API mais ne l'ont pas désactivée.
Pour empêcher les sites d'accéder à l'API Idle Detection, procédez comme suit :
Ouvrez la page intérieure :
chrome://settings/content/idleDetection
dans Google Chrome.
Modifiez l'état du comportement par défaut de Autoriser les sites à demander des informations sur l'utilisation de l'appareil à Refuser aux sites d'accéder aux informations sur l'utilisation de l'appareil.
Chrome n'affichera plus les requêtes API. Vous pouvez revenir aux paramètres par défaut à tout moment. Vous pouvez également ajouter des sites individuels à la liste autorisée afin qu'ils puissent accéder à l'API de détection d'inactivité sans requêtes supplémentaires.
2021-09-29 03:44:17
Auteur: Vitalii Babkin