登录
注册
谷歌近期对其核心验证码系统 reCAPTCHA 实施的更新引发了隐私保护领域的强烈反弹,这一变化实质上将数百万使用非谷歌系 Android 操作系统的用户排除在正常网络访问之外。reCAPTCHA 作为互联网上广泛使用的真人验证工具,传统上通过识别交通标志或消防栓等图片来区分人类与机器人。
然而,今年 4 月底推出的“云欺诈防御”功能标志着该系统的一次重大转向,最新机制要求用户必须扫描二维码完成身份验证,且该过程强制依赖设备上预装的谷歌 Play 服务或苹果相应服务,直接导致运行 GrapheneOS 或 CalyxOS 等注重隐私的定制系统的设备无法通过验证。
GrapheneOS 团队在周日公开回应了这一技术壁垒,直言谷歌通过其自有服务直接排除了竞争对手。这类非谷歌系移动操作系统深受隐私倡导者青睐,因为它们能有效防止谷歌软件后台收集数据,并允许用户在设备上自由安装各类应用程序。Bitcoin 安全研究员兼赛博朋克爱好者 Jameson Lopp 在周日指出,这种技术限制正在将注重隐私的互联网用户降格为二等公民。午方 AI 注意到,网络安全媒体 International Cyber Digest 也表达了类似的担忧,认为谷歌现在的逻辑默认将任何关注隐私的行为视为可疑行为,从而在技术层面实施了歧视。
专注于隐私保护的 Brave 浏览器首席执行官兼联合创始人 Brendan Eich 对此表示,服务本身不应禁止人们使用特定的硬件和操作系统。根据谷歌官网的明确规定,要完成移动端身份验证,用户必须使用安装了谷歌 Play 服务 25.41.30 及以上版本或 iOS 15.0 及以上版本的设备。GrapheneOS 团队进一步分析指出,这一规定不仅影响 Android 生态,还将波及微软 Windows 等其他未获得谷歌或苹果认证的操作系统。午方 AI 梳理发现,虽然目前这一验证提示主要出现在桌面平台,但其潜在影响范围可能在未来扩展至更多网络场景。
GrapheneOS 团队补充强调,谷歌的计划实际上要求用户必须使用经过认证的 Android 设备或 iOS 设备,才能在桌面环境中正常使用这些功能。由于掌握了 reCAPTCHA 的控制权,谷歌能够强制要求用户必须使用 iOS 设备或经过认证的 Android 设备才能访问大部分网页,这构成了对开放互联网访问权的实质性限制。午方 AI 分析认为,这种趋势若持续扩大,将重塑互联网的基础访问规则,迫使更多用户向封闭生态妥协。
回顾历史,International Cyber Digest 提到谷歌在 2023 年曾尝试过类似的措施,当时推出了一种名为“Web Environment Integrity (WEI)