为什么“ Ubuntu应用”具有对我的Google帐户的完全访问权限?


16

前一段时间,Ask Ubuntu上已经涵盖了相同(或相似)主题:

Ubuntu 17.04 Chromium Browser悄悄地提供对Google帐户的完全访问权限

我刚刚执行了Ubuntu 16.04的全新清洁安装。令我惊讶的是,“ Ubuntu应用程序”仍在显示并且可以完全访问我的Google帐户。我不明白为什么,这很令人沮丧。这是什么?我没有给“ Ubuntu”这样的许可。

可能是一些恶意代码吗?这些恶意代码可能来自我安装的某些Chromium扩展程序,这些扩展程序在我启动并首次登录Chromium时会重新安装吗?

我已经使用终端安装了Chromium: sudo apt-get install chromium-browser

屏幕截图:Google帐户->第三方应用-> Ubuntu

另外,Ubuntu URL是“ http://”,而不是官方的“ https://”。


1
也许您的浏览器已同步到在线配置文件存储!
乔治·乌德森


这个问题是在1个月前发布的。9月9日之前发布的问题如何被标记为重复?askubuntu.com/questions/915556/…–
丹尼斯

Answers:


12

“为什么Ubuntu可以完全访问您的Google帐户?” 好吧,答案在这里很明显。在安装系统之前,您没有从Google帐户中删除特定的访问权限。

此外,当您从Chromium浏览器中登录Google时,系统还会创建该条目;由于Chromium是从仓库中安装的Ubuntu的一部分,因此在Google帐户中显示为Ubuntu。

在其他Linux发行版中,该条目以不同的方式命名,例如,当您使用Fedora上的Chromium浏览器登录Google时,创建的条目称为“ Chromium Fedora”。

铬软呢帽

它显示“ http”条目的原因可能是,与帐户设置相关的网址默认情况下(仍然)不是“ https”。无论如何,没有什么可担心的-根本没有恶意代码。

当您想撤销访问权限时,只需在网络浏览器中打开“我的帐户”,转到“登录和安全”选项卡,转到“具有帐户访问权限的应用程序”,然后在Ubuntu条目中单击“删除访问权限” 。

当然,一旦您再次使用Chromium登录并授予应用程序对您的Google帐户的访问权限,该条目就会重新创建。请注意,它是设计使然,因此是预期行为。


6
这是非常不道德的Chromium实现。
丹尼斯

4
需要说明的是,这实际上是否将对您的google帐户的完全访问权限授予fedoraproject(对于ubuntu,则为ubuntu),或者仅对该系统上的Chrome应用程序授予完全访问权限?如果确实授予访问权限,则将严重违反最低授权原则和恶意边界。如果不是这样,那就很混乱,需要清除IMO的UX。
snapfractalpop

我想问题是,为什么google-chrome-stable无法以相同的方式显示?(还是在Google-google连接中隐含了?)
Tom H

还有,谁是非常聪明的软件程序员选择以这种非常安全的方式实现铬?
丹尼斯

1

禁止Chromium本身登录到您的Google帐户。如果您不这样做,则只需登录任何Google App即可将Chromium本身登录到具有完全访问权限的Google帐户中。

我怀疑,如果您使用网络浏览器本身(而不仅仅是在网页级别)登录到Google帐户,那么这将是便利Google监视您访问的所有非Google网站的重要一步。我敢肯定,在谷歌的天使绝不会想到这一点,但我只是说,当浏览一个网页浏览器中多数民众赞成登录到谷歌似乎更接近这种可能性比没有登录到谷歌浏览器浏览网页(在浏览器级别)。

要禁止,请参见下面的第一个红色框: 在此处输入图片说明

之后,请移至此处并删除您不想为其授予Google帐户访问权限的任何第三方应用程序:https : //myaccount.google.com/security-checkup/

此外,如果您关心隐私,建议您阅读上面的屏幕快照中的每个设置(在您自己的Chromium中),并在每次安装Chromium时始终进行检查。


谢谢,我确实确实想知道为什么我没有真正登录Chromium UI而是仅登录Gmail时为什么在Chromium中显示了用户图标。几周后,您还注意到Google帐户设置中的“完全访问权限”,可以在此处找到答案。
Ruslan
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.