<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>隐私 | OKHK 👀</title><description>个人数字泔水\(⁠◔⁠‿⁠◔⁠)✨ Thinking...</description><link>https://okhk.pages.dev</link><item><title>网站能通过分析 SSD 活动监视用户#隐私浏览器已经演变成类似操作系统的复杂平台，但不断加入的新特性也增加了浏览器的攻击面，引入新的漏洞</title><link>https://okhk.pages.dev/posts/9976</link><guid isPermaLink="true">https://okhk.pages.dev/posts/9976</guid><pubDate>Thu, 28 May 2026 14:13:11 GMT</pubDate><content:encoded>&lt;a href=&quot;https://www.solidot.org/story?sid=84427&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;&lt;u&gt;网站能通过分析 SSD 活动监视用户&lt;/u&gt;&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;/search/result?q=%23%E9%9A%90%E7%A7%81&quot;&gt;#隐私&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;浏览器已经演变成类似操作系统的复杂平台，但不断加入的新特性也增加了浏览器的攻击面，引入新的漏洞。最新的攻击被称为 FROST(fingerprinting remotely using OPFS-based SSD timing)，通过测量用户使用的 SSD 的部分 I/O（输入/输出）操作时序，攻击者能识别用户在浏览器标签页打开的网站以及正在运行的应用程序。FROST 攻击无需任何交互，只需打开执行攻击的网站。FROST 攻击完全在浏览器中运行。它使用 JavaScript 与 OPFS（origin private file system）交互。OPFS 是 Web API 的一部分，是一个为特定网站预留的专属存储空间，用于运行完成特定任务所需的目标代码。网站无需任何交互就可以直接创建该空间。该攻击的一大缺陷是需要的 OPFS 文件比较大，可能需要 1GB 左右，因此会容易检测出来。&lt;br /&gt;&lt;a href=&quot;https://arstechnica.com/security/2026/05/websites-have-a-new-way-to-spy-on-visitors-analyzing-their-ssd-activity/&quot; target=&quot;_blank&quot;&gt;https://arstechnica.com/security/2026/05/websites-have-a-new-way-to-spy-on-visitors-analyzing-their-ssd-activity/&lt;/a&gt;</content:encoded></item></channel></rss>