为什么“Ubuntu 应用程序”可以完全访问我的 Google 帐户?

为什么“Ubuntu 应用程序”可以完全访问我的 Google 帐户?

不久前 Ask Ubuntu 上已经讨论过相同(或类似)的话题:

Ubuntu 17.04 Chromium 浏览器悄然提供对 Google 帐户的完全访问权限

我刚刚对 Ubuntu 16.04 进行了全新安装。令我惊讶的是,“Ubuntu 应用”仍然显示,并且可以完全访问我的 Google 帐户。我不明白为什么,这很令人沮丧。这是怎么回事?我没有给“Ubuntu”这样的权限。

这可能是一些恶意代码吗?这些恶意代码可能来自我安装的一些 Chromium 扩展,这些扩展在我第一次启动和使用 Chromium 登录时会自行重新安装吗?

我已经使用终端安装了 Chromium:sudo apt-get install chromium-browser

截屏

此外,Ubuntu URL 是“http://”而不是官方的“https://”。

答案1

“为什么 Ubuntu 可以完全访问您的 Google 帐户?”好吧,答案很明显。您在安装系统之前没有从 Google 帐户中删除特定访问权限。

此外,当您从 Chromium 浏览器登录 Google 时,也会创建该条目;由于 Chromium 是从 repos 安装的 Ubuntu 的一部分,因此它在 Google 帐户中显示为 Ubuntu。

在其他 Linux 发行版中,该条目的命名方式不同,例如,当您使用 Fedora 上的 Chromium 浏览器登录 Google 时,创建的条目称为“Chromium Fedora”。

chromium-fedora

显示“http”条目的原因可能是,与帐户设置相关的网址默认(仍然)不是“https”。无论如何,无需担心 - 根本没有恶意代码。

当您想要撤销访问权限时,只需在网络浏览器中打开“我的帐户”,转到“登录和安全”选项卡,转到“具有帐户访问权限的应用程序”,然后单击 Ubuntu 条目中的“删除访问权限”。

当然,当您再次使用 Chromium 登录并授予应用程序访问您 Google 帐户的权限时,该条目会重新创建。请注意,这是设计使然,也是预期行为。

答案2

禁止 Chromium 本身登录您的 Google 帐户。如果您不允许,只需登录任何 Google 应用,Chromium 本身也会以完全访问权限登录您的 Google 帐户。

我怀疑,如果你用你的网络浏览器登录了你的谷歌账户(而不仅仅是在网页级),这将是帮助 Google 监控您访问的所有非 Google 网站的一大步。我敢肯定 Google 的天使们永远不会想到这一点,但我只是说,使用登录 Google 的网络浏览器浏览网页似乎比使用未登录 Google 的浏览器浏览网页更接近这种可能性(在浏览器级别)。

若要禁止,请参见下面的第一个红框: 在此处输入图片描述

此后,转到此处并删除您不想授予 Google 帐户访问权限的任何第三方应用程序: https://myaccount.google.com/security-checkup/

此外,如果您关心隐私,我建议您阅读上面屏幕截图中的每个设置(在您自己的 Chromium 中),并在每次安装 Chromium 时始终检查它们。

相关内容