Siasatan bebas—bukan pendedahan Brave yang dapat disahkan—melaporkan bahawa skrip collina.js dan fireyejs.js mencipta graf Web Audio dengan kelantangan sifar, yang berpotensi digunakan untuk cap jari peranti serta men... Fungsi mute pada tab biasanya hanya menyenyapkan bunyi; ia tidak semestinya menghentikan JavaScr...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Brave disclose about AliExpress’s use of hidden, obfuscated Web Audio processes—specifically the Alibaba anti-fraud scripts collina. Article summary: I could not verify that Brave itself published this disclosure. The technical account appears to originate with an independent investigation, so the claims should be treated as a reported analysis—not an official finding. Topic tags: general, general web, government, academic, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
Satu siasatan bebas melaporkan bahawa dua skrip keselamatan Alibaba yang sangat dikaburkan—collina.js dan fireyejs.js—digunakan di AliExpress untuk mencipta graf pemprosesan Web Audio yang tersembunyi. Graf itu didakwa tidak menghasilkan bunyi kerana gain terakhirnya ditetapkan kepada sifar, namun ia masih disambungkan kepada AudioContext.destination, iaitu laluan keluaran audio pelayar.
Kes ini mudah disensasikan. Bukti yang tersedia tidak mengesahkan bahawa Brave merupakan pihak yang mula-mula mendedahkannya. Ia juga tidak membuktikan bahawa Alibaba mengakui amalan tersebut atau bahawa pengawal selia telah memutuskan ia menyalahi undang-undang.
Siasatan itu bermula dengan masalah praktikal: fon kepala Bluetooth yang menyokong sambungan multipoint tidak mahu bertukar semula kepada telefon apabila tab AliExpress masih terbuka. Dengan memantau penggunaan API AudioContext, penyiasat dilaporkan menemui dua konteks audio tersembunyi yang masih berjalan. Penciptaannya kemudiannya dijejaki kepada direktori keselamatan AWSC Alibaba dan keluarga skrip collina.js serta fireyejs.js.
Rantaian audio yang dilaporkan menggunakan bentuk gelombang yang diketahui, nod analisis dan pemprosesan, peringkat gain sifar, serta sambungan ke destinasi audio. Secara ringkas:
oscillator → analyser/pemprosesan → gain 0 → AudioContext.destination
Nod dengan gain sifar menghalang bunyi daripada didengari, tetapi tidak semestinya menghentikan pelayar daripada memproses graf tersebut. Selagi graf itu bersambung kepada destinasi audio, pelayar atau sistem operasi mungkin terus menganggap halaman berkenaan mempunyai sesi audio yang aktif. Ini memberikan penjelasan yang munasabah tentang gangguan laluan Bluetooth, walaupun bahan yang dibekalkan tidak membuktikan bahawa semua pelayar, sistem operasi atau fon kepala akan berkelakuan dengan cara yang sama.
Hasil pemprosesan Web Audio boleh berbeza sedikit mengikut peranti dan persekitaran perisian. Perbezaan itu mungkin berpunca daripada pelayar, sistem operasi, pustaka audio, pemacu, perkakasan dan cara pengiraan berangka dilakukan.
Skrip boleh mengukur hasil yang dirender itu lalu menggunakannya sebagai salah satu komponen cap jari peranti—gabungan isyarat yang membantu mengenal pasti semula pelayar atau peranti yang pernah melawat laman tersebut.
Siasatan berkenaan menggambarkan kedua-dua skrip sebagai kod anti-penyalahgunaan atau anti-penipuan. Ia turut melaporkan bahawa ukuran audio boleh digabungkan dengan isyarat lain seperti canvas, WebGL, maklumat skrin, butiran pelayar dan data berkaitan perkakasan. Gabungan ini berpotensi memudahkan pengenalpastian semula peranti, tetapi bukti daripada pihak klien sahaja tidak menunjukkan dengan pasti bagaimana hasil itu disimpan, dipadankan dengan identiti, disimpan untuk tempoh berapa lama atau dikongsi.
Perbezaan pentingnya adalah seperti berikut:
Ketiga-tiganya bukan perkara yang sama. Graf audio yang senyap masih boleh melakukan pengiraan dan, bergantung pada pelaksanaannya, menghasilkan data pemprosesan yang boleh diukur.
Kawalan mute pada tab atau laman biasanya menyasarkan output yang boleh didengar. Ia tidak semestinya:
AudioContext;Sebab itu, menyenyapkan tab AliExpress mungkin tidak menyelesaikan masalah ini. Laporan tersebut bukan bukti bahawa terdapat lagu, video atau rakaman tersembunyi yang sedang dimainkan. Sebaliknya, ia melibatkan kesan sampingan graf Web Audio yang disambungkan kepada output dan terus aktif walaupun gain ditetapkan kepada sifar.
Pelayar boleh memilih untuk mengenakan sekatan lebih ketat terhadap graf yang bersambung kepada output tetapi tidak menghasilkan bunyi. Namun, itu merupakan pilihan pada peringkat pelaksanaan pelayar dan bukan maksud biasa fungsi mute.
Artikel 5(3) Arahan ePrivacy EU mengawal penyimpanan maklumat pada peranti terminal pengguna atau akses kepada maklumat yang telah disimpan di dalamnya, tertakluk kepada pengecualian tertentu. Panduan teknikal Lembaga Perlindungan Data Eropah (EDPB) menilai teknik penjejakan baharu melalui tiga persoalan utama: adakah terdapat maklumat, adakah operasi itu melibatkan peranti terminal, dan adakah sesuatu entiti melakukan operasi menyimpan atau mengakses maklumat. 17
Kerangka ini menjadikan cap jari peranti isu privasi yang serius. Namun, untuk menentukan sama ada teknik audio khusus ini tertakluk kepada Artikel 5(3), perlu dilakukan penilaian teknikal terperinci tentang perkara yang diakses oleh skrip, jenis maklumat yang dihasilkan dan cara operasi itu digunakan. Panduan EDPB bukan keputusan bahawa skrip AliExpress tersebut melanggar undang-undang EU, manakala sumber yang tersedia juga tidak membuktikan pelanggaran sedemikian.
Jika cap jari yang terhasil boleh membezakan seseorang atau perantinya, persoalan perlindungan data tambahan mungkin timbul. Ini termasuk ketelusan, asas undang-undang, had tujuan, pengurangan data, tempoh penyimpanan dan keselamatan. Melabelkan kod sebagai “anti-penipuan” tidak dengan sendirinya membuktikan bahawa pengecualian ePrivacy terpakai; keperluan sebenar dan pelaksanaan undang-undang di negara berkenaan masih perlu dinilai.
Brave telah menerangkan perlindungan cap jari yang mengurangkan atau mengubah secara rawak isyarat yang didedahkan melalui API tertentu, termasuk canvas dan Web Audio. Perlindungan seperti ini boleh menjadikan cap jari audio kurang boleh dipercayai, tetapi ia tidak sama dengan jaminan bahawa setiap skrip anti-penyalahgunaan akan disekat atau bahawa tiada graf audio akan dicipta. 15
Laporan lain mengaitkan kenyataan Brave bahawa skrip AliExpress yang dikenal pasti telah disekat oleh perlindungannya. Namun, bahan yang dibekalkan tidak mengandungi hantaran utama Brave yang mengesahkan dakwaan khusus itu.
Bukti yang tersedia tidak menentukan sama ada perlindungan lalai Firefox menyekat skrip pihak pertama ini. Tetapan anti-cap jari yang lebih ketat mungkin mengurangkan kegunaan isyarat peringkat peranti, tetapi pengguna tidak sepatutnya menganggap tetapan privasi umum akan menghalang setiap skrip anti-penipuan tersuai daripada dimuatkan.
Menyekat skrip pada peringkat rangkaian adalah langkah yang lebih langsung. Jika collina.js dan fireyejs.js tidak dimuatkan, skrip tersebut tidak boleh mencipta konteks audio yang dilaporkan. Satu penapis komuniti menggunakan peraturan yang sepadan dengan laluan AWSC AliExpress berikut:
||assets.aliexpress-media.com/g/AWSC/uab/*/collina.js$script,domain=aliexpress.com
||assets.aliexpress-media.com/g/AWSC/fireyejs/*/fireyejs.js$script,domain=aliexpress.com
Untuk menambahnya, buka papan pemuka uBlock Origin, pilih My filters, masukkan peraturan tersebut dan gunakan perubahan. Tab AliExpress yang sedia terbuka mungkin perlu ditutup dan dibuka semula.
Peraturan komuniti boleh menjadi lapuk jika AliExpress menukar domain, laluan atau nama fail. Pengguna wajar menyemak laluan sumber semasa dan tidak menganggap penapis ini sebagai penyelesaian kekal.
Oleh sebab skrip tersebut dilaporkan sebahagian daripada infrastruktur anti-penyalahgunaan Alibaba, menyekatnya mungkin menjejaskan fungsi laman. Kesan yang mungkin berlaku termasuk pengesahan tambahan, masalah log masuk atau pembayaran, serta isu keserasian lain. Namun, bukti yang tersedia tidak menunjukkan bahawa pelayaran biasa atau semua pembelian pasti akan gagal.
Cara praktikal untuk menguji kesannya ialah menggunakan profil pelayar berasingan. Jika penyekatan menyebabkan fungsi penting terganggu, pengguna boleh membuat keputusan sama ada fungsi tersebut berbaloi untuk membenarkan skrip berkenaan.
Kesimpulan paling tepat adalah lebih sederhana daripada tajuk yang tular: satu siasatan melaporkan pemprosesan Web Audio senyap oleh dua skrip yang dikaitkan dengan AliExpress, dengan kemungkinan tujuan cap jari peranti dan kesan sampingan terhadap laluan Bluetooth. Ia tidak membuktikan bahawa Brave ialah pihak yang membuat penemuan asal, tidak menjelaskan bagaimana Alibaba menyimpan atau menggunakan data di pelayan, dan bukan keputusan undang-undang bahawa amalan itu menyalahi peraturan.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Siasatan bebas—bukan pendedahan Brave yang dapat disahkan—melaporkan bahawa skrip collina.js dan fireyejs.js mencipta graf Web Audio dengan kelantangan sifar, yang berpotensi digunakan untuk cap jari peranti serta men...
Siasatan bebas—bukan pendedahan Brave yang dapat disahkan—melaporkan bahawa skrip collina.js dan fireyejs.js mencipta graf Web Audio dengan kelantangan sifar, yang berpotensi digunakan untuk cap jari peranti serta men... Fungsi mute pada tab biasanya hanya menyenyapkan bunyi; ia tidak semestinya menghentikan JavaScript, menggantung AudioContext atau memutuskan graf audio daripada sistem.
Pengguna boleh mengurangkan aktiviti ini melalui perlindungan anti cap jari pelayar atau menyekat skrip berkenaan dengan uBlock Origin, tetapi tindakan itu mungkin menyebabkan CAPTCHA tambahan atau masalah log masuk d...