用于前端編程改善用戶體驗使用,一般用作:
然而,這種原本的便捷性也給用戶的隱私帶來了一定的威脅。由于每臺電腦所安裝軟件的差異性,會導致每臺電腦的字體列表存在差異,而通過瀏覽器 queryLocalFonts() 方法,可通過字體的差異來進行字體指紋識別,對客戶端進行指紋跟蹤。
驗證步驟:
F12打開瀏覽器控制臺,輸入如下代碼:
let pickedFonts = await self.queryLocalFonts();
for (const fontData of pickedFonts) {
console.log(fontData.fullName);
}
會彈出詢問“使用您計算機上的字體,以便您能夠創(chuàng)作高保真內(nèi)容”

如果你不知道這是什么意思,隨手點了個“允許”,此時安裝在你電腦上的字體將會被全部列出,造成泄漏。如下圖:

如何防止本機字體指紋泄漏:
使用影子指紋瀏覽器進行安全瀏覽,防止網(wǎng)站進行本機字體識別,軟件默認會禁用所有敏感權限,按需開啟,防止指紋泄漏。
