Chrome「關閉時刪除網站資料」設定再度豁免Google網站 六年前的舊問題重現
Chrome「關閉時刪除Cookie與網站資料」設定再次被發現豁免Google旗下網站,與2020年已修復的舊問題如出一轍,本臺整理兩次發現的時間軸與各方訊息輪廓。
2026年9月1日,開發者 Jeff Johnson 在其 Lap Cat Software 部落格發布調查,指 Chrome 瀏覽器的「Cookie 和網站資料」設定中,使用者啟用「關閉 Chrome 時刪除 Cookie 與網站資料」選項後,www.google.com 的資料在瀏覽器關閉時並未刪除,且該網域是唯一獲得豁免的站點。這項發現於9月7日經科技社羣媒體 Solidot 轉述後傳播開來。值得注意的是,幾乎同樣的問題在2020年就曾被發現並由 Google 修復,六年後再度出現。
2020年首次發現:擴充功能開發者的實測
根據 Solidot 當年的報導紀錄,2020年一位擴充功能開發者注意到,Chrome 設定頁中的「關閉 Chrome 時刪除 Cookie 與網站資料」選項啟用後,Google 旗下網站的資料在瀏覽器關閉之後並未如設定所述被清除。
該開發者隨後做了對照測試。在未登入 Chrome、也未登入任何 Google 帳號的前提下,造訪 YouTube 等 Google 服務後關閉瀏覽器,這些服務的本機資料仍然保留下來。換言之,Google 旗下網站當時預設豁免於使用者自行設定的資料刪除規則。
這一發現當時在技術社羣引起不少討論,質疑者認為,瀏覽器開發商對自家網路服務給予特殊待遇,與使用者設定的明示意圖相牴觸。Google 其後將其定性為錯誤並修復。修復的具體時間點與內部原因,公開資料中沒有詳細說明。
2026年再次出現:唯一獲豁免的網域
六年之後,同樣的行為再次被查證。Jeff Johnson 於9月1日發布的文章指出,在他檢視的 Chrome 版本中,www.google.com 是唯一在「關閉時刪除 Cookie 與網站資料」設定下仍保留資料的網站。其他網站,包括第三方網站與非 Google 系的服務,資料都會依設定在瀏覽器關閉時清除。
此次調查的方法與2020年的實測邏輯相近:在受控環境下啟用該刪除選項、造訪目標網站、關閉瀏覽器、再重新開啟檢查本機儲存狀態。差異在於本次結論將豁免範圍收窄到 www.google.com 這一網域,而非籠統的「Google 旗下網站」。至於 YouTube 等其他 Google 服務網域在現行版本中是否同樣受影響,公開轉述內容未見進一步說明,此點尚待更多獨立測試佐證。
截至目前,Google 尚未就本次發現發布公開回應。Chrome 官方問題追蹤系統中是否已有對應條目、以及此次行為屬程式錯誤或有意為之,均無官方說明可查。本臺以可核實資訊為限,不對動機做推斷。
機制脈絡:這個設定原本做什麼
Chrome 的「Cookie 和網站資料」設定區提供多層控制,其中「關閉 Chrome 時刪除 Cookie 與網站資料」屬於工作階段層級的清理選項。啟用後,使用者在瀏覽階段產生的 Cookie 與本機儲存資料,理論上應在瀏覽器完全關閉時一併移除,下次開啟時以相對乾淨的狀態開始。
這類設定與無痕模式不同。無痕模式不自動保留任何工作階段資料;而此選項允許使用者在一般模式下日常使用,代價是關閉瀏覽器即失去登入狀態等暫存資訊。選擇這個設定使用者,其意圖相當明確:不接受任何網站在關閉後仍於本機留有資料。
正因如此,單一網域獲得系統性豁免,與設定文字所述的行為存在落差。從技術社羣的歷次討論看,爭議核心一直在於:瀏覽器開發商同時經營大型網路服務時,其產品內建的隱私控制是否對自家服務一視同仁。
訊源對照與傳播樣態
本次訊息的傳播鏈相對清晰。第一手來源是 Jeff Johnson 的部落格文章,發布於9月1日;Solidot 於9月7日以「Chrome 的網站數據設置再次豁免了 Google 網站」為題轉述,並附上2020年舊報導與原始調查的連結。截至 Solidot 頁面顯示的統計,該文已被查看約兩千餘次,屬技術圈層的傳播規模,尚未見主流媒體大規模跟進。
兩次發現的訊源性質也有對照價值。2020年的發現出自擴充功能開發者的實測,屬於使用側的偶然觀察;2026年的調查則是針對性的核查,直接以網域逐一比對,結論的覆蓋面更完整。兩者均非來自官方文件或程式碼審計,Google 內部對此機制的設計文件並未公開。
平臺自我優惠的先行案例
瀏覽器開發商在產品中給予自家服務特殊地位,並非沒有前例可循。微軟在推廣 Bing 與 Edge 時曾多次被發現在瀏覽器內對競爭對手服務的體驗做差別處理;蘋果的 Safari 與其自家服務之間也曾有隱私政策適用範圍的討論。大型平臺將自身服務嵌入基礎設施層的做法,也見於其他領域,例如 X 平臺對第三方用戶端與開源瀏覽工具的律師函打擊與 Nitter 下線事件,同樣涉及平臺以基礎規則塑造自家服務優勢的爭議。
與上述案例相比,Chrome 這次的事件規模較小,性質也尚未定論:在官方回應或缺的情況下,它可能是一次程式錯誤的重演,也可能是程式碼中某種預設例外的再現。2020年 Google 曾將同類問題修復,這一事實至少說明當時 Google 接受了「不應豁免」的立場;本次重現究竟是版本迭代中舊程式碼回流,還是其他原因,需等待後續追蹤。
使用者可採取的核實步驟
對於希望自行驗證的使用者,可在 Chrome 設定中開啟「Cookie 和網站資料」頁面,啟用「關閉 Chrome 時刪除 Cookie 與網站資料」,分別造訪 Google 與任意第三方網站後完全關閉瀏覽器,重新開啟後在同一設定頁的「顯示所有網站資料和權限」中檢查各網站的儲存紀錄是否清除。此一流程即兩次發現所採用的基本驗證方式,結果可能隨 Chrome 版本更新而變動。
另一個對照組是使用其他瀏覽器執行相同測試,以排除網站本身特性的影響。若同樣的 Google 網站在其他瀏覽器中依設定正常清除資料,則可將差異定位在 Chrome 的實作層。
本臺將持續留意 Google 官方回應與 Chrome 後續版本的變化,並在獲得可核實資訊時更新。
主題