Internet-selaimiin tuodaan jatkuvasti lisää toimintoja ja ominaisuuksia. Illinoisin yliopiston mukaan osa toiminnoista on sekä turhia, että tietoturvariskejä.
Tutkimuksessa tarkasteltiin 74:ää eri webbiohjelmointirajapintaa. Siinä mitattiin, miten usein näitä toimintoja käytettin webbisivustoilla ja kuinka todennäköistä oli, että ne muodostavat riskin käyttäjän tietoturvan kannalta.
Hyvä esimerkki on rajapinta, joka mahdollistaa matalan tason grafiikkalaskennan selaimessa. Tätä toimintoa ei käytetty rehellisillä sivustoilla, mutta haittakoodia syöttämään pyrkivillä palvelimilla toimintoja hyödynnettiin. Jos selaimessa sallitaan tämä toiminto, siitä syntyy lähinnä riskejä eikä mitään hyötyjä.
Tutkijat löysivät myös koodia, jonka avulla selain voi havaita valotasot huoneessa, suorittaa hyvin tarkkoja ajoituksia eri operaatioille tai tehdä audiosynteesiä. Testiselaimena tutkijat käyttivät Firefoxia, mutta lähes samat toiminnallisuudet löytyvät myös suositusta Chromesta ja Internet Explorerista.
Tutkimuksen mukaan noin 25 prosenttia kaikista webbi-API-rajapinnoista muodostaa suuren tietoturvariskin. Nämä voitaisiin hyvin blokata ilman, että sivustojen toiminnallisuus kärsisi. Sivusto on karkeasti ottaen sitä turvallisempi, mitä vähemmän koodia rajapinta päästää lävitseen.