Asiantuntijoiden mukaan Googlen kolmannen osapuolen evästeiden korvaaminen on virheellinen

Avaimet takeawayt

  • Google on ottanut käyttöön uuden mekanismin nimeltä Topics korvaamaan kolmannen osapuolen evästeet.
  • Aiheet on kehitetty sen jälkeen, kun on otettu palautetta sen edellisestä yrityksestä nimeltä FLoC.
  • Yksityisyyden puolestapuhujat ajattelevat, että koko lähestymistapa on virheellinen, koska kolmannen osapuolen evästeet ovat pieni osa suurempaa ongelmaa.
MacBookin näppäimistön päällä lepäävä suklaameksi

Rutmer Visser / Getty Images

Google on ehdottanut a uusi mekanismi korvaamaan pelätyn, yksityisyyttä loukkaavan kolmannen osapuolen evästeen, mutta tietosuojan puolestapuhujat eivät ole innoissaan.

Hakujätti on suunnitellut vuosia poistavansa evästeet, joiden avulla mainostajat voivat seurata käyttäjien liikkeitä verkossa. Äskettäin se ilmoitti luopuvansa alkuperäisestä yrityksestään, nimeltään Federated Learning of Cohorts (FLoC), uuden mekanismin, nimeltä Topics, hyväksi. Vaikka Google väittää, että Topics juurruttaa FLoC: n kokeilemisesta saamansa palautteen, yksityisyyttä ajattelevien ihmisten mielestä ei ole viisasta odottaa Googlelta mitään ratkaisua, joka välttää seurannan kokonaan.

"Aiheet voidaan nähdä FLoC: n luonnollisena kehityksenä Googlen jatkuvassa, puoliksi sitoutuneessa taistelussa kohdennettua mainontaa vastaan." Brian Chappell, turvallisuusstrategi at Beyond Trust, kertoi Lifewirelle sähköpostitse. "Sanon "puolisitoutunut", koska Google on yritys, joka se on mainonnan takia."

FloC kaatui

FLoC: n ja Topicsin kaltaiset mekanismit ovat seurausta siitä, että verkkokäyttäjistä tulee yhä epämukavampia sen suhteen, missä määrin suuret tiedonkeruuyritykset, kuten Google, seuraavat, analysoivat ja markkinoivat niitä.

Chappell sanoi, että Googlen alkuperäinen suunnitelma oli vähentää intensiteettiä, jolla mainostajat voisivat kohdistaa käyttäjiä kokoamalla heidät ryhmiin, niin kutsuttuihin kohortteihin, joilla on yhteiset demografiset tiedot tai kiinnostuksen kohteet. Se myös varmisti, että ryhmät olivat riittävän suuria, jotta yksittäinen käyttäjä oli yksi tuhannesta.

"Lisää tähän selaimesi, joka ei yksinkertaisesti tarjoa sivustojen välisiä evästeitä, jotka eivät liity sivustoon olet todella vierailemassa ja olet siirtynyt yhden hengen ryhmästä tuhansien kohortteihin", sanoi Chappell.

Yksityisyysaktivistit ruoskivat FLoC: tä alusta alkaen, epäilee sen tehokkuutta, kanssa Electronic Frontier Foundation väittää FLoC "välttäisi kolmannen osapuolen evästeiden tietosuojariskit, mutta se luo uusia prosessin aikana".

Vanha Viini

Topics lupaa pohjimmiltaan samaa kuin FLoC, eli pitää identiteettimme ja liikkeemme piilossa mainostajilta, mutta hieman eri tavalla.

Peter Snyder, tietosuojajohtaja osoitteessa Rohkea selain, kertoi Lifewirelle sähköpostitse, että vaikka Topics on hieman parempi kuin FLoC, se ei todellakaan paranna yksityisyyttä.

"Se tekee Chromesta, vähiten yksityisestä selaimesta, hieman vähemmän huonoksi lisäämällä pienen määrän satunnaisuutta käyttäjien oppimiin kiinnostuksen kohteisiin, mutta se on Googlen ponnistelut ovat edelleen riittämättömät päästäkseen umpeen muiden selainten kanssa, jotka tarjoavat todellista tietosuojaa", sanoi Snyder, joka on myös kirjoittanut a yksityiskohtainen viesti aiheista.

"Aiheet voidaan nähdä FLoC: n luonnollisena kehityksenä Googlen jatkuvassa, puoliksi sitoutuneessa taistelussa kohdennettua mainontaa vastaan."

Aiheiden avulla Google seuraa verkkosivustoja, joilla käyttäjät vierailevat saadakseen tietoa heidän kiinnostuksen kohteistaan. Nämä tiedot päivitetään kolmen viikon välein. Kun käyttäjät vierailevat verkkosivustolla, Chrome antaa mainostajille pääsyn kolmeen näistä aiheista, jotka on valittu satunnaisesti, jotta he voivat päättää, mitä mainoksia vierailijoille näytetään.

Tarkoituksena, Chappell sanoi, on selvästi vähentää sormenjälkien ottotiheyttä entisestään, mikä vaikeuttaa mainostajien ja haitallisten toimijoiden käyttäjien tarkkaa seurantaa Internetissä. Hän kuitenkin väitti, että Topics tarjoaa edelleen lisätietopisteitä käyttäjistä, jotka voidaan yhdistää kattavammaksi sormenjäljeksi, vaikka ne ovat mahdollisesti vähemmän tarkkoja.

"Topicin avulla Google vain kiertää käyttäjien seurantaa ja profilointia eri tavoilla", sanoi Jón Stephenson von Tetzchner, yrityksen toimitusjohtaja. Vivaldi selain, sisään postaus Google-aiheista.

Keksi murenee

Chappell huomautti, että evästeet olivat vain osa ongelmaa. "Evästeet eivät yksinään riittäneet [käyttäjien seuraamiseen], mikä johti siihen, että sormenjälkiä käytetään lisätietopisteisiin, ja nämä muut tietopisteet ovat edelleen olemassa."

Hän jakoi tiedot, kuten selaimesi ja sen version, koneesi käyttöjärjestelmän ja IP-osoitteesi, joita voidaan käyttää järjestelmäsi sormenjälkien luomiseen.

3D-tekniikan kuva Sormenjälkitunnistin on integroitu painettuun piiriin. vapauttaa binaarikoodi

Surasak Suwanmake / Getty Images

Aiheet on osa Googlen laajempaa Privacy Sandbox -aloite parantaaksesi verkon yksityisyyttä ja pitääksesi mainostajat tyytyväisinä. Apporwa Verma, vanhempi sovellusturva-insinööri osoitteessa Koboltti, huomautti Lifewirelle sähköpostitse, että osana sen Aiheehdotus, Google on itse myöntänyt, että vaikka se ryhtyy toimiin välttääkseen aiheita, jotka saattavat olla arkaluontoisia, kuten rotu ja uskonto, se on verkkosivustot voivat edelleen "yhdistää tai korreloida aiheita muiden signaalien kanssa päätelläkseen arkaluontoisia tietoja, jotka eivät ole tarkoitettuja käyttää."

"Tämä on valtava pettymys tietosuojan näkökulmasta, kun tarkastellaan kuinka paljon Googlen kilpailijat, kuten Mozilla Firefox, TOR-selain jne., tarjoavat käyttäjilleen yksityisyyttä", hän lisäsi.

Ricardo Signes, CTO of Fastmail, kertoi Lifewirelle sähköpostitse, että jo ajatus siitä, että verkkoselaimella on mekanismi mainosten kohdistustietojen keräämiseen, loukkaa käyttäjien yksityisyyttä.

"Topics on tuon järjestelmän uusin evoluutio, ja jos mikään, tämä ilmoitus osoittaa, että käyttäjätietojen kerääminen ja myynti jatkuu."