Das Unternehmen Google mit der Initiative , im Rahmen dessen Google mehrere APIs vorgeschlagen hat, die es ermöglichen, einen Kompromiss zwischen dem BedĂŒrfnis der Nutzer nach Datenschutz und dem Wunsch von Werbenetzwerken und Webseiten, die PrĂ€ferenzen der Besucher zu verfolgen, zu erreichen.
Die Praxis zeigt, dass Konfrontation die Situation nur verschĂ€rft. Beispielsweise fĂŒhrte die EinfĂŒhrung der Blockierung von Cookies, die fĂŒr das Tracking verwendet werden, zu einer intensiveren Nutzung alternativer Techniken wie der Browser-Fingerabdruckerkennung, die versuchen, Nutzer aus der Gesamtmasse zu identifizieren, indem sie auf spezifische Einstellungen (installierte Schriftarten, MIME-Typen, VerschlĂŒsselungsmodi usw.) und Hardwaremerkmale (Bildschirmauflösung, spezifische Artefakte bei der Darstellung usw.) zurĂŒckgreifen.
Google schlĂ€gt vor, eine integrierte , bereitzustellen, die es Werbenetzwerken ermöglicht, die Interessenskategorie des Nutzers zu bestimmen, jedoch keine individuelle Identifizierung zulĂ€sst. Die API wird mit allgemeinen Interessengruppen arbeiten, die groĂe anonymisierte Nutzergruppen abdecken (z.B. âLiebhaber klassischer Musikâ), lĂ€sst jedoch keine Manipulation von Daten auf der Ebene des Besuchverlaufs spezifischer Webseiten zu.
Zur Messung der Effizienz von Werbung und zur Bewertung der Klickkonversion wird die , entwickelt, die es ermöglicht, zusammenfassende Informationen ĂŒber die AktivitĂ€ten der Nutzer auf der Webseite nach einem Klick auf die Werbung zu erhalten.
Um BetrĂŒger und Spammer aus dem allgemeinen AktivitĂ€tsstrom herauszufiltern (z.B. Klickbetrug oder die DurchfĂŒhrung falscher Transaktionen zur TĂ€uschung von Werbetreibenden und Webseiteninhabern) wurde die , entwickelt, die auf dem Privacy Pass-Protokoll basiert, das bereits von CloudFlare zur Klassifizierung von Tor-Nutzern verwendet wird. Die API ermöglicht es, Nutzer in vertrauenswĂŒrdige und nicht vertrauenswĂŒrdige zu unterteilen, ohne zwischen Webseiten identifizierende Merkmale zu verwenden.
Zur Verhinderung indirekter Identifizierung wird eine Technik vorgeschlagen Der Kern der Methode besteht darin, dass der Browser Informationen, die potenziell zur Identifizierung verwendet werden könnten, nur in einem bestimmten Umfang bereitstellt. Wenn das Limit der API-Anfragen ĂŒberschritten wird und die Bereitstellung weiterer Informationen die AnonymitĂ€t gefĂ€hrden könnte, wird der weitere Zugang zu bestimmten APIs blockiert.
Quelle: opennet.ru
