Resistencia a la implementación de la API FLoC promovida por Google como reemplazo de las cookies de seguimiento.

El experimento de FLoC, lanzado en Chrome 89 y desarrollado por Google como una alternativa a las cookies de seguimiento, ha encontrado resistencia en la comunidad. Tras la implementación de FLoC, Google planea eliminar por completo el soporte para las cookies de terceros en Chrome/Chromium, que se utilizan al visitar sitios diferentes al dominio de la página actual. Actualmente, FLoC ya está siendo probado en una pequeña proporción de usuarios de Chrome 90, y el soporte para esta tecnología también está incluido en la base de código de Chromium.

Los opositores a la implementación de FLoC argumentan que esta tecnología, en lugar de eliminar totalmente el seguimiento de usuarios, simplemente sustituye una forma de segmentación por otra, creando nuevos problemas mientras intenta resolver algunos existentes. Por ejemplo, FLoC puede fomentar la discriminación de usuarios según sus preferencias y opiniones.

La reacción de algunos proyectos ante la integración de FLoC en la base de código de Chromium:

  • Uno de los desarrolladores clave del sistema de gestión de contenidos WordPress, que representa aproximadamente el 40% del mercado de CMS, ha sugerido considerar FLoC como una amenaza a la seguridad y aprovechar la opción que proporciona la especificación para bloquear la implementación de FLoC y desactivar la recopilación de información sobre los intereses del usuario para sitios específicos. La desactivación de FLoC se puede activar del lado del sitio mediante el encabezado HTTP "Permissions-Policy: interest-cohort=()". Este bloqueo de FLoC se propone habilitar por defecto en todas las instancias de WordPress y se incorporarán los cambios en una de las actualizaciones que aborden problemas de seguridad.

    Si la propuesta es aprobada, FLoC se desactivará por defecto en todos los sitios que apliquen automáticamente las actualizaciones de WordPress. Para aquellos que quieran usar FLoC, se proporcionará una opción para desactivar el envío del encabezado "Permissions-Policy: interest-cohort=()". También se ha propuesto añadir este bloqueo de FLoC por defecto en una importante versión de WordPress 5.8, que está programada para julio y podría no estar lista para la activación general de FLoC, por lo que se considera la posibilidad de desactivar FLoC a través de una actualización intermedia.

    En los comentarios, no todos estaban de acuerdo con la conveniencia de lanzar una actualización como esta, argumentando que no se deben mezclar los problemas de seguridad con el cuidado de la privacidad. Los abusos de los cambios propuestos en las actualizaciones que se instalan automáticamente pueden llevar a una pérdida de confianza en tales actualizaciones.

  • Los desarrolladores de los navegadores Vivaldi y Brave Browser se han negado a implementar soporte para FLoC en sus productos, afirmando que sus usuarios tienen derecho a la privacidad. Representantes de Vivaldi también señalaron que se deben llamar las cosas por su nombre, y FLoC no es una tecnología de protección de la privacidad, como intenta promover Google, sino una tecnología de seguimiento que infringe la privacidad.
  • La organización de derechos humanos EFF (Electronic Frontier Foundation) ha lanzado el sitio amifloced.org, que permite determinar si FLoC está activado en el navegador, lo que le da al usuario la oportunidad de entender si está participando en el experimento de Google.
  • El motor de búsqueda DuckDuckGo ha criticado a FLoC y ha añadido en la extensión de Chrome DuckDuckGo Privacy Essentials el bloqueo de FLoC, así como prohibió el uso de FLoC en el sitio duckduckgo.com (DuckDuckGo Search) a través de la inclusión de la cabecera HTTP 'Permissions-Policy: interest-cohort=()'.
  • Microsoft aún no ha incluido FLoC en el navegador Edge, ha adoptado una postura de espera y está tratando de desarrollar su propia tecnología de seguimiento de preferencias llamada PARAKEET (Solicitudes Privadas y Anonimizadas para Anuncios que Mantienen la Eficacia y Mejoran la Transparencia). La esencia de PARAKEET es el uso de un proxy,servidores, que se encuentra entre el usuario y la red publicitaria. Al usuario se le asigna un identificador único, pero solo obtiene información sobre él el proxy, que solo transmite un conjunto limitado de información anonimizada a la red publicitaria.
  • Mozilla y Opera no planean agregar la implementación de FLoC en sus productos. Apple aún no ha tomado una decisión final sobre la implementación de FLoC en Safari.
  • El bloqueador de anuncios uBlock ha implementado la desactivación de las solicitudes FLoC por defecto. Un bloqueo similar de FLoC se ha añadido en las extensiones de Adguard y Adblock Plus.

Recordemos que la API FLoC (Aprendizaje Federado de Cohortes) está diseñada para determinar la categoría de intereses de un usuario sin la identificación individual y sin vinculación con el historial de visitas a sitios web específicos. FLoC permite agrupar a los usuarios con intereses similares, sin identificar a usuarios individuales. Los intereses se determinan utilizando "cohortes", etiquetas cortas que describen diferentes grupos de intereses. Las cohortes se calculan del lado del navegador mediante la aplicación de algoritmos de aprendizaje automático a los datos de historial de navegación y al contenido abierto en el navegador. Los detalles se mantienen en el lado del usuario, y solo se transmiten datos generales sobre las cohortes que reflejan intereses y permiten ofrecer publicidad relevante sin rastrear a un usuario específico.

Principales riesgos asociados con la implementación de FLoC:

  • Discriminación basada en las preferencias de los usuarios. Por ejemplo, las ofertas de trabajo y la concesión de crédito pueden variar según la etnicidad, religión, género y edad. A los usuarios con problemas financieros se les pueden imponer créditos a intereses elevados, y la identificación de datos demográficos y preferencias políticas puede utilizarse para aumentar la persuasión de la desinformación. Con el uso de FLoC, la información sobre el comportamiento seguirá al usuario de un sitio a otro, y los datos sobre la actividad pasada pueden utilizarse para manipular al usuario al abrir sitios.
  • No se descarta la posibilidad de realizar ingeniería inversa del historial de visitas con base en los datos de la cohorte. El análisis del algoritmo de asignación de cohortes permitirá inferir qué sitios aproximadamente visitó el usuario. También se pueden hacer suposiciones sobre la edad, situación socioeconómica, orientación de género, preferencias políticas, dificultades financieras o experiencias traumáticas basadas en las cohortes.
  • La aparición de un factor adicional para la identificación encubierta del navegador del usuario («browser fingerprinting»). A pesar de que las cohortes FLoC abarcarán miles de personas, pueden utilizarse para aumentar la precisión de la identificación del navegador cuando se combinan con otros datos indirectos, como la resolución de pantalla, la lista de tipos MIME soportados, parámetros específicos en los encabezados (HTTP/2 y HTTPS), complementos y fuentes instaladas, la disponibilidad de ciertas API Web, características específicas de la tarjeta gráfica en el renderizado a través de WebGL y Canvas, manipulaciones con CSS, y características del uso del ratón y el teclado.
  • La entrega de datos personales adicionales a los rastreadores que ya identifican a los usuarios. Por ejemplo, si un usuario está identificado y ha iniciado sesión en su cuenta, el servicio puede emparejar explícitamente los datos de preferencias proporcionados en la cohorte con un usuario específico, y al cambiar las cohortes, puede rastrear la transformación de las preferencias.

Además, se puede destacar que, paralelamente, los representantes de la industria publicitaria están desarrollando otros métodos alternativos de identificación que se podrán utilizar para rastrear a los usuarios en caso de que se bloqueen las cookies de terceros en Chrome. Por ejemplo, la empresa The Trade Desk ha propuesto la tecnología UID2 (Identificador Unificado), que implementa un mecanismo de identificación de usuarios que opera en cooperación con los propietarios de sitios web. El identificador UID2 se genera a partir de la información proporcionada por el usuario al registrarse en el sitio, como el correo electrónico, el número de teléfono o los datos de la cuenta en las redes sociales. Basándose en el cifrado del contenido de UID2, el coordinador de infraestructura crea un token que el propietario del sitio puede compartir con las redes publicitarias. Las redes publicitarias autorizadas pueden obtener las claves para descifrar el token y obtener el UID2 original, que puede utilizarse para construir un perfil general del usuario, agregando información de diferentes lugares.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster