Kaitseorganisatsioon EFF (Electronic Frontier Foundation) on kritiseerinud Google'i algatuse Privacy Sandbox raames tutvustatud FLoC API-d. Tuletame meelde, et Chrome 89-s algas katsetamine seeria API-dega, mis suudavad asendada kolmandate osapoolte küpsiseid, mida kasutatakse liikumise jälgimiseks. Tulevikus kavatseb Google täielikult loobuda küpsiste kasutamisest jälgimiseks ja lõpetada Chrome'is kolmandate osapoolte küpsiste toetamise, mis on seatud veebisaitidele, mis ei ole praeguse lehe domeeni all.
API FLoC (Federated Learning of Cohorts) on mõeldud kasutaja huvide kategooriate määratlemiseks ilma isikliku tuvastamiseta ja ilma seotuse loomata konkreetsete veebilehtede külastamise ajalooga. FLoC võimaldab eristada kasutajate gruppe, kellel on sarnased huvid, tuvastamata individuaalseid kasutajaid. Kasutaja huvid määratakse "kogude" abil, lühikeste märgistega, mis kirjeldavad erinevaid huvigruppide rühmi. Kogud arvutatakse brauseri poolel, rakendades masinõppe algoritme külastusajaloo ja brauseris avatud sisu andmetele. Detailid jäävad kasutaja külge ning välismaailmale edastatakse ainult üldised andmed kogude kohta, mis peegeldavad huve ja võimaldavad edastada asjakohast reklaami ilma konkreetse kasutaja jälgimiseta.
EFFi arvates võib ettepanekut API-d asendada ühe probleemi teisega. Kui huvimärgid on kergesti kätkeldavad mistahes veebisaidilt, siis tekivad tingimused kasutajate diskrimineerimiseks, sõltuvalt nende eelistustest ja arvamustest, ning aktiivseks röövtargetinguks.
Kuna Google ei kavatse täielikult loobuda sihtimisest, üritab see vana sihtimise asemel rakendada uut sihtimismetoodikat, millel on oma probleemid. EFF usub, et kasutaja peaks ise otsustama, mida teabele edastada iga veebisaidi kohta, ja mitte muretseda selle pärast, et tema varasema tegevuse jäljed võivad mõjutada tema kogemusi veebilehtede avamisel. FLoC rakendamine võib tähendada, et kasutaja käitumisega seotud teave võib nagu tempel järgida teda veebisaidilt veebisaidile.
Uute riskide hulka kuuluvad:
- Täpse kasutaja brauseri tuvastamise täiendavate faktorite ilmumine ('brauseri sõrmejälgimine'). Kuigi FLoC rühmad hõlmavad tuhandeid inimesi, võivad need koos muude kaudsete andmetega, nagu ekraani eraldusvõime, toetatud MIME-tüüpide loetelu, spetsiifilised parameetrid päistes (HTTP/2 ja HTTPS), installitud pluginate ja fontide olemasolu, teatud Web API-de kättesaadavus, videokaartide spetsiifilised joonistamisomadused WebGL ja Canvas kaudu, CSS-i manipuleerimine, hiire ja klaviatuuri kasutamine, suurendada brauseri tuvastamise täpsust.
- Lisainformatsiooni edastamine jälgijatele, kes juba identifitseerivad kasutajaid. Näiteks kui kasutaja on tuvastatud ja sisenenud oma kontole, saab teenus selgelt seostada koondandmed eelistustega konkreetse kasutajaga ning muudetud koondite korral jälgida eelistuste muutusi.
- Külastuste ajaloo tagasivaatamine ei ole välistatud, tuginedes koondandmetele, st koondite määramise algoritmi analüüs võimaldab järeldada, milliseid veebilehti kasutaja tõenäoliselt külastas. Samuti on koondite põhjal võimalik teha järeldusi kasutaja vanuse, sotsiaalse positsiooni, soolise orientatsiooni, poliitiliste eelistuste, rahaliste raskuste või kogetud õnnetuse kohta.
- Diskrimineerimine põhineb kasutajate eelistustel. Näiteks tööpakkumised ja laenude väljastamine võivad erineda sõltuvalt rahvuses, usust, soost ja vanusest. Raha probleemidega kasutajatele võidakse pakkuda laene kõrgete intressidega, samas kui demograafiliste andmete ja poliitiliste eelistuste määramine võib suurendada valeinformatsiooni veenvust.
Allikas: opennet.ru
