EFF arvab, et jälgimise küpsiste asendamine FLoC-iga võib põhjustada uusi probleeme

Õiguste kaitseorganisatsioon EFF (Electronic Frontier Foundation) on kritiseerinud Google'i algatuse Privacy Sandbox raames edendatavat FLoC API-d. Meeldetuletuseks, et Chrome 89-s algas eksperimentaalne rakendamine API-de seeriast, mis suudab asendada kolmandate osapoolte küpsiseid, mida kasutatakse liikumise jälgimiseks. Tulevikus kavatseb Google täielikult loobuda küpsiste kasutamisest jälgimise jaoks ja lõpetada Chrome'is kolmandate osapoolte küpsiste toetamine, mis on saadetud, kui külastatakse teisi domeene kui praegune leht.

FLoC API (Federated Learning of Cohorts) on mõeldud kasutaja huvikategooria määramiseks ilma isiklike identifitseerimiste läbiviimiseta ja ilma konkreetsete veebisaitide külastamise ajalooga seotud seotuse loomata. FLoC võimaldab tuvastada sarnaste huvidega kasutajate rühmi, identifitseerimata eraldi kasutajaid. Kasutaja huvid määratakse „kogude“ abil, lühikeste märgistega, mis kirjeldavad erinevaid huvivaldkondi. Kogud arvutatakse brauseri poolel, rakendades masinõppe algoritme külastusajaloo ja brauseris avatud sisu andmete suhtes. Üksikasjad jäävad kasutaja poolele ja väljastatakse ainult üldised teadlikud kogud, mis peegeldavad huve ja võimaldavad esitada asjakohast reklaami ilma konkreetse kasutaja jälgimiseta.

EFFi arvates võib ettepanekut API-d asendada ühe probleemi teisega. Kui huvi märgiseid saab hankida mis tahes veebisait, siis luuakse tingimused kasutajate diskrimineerimiseks nende eelistuste ja vaadete alusel, samuti aktiivseks röövotsinguks.

Kuna Google ei ole täielikult loobunud sihtimisest, üritab ta asendada vana sihtimist uue sihtimismeetodiga, millel on oma probleemid. EFF on seisukohal, et kasutaja peab ise otsustama, millist teavet edastada igale veebisaidile, ja mitte muretsema, et tema varasema aktiivsuse jälgede kasutamine võib temaga manipuleerida veebisaitide külastamise ajal. FLoC rakendamine võib põhjustada, et kasutaja käitumise kohta käiv teave jälgib teda nagu tempel saidilt saidile.

Uute riskide seas tuuakse esile:

  • Lisa on täiendava teguri ilmumine, mis võimaldab peita kasutaja brauseri identiteeti («browser fingerprinting»). Kuigi FLoC-i valimid katavad tuhandeid inimesi, võib neid kasutada brauseri identifitseerimise täpsuse suurendamiseks koos muude kaudsete andmetega, nagu ekraani eraldusvõime, toetatud MIME-tüübid, spetsiifilised parameetrid pealkirjades (HTTP/2 ja HTTPS), installitud pistikprogrammid ja fondid, teatavate Web API-de kättesaadavus, spetsiifilised graafika üksuste renderdamise omadused WebGL-i ja Canvas'i abil, CSS-i manipulatsioonid, hiire ja klaviatuuri kasutamise eripärad.
  • Lisainformatsiooni andmine jälgijatele, kes juba tuvastavad kasutajaid. Näiteks kui kasutaja on tuvastatud ja logitud oma kontole, võib teenus selgelt seostada kohlade järgi määratud eelistuste andmeid konkreetse kasutajaga, muutes kohlade, et jälgida eelistuste muutusi.
  • Ei välistata ka külastuste ajaloo tagasivõtmise läbiviimist kohlade andmete alusel, see tähendab, et kohlade määramise algoritmi analüüs võimaldab järeldada, milliseid saite kasutaja tõenäoliselt külastas. Samuti saab kohlade alusel teha järeldusi vanuse, sotsiaalse staatuse, soo, poliitiliste eelistuste, rahaliste raskuste või kogetud õnnetuste kohta.
  • Diskrimineerimine kasutajate eelistuste põhjal. Näiteks tööpakkumised ja laenude andmine võivad varieeruda etnilise kuuluvuse, usu, soo ja vanuse põhjal. Rahaprobleemidega kasutajatele võidakse pakkuda kõrgema intressimääraga laene, samas kui demograafiliste andmete ja poliitiliste eelistuste määramine võib suurendada valeinfo veenvust.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster