Chrome 89-s käivitatud FLoC tehnoloogia katse, mille arendab Google küpsiste asendamiseks liikumiste jälgimiseks, on kohtunud kogukonna vastupanuga. Pärast FLoC-i rakendamist kavatseb Google Chrome'is/Chromiumis täielikult lõpetada kolmandate osapoolte küpsiste toetamise, mis on suunatud veebisaitidele, mis erinevad praeguse lehe domeenist. Praegu on FLoC-i valikuline testimine käimas väikese protsendi Chrome 90 kasutajate seas, FLoC-i toetamine on juba kaasatud Chromiumi koodibaasi.
FLoC-i rakendamise vastaste arvates asendab see tehnoloogia täieliku loobumise kasutajate jälgimisest ainult ühe sihtimise vormi teisega; püüdes lahendada teatud probleeme, loob see uusi. Näiteks loob FLoC tingimused kasutajate diskrimineerimiseks nende eelistuste ja vaadete põhjal.
Mõnede projektide reaktsioon FLoC-i integreerimisele Chromiumi koodibaasi:
- Üks peamisi arendajaid sisuhalduse süsteemist WordPress, mis omab umbes 40% CMS-i turust, pakkus FLoC-i käsitlemist turvariskina ja võimalust kasutada spetsifikatsioonis ette nähtud võimalust keelduda FLoC-i rakendamisest ja keelata kasutajate eelistuste teabe määramine teatud veebisaitide jaoks. FLoC-i keeldumise võib aktiveerida veebisaidi poolelt, seades HTTP-pealkirja „Permissions-Policy: interest-cohort=()“. Sarnane FLoC-i keeld pakutakse vaikimisi lisada kõikidesse WordPressi instantsidesse ning viia muudatused läbi ühes turvaprobleemide lahendamise uuendustes.
Kui ettepanek kiidetakse heaks, siis kõikidel veebisaitidel, mis automaatsete WordPressi uuendustega kaasnevad, keelatakse vaikimisi FLoC. Neile, kes soovivad FLoC-i kasutada, antakse võimalus keelata pealkirja „Permissions-Policy: interest-cohort=()“ edastamine. Sarnane FLoC-i keeld on samuti ette nähtud lisada oluline WordPressi 5.8 väljaanne, kuid see on kavandatud juuliks ning võib ebaõnnestuda FLoC-i massilise rakendamise tähtaega, mistõttu kaalutakse ka FLoC-i keelamist vaheuuenduse kaudu.
Kommentaarides ei olnud kõik nõus sellise uuenduse väljaandmise mõttekuse osas, põhjendades seda sellega, et ei tasu segada turvalisuse probleeme privaatsuse kaitsega. Muudatuste kuritarvitamine, mis on ette nähtud automaatselt installitavates uuendustes, võib viia usalduse kadumiseni nende uuenduste suhtes.
- Brauserite arendajad Vivaldi ja Brave Browser keeldusid FLoCi toetamise rakendamisest oma toodetes, öeldes, et nende kasutajatel on õigus privaatsusele. Vivaldi esindajad märkisid ka, et asju on vaja nimetada nende õigeteks nimedeks, ja FLoC ei ole privaatsuse tagamise tehnoloogia, nagu Google seda üritab tutvustada, vaid jälgimistööriist, mis rikub privaatsust.
- Õiguste organisatsioon EFF (Electronic Frontier Foundation) käivitas saidi amifloced.org, mis võimaldab määrata FLoCi aktiveerimist brauseris, mis annab kasutajale võimaluse mõista, kas ta osaleb Google’i eksperimendis.
- Otsingumootor DuckDuckGo tegi FLoCi suhtes kriitikat ja lisas Chrome'i laiendusse DuckDuckGo Privacy Essentials FLoCi blokeerimise, samuti keelas FLoCi kasutamise duckduckgo.com (DuckDuckGo Search) saidil, seadistades HTTP-pealkirja «Permissions-Policy: interest-cohort=()».
- Ettevõte Microsoft ei ole seni FLoCi brauseris Edge sisse lülitanud, on võtnud ootepositsiooni ja üritab arendada oma jälgimistöötlemise tehnoloogiat PARAKEET (Private and Anonymized Requests for Ads that Keep Efficacy and Enhance Transparency). PARAKEET'i olemus seisneb vahendaja kasutamises,serverilt, mis asub kasutaja ja reklaamivõrgu vahel. Kasutajale antakse ainulaadne identifikaator, kuid teavet tema kohta saab vaid vahendaja, kes edastab reklaamivõrgule ainult piiratud hulga anonüümsete andmete.
- Mozilla ja Opera ei plaani FLoCi rakendamist oma toodetes. Ettevõte Apple ei ole veel teinud lõplikku otsust FLoCi rakendamise üle Safaris.
- Reklaamiblokeerijas uBlock on vaikimisi FLoCi päringute blokeerimine. Sarnane FLoCi blokeerimine on lisatud ka Adguardi ja Adblock Plus laiendustesse.
Tuletame meelde, et FLoC (Federated Learning of Cohorts) API on mõeldud kasutaja huvikategooriate määramiseks ilma individuaalse tuvastamiseta ja ilma konkreetsete veebisaitide külastusajaloo sidumiseta. FLoC võimaldab eristada rühmi kasutajatest, kellel on sarnased huvid, identifitseerimata siiski üksikuid kasutajaid. Kasutaja huvid määratakse „kogude” kaudu, lühikeste märksõnadega, mis kirjeldavad erinevaid huvirühmi. Kogud arvutatakse brauseri poolel, rakendades masinõppe algoritme külastusajaloo ja brauseris avatud sisu andmetele. Üksikasjad jäävad kasutaja poole, edasi antakse ainult üldised andmed kogude kohta, mis peegeldavad huve ja võimaldavad esitada asjakohast reklaami ilma konkreetse kasutaja jälgimiseta.
Peamised riskid, mis on seotud FLoC-i rakendamisega:
- Diskrimineerimine, mis põhineb kasutajate eelistustel. Näiteks võivad tööpakkumised ja laenupakkumised muutuda sõltuvalt etnilisest kuuluvusest, usutunnistusest, soost ja vanusest. Rahaprobleemidega kasutajatele võivad pakkuda laene kõrgete intressimääradega ning demograafiliste ja poliitiliste eelistuste määramine võib suurendada valeinfo veenmisvõimet. FLoC kasutamisel järgnevad käitumisteave kasutajale veebisaidilt veebisaidile ja varasemate tegevuste andmeid saab kasutada kasutaja manipuleerimiseks veebisaitide avamisel.
- Ei ole välistatud külastusajaloo tagasinversiooni läbiviimist kogude andmete põhjal. Kogude määramise algoritmi analüüs võimaldab teha järeldusi, milliseid veebisaite kasutaja tõenäoliselt on külastanud. Samuti saab kogude põhjal järeldada vanuse, sotsiaalse staatuse, soo, poliitiliste eelistuste, rahaliste raskuste või kogetud õnnetuse kohta.
- Lisa on täiendava teguri ilmumine, mis võimaldab peita kasutaja brauseri identiteeti («browser fingerprinting»). Kuigi FLoC-i valimid katavad tuhandeid inimesi, võib neid kasutada brauseri identifitseerimise täpsuse suurendamiseks koos muude kaudsete andmetega, nagu ekraani eraldusvõime, toetatud MIME-tüübid, spetsiifilised parameetrid pealkirjades (HTTP/2 ja HTTPS), installitud pistikprogrammid ja fondid, teatavate Web API-de kättesaadavus, spetsiifilised graafika üksuste renderdamise omadused WebGL-i ja Canvas'i abil, CSS-i manipulatsioonid, hiire ja klaviatuuri kasutamise eripärad.
- Täiendavate isikuandmete edastamine jälgijatele, kes juba tuvastavad kasutajaid. Näiteks, kui kasutaja on tuvastatud ja on sisse logitud oma kontole, võib teenus selgelt seostada valimis esitatud eelistusi konkreetse kasutajaga, ning kogumite muutumisel jälgida eelistuste transformatsiooni.
Lisaks võib märkida, et samal ajal arendavad reklaamitööstuse esindajad ka teisi alternatiivseid identifitseerimismeetodeid, mida saab kasutada kasutajate jälgimiseks kolmandate osapoolte küpsiste blokeerimise korral Chromes. Näiteks pakkus ettevõte The Trade Desk tehnoloogiat UID2 (Ühinenud Identifikaator), mis rakendab kasutajate identifitseerimise mehhanismi, mis töötab koostöös veebilehtede omanikega. UID2 identifikaator genereeritakse teabe põhjal, mille kasutaja edastab veebilehe registreerimisel, näiteks e-posti aadress, telefoninumber või sotsiaalmeedia konto andmed. UID2 sisu krüptimise alusel loob infrastruktuuri koordinaator tokeni, mille veebilehe omanik saab edastada reklaamivõrkudele. Autoriseeritud reklaamivõrgud saavad avaimed tokeni dekodeerimiseks ja algse UID2 saamiseks, mida saab kasutada kasutaja ühisprofiili koostamiseks, mis kogub teavet erinevatest kohtadest.
Allikas: opennet.ru
