API FLoC, mille Google'i poolt jälgivate küpsiste asemel pakutud, vastu olev vastupanu

Chrome 89-s käivitatud FLoC-tehnoloogia katsetamine, mille Google arendab jälgivate küpsiste asendamiseks, on kohanenud vastupanu kogukonnalt. Pärast FLoC-i rakendamist kavatseb Google Chrome'is/Chromiumis täielikult lõpetada kolmanda osapoole küpsiste toetamise, mille veebisaitidele lisatakse, kui nad ei ole praeguse lehe domeeniga seotud. Praegu on FLoC-i valikuline testimine käimas väikesel protsendil Chrome 90 kasutajatest, FLoC-i tugi on samuti sisse ehitatud Chromiumi koodibaasi.

FLoC-i vastaste arvates asendab see tehnoloogia, mitte ei loobu täielikult kasutajate jälgimisest, ühe sihtimise vormi teisega ning püüdes lahendada üht probleemi, loob see teisi. Näiteks loob FLoC tingimused kasutajate diskrimineerimiseks vastavalt nende eelistustele ja seisukohtadele.

Mõnede projektide reageering FLoC-i integreerimisele Chromiumi koodibaasi:

  • Üks võtmearendajatest sisuhaldussüsteemi WordPress, mis tõtab umbes 40% CMS turust, on pakkunud FLoCi näha kui turvaprobleemi ja kasutada spetsifikatsioonis pakutavat võimalust FLoCi kasutamise keelamiseks ning kasutaja huvide teabe määratlemise keelamiseks eraldi saitide jaoks. FLoCi keeldu saab aktiveerida veebisaidi poolel, seadistades HTTP-pealkirja „Permissions-Policy: interest-cohort=()“. Selline FLoCi keeld soovitatakse vaikimisi lubada kõigis WordPressi installatsioonides ja tuua muudatused ühes turvaprobleemide lahendamise uuenduses.

    Kui ettepanek heaks kiidetakse, keelatakse FLoC vaikimisi kõigil saitidel, mis automaatselt rakendavad WordPressi uuendusi. Neile, kes soovivad FLoCi kasutada, pakutakse võimalust keelata pealkirja „Permissions-Policy: interest-cohort=()“ edastamine. Sarnane FLoCi keeld soovitatakse vaikimisi lisada ka olulisse WordPress 5.8 väljaandest, kuid see on plaanitud juuliks ja ei pruugi jõuda FLoCi massiliseks sisselülitamiseks, seetõttu kaalutakse võimalust FLoCi keelata läbi vaheuuenduse.

    Kommentaarides ei olnud kõik nõus sellise värskenduse väljalaskmise otstarbekusega, põhjendades seda vajadusega mitte segada turvalisuse probleeme privaatsuse kaitsega. Muudatused, mida automaatselt installitavates värskendustes soovitatakse, võivad viia usalduse kadumiseni nende värskenduste suhtes.

  • Brauserite arendajad Vivaldi ja Brave Browser on keeldunud FLoC-i toetamast oma toodetes, väites, et nende kasutajatel on õigus privaatsusele. Vivaldi esindajad on samuti rõhutanud, et asju peaks nimetama nende õigete nimedega, ning FLoC ei ole privaatsuse tagamise tehnoloogia, nagu Google seda esitleb, vaid jälgimise tehnoloogia, mis rikub privaatsust.
  • Õiguste kaitseorganisatsioon EFF (Electronic Frontier Foundation) käivitas veebisaidi amifloced.org, mis võimaldab kindlaks teha, kas FLoC on brauseris aktiveeritud, andes kasutajale võimaluse mõista, kas ta osaleb Google'i eksperimendis.
  • Otsingumootor DuckDuckGo kritiseeris FLoC-i ning lisas Chrome'i lisandmooduli DuckDuckGo Privacy Essentials, et blokeerida FLoC-i ning keelas FLoC-i kasutamise duckduckgo.com (DuckDuckGo Search) lehel, kehtestades HTTP-pealkirja „Permissions-Policy: interest-cohort=()”.
  • Microsoft ei ole hetkel FLoC-i Edge brauserisse lisanud, hoides ootvat positsiooni ning püüdes arendada oma jälgimis- ja eelistustehnoloogiat PARAKEET (Private and Anonymized Requests for Ads that Keep Efficacy and Enhance Transparency). PARAKEET-i olemus on kasutada vahendajat,serverile, mis asub kasutaja ja reklaamivõrgu vahel. Kasutajale antakse ainulaadne identifikaator, kuid selle kohta saab teavet üksnes vahendaja, kes edastab reklaamivõrgule vaid piiratud hulga anonüümset teavet.
  • Mozilla ja Opera ei plaani FLoC-i oma toodetest lisada. Apple ei ole veel langetanud lõplikku otsust FLoC-i rakendamise osas Safari-s.
  • Reklaamiblokeerija uBlock rakendab FLoC-i päringute vaikimisi blokeerimist. Sarnane FLoC-i blokeerimine on lisatud ka Adguardi ja Adblock Plusi laiendustesse.

Tuletame meelde, et FLoC (Federated Learning of Cohorts) API on mõeldud kasutaja huvide kategooriate määramiseks ilma individuaalse tuvastamiseta ja ilma konkreetsete veebisaitide külastusajaloo seostamiseta. FLoC võimaldab eristada kasutajate gruppe sarnaste huvidega ilma üksikute kasutajate tuvastamiseta. Kasutaja huvid määratakse „kogude“ abil, lühikeste siltidega, mis kirjeldavad erinevaid huvigruppide kategooriaid. Kogud arvutatakse brauseri poolel, rakendades masinõppe algoritme külastuste ajaloo ja brauseris avatud sisu kohta. Andmed jäävad kasutaja poolele, edastatakse vaid üldine teave kogude kohta, mis peegeldavad huve ja võimaldavad esitada asjakohast reklaami ilma konkreetse kasutaja jälgimiseta.

Peamised riskid, mis on seotud FLoC-i rakendamisega:

  • Kasutajate eelistustest tulenev diskrimineerimine. Näiteks võivad tööpakkumised ja laenuandmine varieeruda sõltuvalt rahvusest, usust, soost ja vanusest. Raha puuduses olevate kasutajate jaoks võivad pakkuda laene kõrgete intressimääradega, samas kui demograafiliste andmete ja poliitiliste eelistuste määramine võib olla abiks valeinformatsiooni mõju suurendamisel. FLoC-i kasutamisel järgneb teave kasutaja käitumise kohta veebisaidilt veebisaidile ning varasema tegevuse andmeid võib kasutada kasutaja manipuleerimiseks veebisaitide avamisel.
  • Ei välistata külastusajaloo tagurpidi inseneri läbiviimist koondumise andmete põhjal. Koondumisalgoritmi analüüs võimaldab teha järeldusi selle kohta, milliseid veebisaite kasutaja tõenäoliselt külastas. Samuti võib koondumise põhjal teha järeldusi vanuse, sotsiaalse staatuse, soolise orientatsiooni, poliitiliste eelistuste, rahaliste raskuste või elatud õnnetuse kohta.
  • Täpse kasutaja brauseri tuvastamise täiendavate faktorite ilmumine ('brauseri sõrmejälgimine'). Kuigi FLoC rühmad hõlmavad tuhandeid inimesi, võivad need koos muude kaudsete andmetega, nagu ekraani eraldusvõime, toetatud MIME-tüüpide loetelu, spetsiifilised parameetrid päistes (HTTP/2 ja HTTPS), installitud pluginate ja fontide olemasolu, teatud Web API-de kättesaadavus, videokaartide spetsiifilised joonistamisomadused WebGL ja Canvas kaudu, CSS-i manipuleerimine, hiire ja klaviatuuri kasutamine, suurendada brauseri tuvastamise täpsust.
  • Lisateabe jagamine jälgijatega, kes juba tuvastavad kasutajaid. Näiteks, kui kasutaja on tuvastatud ja on oma kontole sisse loginud, siis saab teenus selgelt siduda rühma andmed kasutaja eelistustega ning jälgida eelistuste muutumist rühmade muutumisel.

Lisaks võib märkida, et reklaaminduse esindajad arendavad parallelsetel meetoditel põhinevaid muud alternatiivsed identifitseerimisviise, mida saab kasutada kasutajate jälgimiseks juhul, kui Chrome'is kolmandate osapoolte küpsised blokeeritakse. Näiteks on ettevõte The Trade Desk pakkunud välja tehnoloogia UID2 (ühendatud identifikaator), millel on kasutajate identifitseerimise mehhanism, mis töötab koostöös veebisaitide omanikega. UID2 identifikaator genereeritakse kasutaja veebisaidil registreerimise ajal edastatud teabe, nagu e-posti aadress, telefoninumber või sotsiaalmeedia konto andmed, põhjal. UID2 sisu krüpteerimise põhjal loob infrastruktuuri koordinaator märgendi, mida veebisaidi omanik võib edastada reklaamivõrkudele. Volitatud reklaamivõrgud saavad võtmed märgendi dekrüpteerimiseks ja algse UID2 saamiseks, mida saab kasutada kasutaja ühise profiili koostamiseks, aggregating teavet erinevatest allikatest.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster