Google käynnistää Privacy Sandbox -aloitteen

Google puhui oma-aloitteisesti Yksityisyyden hiekkalaatikko, jonka puitteissa se ehdotti useita sovellusliittymiä käyttöönotettaviksi selaimissa, joiden avulla päästään kompromissiin käyttäjien yksityisyyden säilyttämistarpeen ja mainosverkostojen ja -sivustojen halun välillä seurata vierailijoiden mieltymyksiä.

Käytäntö osoittaa, että vastakkainasettelu vain pahentaa tilannetta. Esimerkiksi seurantaan käytettävien evästeiden esto on johtanut vaihtoehtoisten tekniikoiden, kuten selaimen sormenjälkien, käytön lisääntymiseen, jotka yrittävät erottaa käyttäjän joukosta käyttäjän asetusten (asennetut fontit, MIME-tyypit, salaus) perusteella. tilat jne.) jne.) ja laitteisto-ominaisuuksia (näytön tarkkuus, tietyt renderöintiartefaktit jne.).

Google tarjoaa kokopäiväistä palvelua Floc API, jonka avulla mainosverkostot voivat määrittää käyttäjien kiinnostuksen kohteiden luokan, mutta se ei salli yksilöllistä tunnistamista. API toimii yleisten eturyhmien kanssa, jotka kattavat suuret nimettömät käyttäjäjoukot (esimerkiksi "klassisen musiikin ystävät"), mutta se ei salli tietojen manipulointia tietyillä sivustoilla käyntihistorian tasolla.

Se kehittyy mainonnan tehokkuuden mittaamiseksi ja napsautustulosten arvioimiseksi Conversion Measurement API, jonka avulla on mahdollista saada yleistä tietoa käyttäjien toiminnasta sivustolla mainoksen napsautuksen jälkeen.

Valmiina eristämään huijarit ja roskapostittajat yleisestä toimintavirrasta (esimerkiksi napsautushuijaukset tai väärät tapahtumat mainostajien ja verkkosivustojen omistajien huijaamiseksi). Trust Token API, joka perustuu Privacy Pass -protokollan käyttöön, jota CloudFlare käyttää jo Tor-käyttäjien luokittelemiseen. API mahdollistaa käyttäjien luokittelun luotettaviin ja epäluotettaviin käyttäjiin ilman sivustojen välisiä tunnisteita.

Epäsuoran tunnistamisen estämiseksi ehdotetaan tekniikkaa Yksityisyysbudjetti. Menetelmän ydin on, että selain antaa tietoja, joita voidaan mahdollisesti käyttää tunnistamiseen vain tietyssä määrin. Jos API-puheluiden enimmäismäärä ylittyy ja lisätietojen julkaiseminen voi johtaa nimettömyyden rikkomiseen, tiettyjen API-liittymien pääsy estetään.

Lähde: opennet.ru

Lisää kommentti