Google a présenté l'initiative Privacy Sandbox

La société Google a exprimé pour une initiative Privacy Sandbox, dans le cadre de laquelle plusieurs API ont été proposées pour mise en œuvre dans les navigateurs, permettant de trouver un compromis entre le besoin des utilisateurs de préserver leur confidentialité et le désir des réseaux publicitaires et des sites de suivre les préférences des visiteurs.

La pratique montre que la confrontation ne fait qu'aggraver la situation. Par exemple, l'introduction de blocages des cookies utilisés pour le suivi a conduit à une utilisation plus intensive de techniques alternatives, telles que les méthodes d'identification indirecte (browser fingerprinting), qui tentent de distinguer l'utilisateur de la masse générale en se basant sur les paramètres spécifiques utilisés (polices installées, types MIME, modes de cryptage, etc.) et des caractéristiques matérielles (résolution d'écran, artefacts spécifiques lors du rendu, etc.).

Google propose de fournir un Floc API, qui permettra aux réseaux publicitaires de déterminer la catégorie d'intérêts de l'utilisateur, sans permettre l'identification individuelle. L'API opérera sur des groupes d'intérêts généraux, englobant de grandes masses d'utilisateurs anonymisés (par exemple, « amateurs de musique classique »), mais ne permettra pas de manipuler les données au niveau de l'historique de navigation de certains sites web.

Pour mesurer l'efficacité des publicités et évaluer la conversion des clics, il y a le développement du Conversion Measurement API, qui permet d'obtenir des informations agrégées sur l'activité des utilisateurs sur un site après avoir cliqué sur une publicité.

Pour distinguer les activités douteuses et les spammeurs de l'ensemble des utilisateurs (comme le clic frauduleux ou la réalisation de transactions factices pour tromper les annonceurs et les propriétaires de sites), un Trust Token API, basé sur le protocole Privacy Pass, qui est déjà utilisé par CloudFlare pour classifier les utilisateurs de Tor. L'API permet de distinguer les utilisateurs dignes de confiance de ceux qui ne le sont pas, sans recourir à des identifiants intersites.

Pour prévenir l'identification indirecte, une technique est proposée, Privacy BudgetL'esprit de la méthode est que le navigateur ne fournit des informations pouvant potentiellement être utilisées pour l'identification que dans une certaine mesure. Si la limite du nombre de requêtes à l'API est dépassée et que la divulgation d'autres informations pourrait violer l'anonymat, l'accès à certaines API est bloqué.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster