Google lanceert Privacy Sandbox-initiatief

Google sprak met initiatief Privacy-sandbox, in het kader waarvan het verschillende API's voorstelde voor implementatie in browsers die het mogelijk maken een compromis te bereiken tussen de behoefte van gebruikers om de privacy te behouden en de wens van advertentienetwerken en sites om de voorkeuren van bezoekers bij te houden.

De praktijk leert dat confrontatie de situatie alleen maar verergert. De introductie van blokkerende cookies die worden gebruikt voor tracking heeft bijvoorbeeld geleid tot een toenemend gebruik van alternatieve technieken, zoals browserfingerprinting, waarmee wordt geprobeerd een gebruiker van de massa te onderscheiden door te vertrouwen op de specifieke instellingen van de gebruiker (geïnstalleerde lettertypen, MIME-typen, encryptie modi, enz.) enz.) en hardwarefuncties (schermresolutie, specifieke weergaveartefacten, enz.).

Google biedt aan om fulltime te leveren Floc-API, waardoor advertentienetwerken de categorie van gebruikersinteresses kunnen bepalen, maar geen individuele identificatie mogelijk maken. De API zal werken met groepen van algemeen belang die een grote anonieme massa gebruikers bestrijken (bijvoorbeeld ‘liefhebbers van klassieke muziek’), maar zal geen gegevensmanipulatie toestaan ​​op het niveau van de geschiedenis van bezoeken aan specifieke sites.

Om de effectiviteit van advertenties te meten en klikconversies te evalueren, wordt het ontwikkeld API voor conversiemeting, waarmee u algemene informatie kunt verkrijgen over de gebruikersactiviteit op de site nadat u op een advertentie heeft geklikt.

Bereid om oplichters en spammers te isoleren van de algemene stroom van activiteiten (bijvoorbeeld klikvalsspelen of valse transacties om adverteerders en website-eigenaren te misleiden). Trust Token-API, gebaseerd op het gebruik van het Privacy Pass-protocol, dat al door CloudFlare wordt gebruikt om Tor-gebruikers te classificeren. De API maakt het mogelijk om gebruikers in te delen in betrouwbare en onbetrouwbare gebruikers zonder gebruik te maken van cross-site identifiers.

Om indirecte identificatie te voorkomen wordt een techniek voorgesteld Privacybudget. De essentie van de methode is dat de browser slechts tot op zekere hoogte informatie levert die mogelijk voor identificatie kan worden gebruikt. Als de limiet voor het aantal oproepen naar de API wordt overschreden en het vrijgeven van verdere informatie zou kunnen leiden tot schending van de anonimiteit, wordt verdere toegang tot bepaalde API's geblokkeerd.

Bron: opennet.ru

Voeg een reactie