EFF uważa, że zastąpienie ciasteczek śledzących FLoC może prowadzić do nowych problemów

Organizacja broniąca praw EFF (Electronic Frontier Foundation) skrytykowała API FLoC, promowane przez firmę Google w ramach inicjatywy Privacy Sandbox. Przypomnijmy, że w Chrome 89 rozpoczęto eksperymentalne wprowadzenie serii API, które mają zastąpić pliki cookie stron trzecich używane do śledzenia ruchu. W przyszłości Google planuje całkowicie zrezygnować z plików cookie do śledzenia i zakończyć wsparcie dla plików cookie stron trzecich wyświetlanych podczas odwiedzania stron innych niż domena bieżącej strony.

API FLoC (Federated Learning of Cohorts) jest przeznaczone do określenia kategorii zainteresowań użytkownika bez przeprowadzania indywidualnej identyfikacji i bez związku z historią odwiedzania konkretnych stron internetowych. FLoC pozwala na wyodrębnienie grup użytkowników o podobnych zainteresowaniach, nie identyfikując pojedynczych użytkowników. Zainteresowania użytkownika określane są za pomocą „kogort”, krótkich etykiet opisujących różne grupy zainteresowań. Kogorty są obliczane po stronie przeglądarki poprzez zastosowanie algorytmów uczenia maszynowego do danych z historii odwiedzin i zawartości, która jest otwierana w przeglądarce. Szczegóły pozostają po stronie użytkownika, a na zewnątrz przesyłane są jedynie ogólne informacje o kogortach, odzwierciedlających zainteresowania i umożliwiających dostarczanie odpowiednich reklam bez śledzenia konkretnego użytkownika.

Zdaniem EFF proponowane API może zastąpić jedne problemy innymi. Jeśli etykiety dotyczące zainteresowań będą mogły uzyskać jakiekolwiek strony, stworzy to warunki do dyskryminacji użytkowników w zależności od ich preferencji i poglądów, a także aktywnego stosowania drapieżnego targetingu.

Zamiast całkowicie zrezygnować z targetingu, Google stara się wprowadzić nową metodę targetingu, która ma swoje problemy. EFF uważa, że to użytkownik powinien decydować, jakie informacje przekazać każdej stronie, a nie martwić się tym, że ślady jego dotychczasowej aktywności mogą być wykorzystywane do manipulowania nim przy otwieraniu stron. Wprowadzenie FLoC może doprowadzić do tego, że informacje o zachowaniu użytkownika będą jak piętno towarzyszyć mu z site'u na site.

Wśród nowych ryzyk wymienia się:

  • Pojawienie się dodatkowego czynnika do ukrytej identyfikacji przeglądarki użytkownika („browser fingerprinting”). Mimo że kohorty FLoC obejmują tysiące osób, mogą być one używane do zwiększenia dokładności identyfikacji przeglądarki, gdy są stosowane w połączeniu z innymi danymi pośrednimi, takimi jak rozdzielczość ekranu, lista obsługiwanych typów MIME, specyficzne parametry w nagłówkach (HTTP/2 i HTTPS), zainstalowane wtyczki i czcionki, dostępność określonych Web API, specyficzne dla kart graficznych cechy renderowania przy użyciu WebGL i Canvas, manipulacje z CSS, a także cechy działania myszy i klawiatury.
  • Dostarczanie dodatkowych danych osobowych śledzącym, którzy już identyfikują użytkowników. Na przykład, jeśli użytkownik jest zidentyfikowany i zalogował się na swoje konto, usługa może wyraźnie powiązać dane o preferencjach z kohorty z konkretnym użytkownikiem oraz, przy zmianie kohort, śledzić transformację preferencji.
  • Nie wyklucza się również przeprowadzenia inżynierii wstecznej historii odwiedzin na podstawie danych o kohorcie, tzn. analiza algorytmu przypisywania kohort pozwala ocenić, jakie mniej więcej strony użytkownik prawdopodobnie odwiedzał. Na podstawie kohort można również wnioskować o wieku, sytuacji społecznej, orientacji seksualnej, preferencjach politycznych, trudnościach finansowych lub przeżytym nieszczęściu.
  • Dyskryminacja na podstawie preferencji użytkowników. Na przykład, oferty dotyczące pracy i przyznawania kredytów mogą się zmieniać w zależności od przynależności etnicznej, religii, płci i wieku. Użytkownikom mającym problemy finansowe mogą być narzucane kredyty z zawyżonym oprocentowaniem, a ustalanie danych demograficznych i preferencji politycznych może być wykorzystywane do zwiększenia przekonywalności dezinformacji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster