Firma Google z inicjatywą , w ramach której zaproponowano wdrożenie w przeglądarkach kilku API, które umożliwią osiągnięcie kompromisu między potrzebą użytkowników do zachowania prywatności a chęcią sieci reklamowych i stron internetowych do śledzenia preferencji odwiedzających.
Praktyka pokazuje, że konfrontacja tylko pogarsza sytuację. Na przykład, wprowadzenie blokady używanych do śledzenia cookie spowodowało intensyfikację stosowania alternatywnych technik, takich jak metody pośredniej identyfikacji (fingerprinting przeglądarki), które starają się wyodrębnić użytkownika z ogółu, opierając się na specyficznych ustawieniach (zainstalowane czcionki, typy MIME, tryby szyfrowania itp.) oraz cechach sprzętu (rozdzielczość ekranu, specyficzne artefakty renderowania itp.).
Google proponuje wdrożenie standardowego , które umożliwi sieciom reklamowym określenie kategorii zainteresowań użytkownika, ale nie pozwoli na indywidualną identyfikację. API będzie operować ogólnymi grupami zainteresowań, obejmującymi duże zanonimizowane masy użytkowników (na przykład „miłośnicy muzyki klasycznej”), ale nie pozwoli manipulować danymi na poziomie historii odwiedzania konkretnych stron.
W celu pomiaru skuteczności reklamy i oceny konwersji kliknięć rozwijane jest , które umożliwia uzyskanie uogólnionych informacji o aktywności użytkowników na stronie po przejściu przez kliknięcie w reklamę.
Aby wyodrębnić z ogólnego przepływu aktywności oszustów i spamerów (na przykład sztuczne nabijanie kliknięć czy przeprowadzanie fałszywych transakcji w celu oszukania reklamodawców i właścicieli stron) opracowano , bazujące na protokole Privacy Pass, który już stosuje CloudFlare do klasyfikacji użytkowników Tor. API umożliwia podział użytkowników na zasługujących na zaufanie i niespełniających tego kryterium, bez użycia międzystronnych identyfikatorów.
W celu zapobiegania pośredniej identyfikacji proponowana jest technika Istota metody polega na tym, że przeglądarka przekazuje informacje, które potencjalnie mogą być używane do identyfikacji, tylko w określonym zakresie. Jeśli limit liczby zapytań do API zostanie przekroczony i udostępnienie dalszych informacji może prowadzić do naruszenia anonimowości, dostęp do określonych API zostaje zablokowany.
Źródło: opennet.ru
