Google lança iniciativa Sandbox de privacidade

Google veio para a frente com iniciativa Sandbox de privacidade, no âmbito do qual propôs diversas APIs para implementação em navegadores que permitem chegar a um compromisso entre a necessidade dos utilizadores de manter a privacidade e o desejo das redes e sites de publicidade de rastrear as preferências dos visitantes.

A prática mostra que o confronto só agrava a situação. Por exemplo, a introdução de cookies de bloqueio utilizados para rastreamento levou a um uso crescente de técnicas alternativas, como a impressão digital do navegador, que tenta distinguir um usuário da multidão com base nas configurações específicas do usuário (fontes instaladas, tipos MIME, criptografia modos, etc.) etc.) e recursos de hardware (resolução de tela, artefatos de renderização específicos, etc.).

O Google se oferece para fornecer tempo integral API Floc, o que permitirá às redes de publicidade determinar a categoria de interesses dos utilizadores, mas não permitirá a identificação individual. A API irá operar com grupos de interesse geral abrangendo grandes massas anónimas de utilizadores (por exemplo, “amantes de música clássica”), mas não permitirá a manipulação de dados ao nível do histórico de visitas a sites específicos.

Para medir a eficácia da publicidade e avaliar as conversões de cliques, está desenvolvendo API de medição de conversão, que permite obter informações generalizadas sobre a atividade do usuário no site após clicar em um anúncio.

Preparado para isolar golpistas e spammers do fluxo geral de atividades (por exemplo, cliques fraudulentos ou transações falsas para enganar anunciantes e proprietários de sites). API de token confiável, baseado no uso do protocolo Privacy Pass, que já é utilizado pela CloudFlare para classificar os usuários do Tor. A API torna possível categorizar os usuários em usuários confiáveis ​​e não confiáveis ​​sem usar identificadores entre sites.

Para evitar a identificação indireta, é proposta uma técnica Orçamento de privacidade. A essência do método é que o navegador fornece informações que podem ser potencialmente usadas para identificação apenas até certo ponto. Se o limite do número de chamadas para a API for excedido e a divulgação de mais informações puder levar à violação do anonimato, o acesso adicional a determinadas APIs será bloqueado.

Fonte: opennet.ru

Adicionar um comentário