Compania Google a lansat inițiativa Privacy Sandbox

Compania Google a apărut inițiativa Privacy Sandbox, în cadrul căreia a propus implementarea în browsere a mai multor API-uri, care permit găsirea unui compromis între nevoia utilizatorilor de a-și păstra confidențialitatea și dorința rețelelor publicitare și a site-urilor de a urmări preferințele vizitatorilor.

Practicile arată că confruntarea agravează doar situația. De exemplu, implementarea blocării cookie-urilor utilizate pentru urmărire a dus la o utilizare mai intensă a tehnicilor alternative, cum ar fi metodele de identificare indirectă (fingerprinting-ul browser-ului), care încearcă să distingă utilizatorul dintr-o masă generală, bazându-se pe setările specifice utilizate (fonturi instalate, tipuri MIME, moduri de criptare etc.) și pe particularitățile hardware-ului (rezoluția ecranului, artefactele specifice la randare etc.).

Google propune să ofere un Floc API, care va permite rețelelor publicitare să determine categoria de interese a utilizatorului, dar nu va permite identificarea individuală. API-ul va opera cu grupuri generale de interese, care acoperă mase mari de utilizatori anonimi (de exemplu, „îndrăgostiți de muzica clasică”), dar nu va permite manipularea datelor la nivelul istoricului de vizitare a site-urilor specifice.

Pentru a măsura eficacitatea publicității și a evalua conversiile clicurilor, se dezvoltă Conversion Measurement API, care oferă informații generale despre activitatea utilizatorilor pe site, după ce aceștia au făcut clic pe publicitate.

Pentru a distinge fluxul general de activitate al escrocilor și spammerilor (de exemplu, clicuri false sau efectuarea de tranzacții false pentru a înșela advertiserii și proprietarii de site-uri) a fost pregătit Trust Token API, bazat pe utilizarea protocolului Privacy Pass, care este deja aplicat de CloudFlare pentru clasificarea utilizatorilor Tor. API-ul permite separarea utilizatorilor în cei de încredere și cei care nu sunt de încredere, fără a utiliza identificatori intersite.

Pentru a preveni identificarea indirectă, se propune o tehnică Privacy BudgetMetoda constă în faptul că browserul oferă informații care pot fi utilizate potențial pentru identificare, doar într-un anumit volum. Dacă limita numărului de apeluri la API este depășită și furnizarea de informații suplimentare poate duce la încălcarea anonimatului, accesul suplimentar la anumite API-uri este blocat.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster