Organizația pentru apărarea drepturilor EFF (Electronic Frontier Foundation) a criticat API-ul FLoC, promovat de Google în cadrul inițiativei Privacy Sandbox. Amintim că în Chrome 89 a început implementarea experimentală a unei serii de API-uri care ar putea înlocui cookie-urile terțe utilizate pentru urmărirea activităților. În viitor, Google intenționează să renunțe complet la utilizarea cookie-urilor pentru urmărire și să oprească suportul pentru cookie-urile terțe în Chrome, cele care sunt setate atunci când utilizatorii accesează site-uri diferite de domeniul paginii curente.
API-ul FLoC (Federated Learning of Cohorts) este destinat stabilirii categoriei de interese ale utilizatorului fără identificare individuală și fără legătură cu istoricul vizitelor pe anumite site-uri. FLoC permite gruparea utilizatorilor cu interese similare, fără a identifica utilizatorii individual. Interesele utilizatorului sunt stabilite prin intermediul „coclor”, etichete scurte care descriu diferite grupuri de interese. Coclorile se calculează pe dispozitivul utilizatorului, folosind algoritmi de învățare automată pe datele istoricului de vizite și conținutul deschis în browser. Detaliile rămân pe dispozitivul utilizatorului, iar extern sunt transmise doar informații generale despre cocloare, reflectând interesele și permițând afișarea de publicitate relevantă fără urmărirea utilizatorului specific.
Conform EFF, API-ul propus poate înlocui unele probleme cu altele. Dacă etichetele de interese pot fi obținute de orice site, se creează condiții pentru discriminarea utilizatorilor în funcție de preferințele și opiniile lor, precum și aplicarea activă a targetării oportuniste.
În loc să renunțe complet la targetare, Google încearcă să implementeze o nouă metodă de targetare cu problemele sale. EFF consideră că utilizatorul ar trebui să decidă ce informații să transmită fiecărui site și să nu se îngrijoreze că urmele activității sale anterioare pot fi utilizate pentru manipularea lui în timpul navigării pe site-uri. Implementarea FLoC ar putea duce la faptul că informațiile despre comportamentul utilizatorului să-l urmărească ca o marcă de la un site la altul.
Printre noile riscuri se numără:
- Apariția unui factor suplimentar pentru identificarea ascunsă a browserului utilizatorului («browser fingerprinting»). Deși cohorte FLoC vor acoperi mii de persoane, acestea pot fi folosite pentru a crește precizia identificării browserului atunci când sunt utilizate în combinație cu alte date indirecte, cum ar fi rezoluția ecranului, lista tipurilor MIME acceptate, parametri specifici în anteturi (HTTP/2 și HTTPS), pluginuri și fonturi instalate, disponibilitatea anumitor API Web, caracteristici specifice plăcilor grafice pentru redarea prin WebGL și Canvas, manipulări cu CSS, și trăsături de utilizare a mouse-ului și tastaturii.
- Furnizarea de date personale suplimentare tracker-elor care deja identifică utilizatorii. De exemplu, dacă un utilizator este identificat și s-a conectat la contul său, serviciul poate asocia în mod explicit datele despre preferințe din cohortă cu un utilizator specific, urmărind transformarea preferințelor în cazul schimbării cohortelor.
- De asemenea, nu este exclusă efectuarea unui inginerii inverse a istoricului de vizitare pe baza datelor despre cohorte, adică analizarea algoritmului de alocare a cohortelor permite estimarea site-urilor pe care utilizatorul le-a accesat. Totodată, pe baza cohortelor se pot trasa concluzii despre vârstă, statut social, orientare sexuală, preferințe politice, dificultăți financiare sau evenimente traumatizante.
- Discriminarea pe baza preferințelor utilizatorilor. De exemplu, ofertele de muncă și de creditare pot varia în funcție de apartenența etnică, religie, gen și vârstă. Utilizatorii care se confruntă cu probleme financiare pot fi îndemnați să accepte credite cu dobânzi mai mari, iar determinarea datelor demografice și a preferințelor politice pot fi utilizate pentru a spori eficiența dezinformării.
Sursa: opennet.ro
