Opoziția față de implementarea API-ului FLoC, promovat de Google în locul cookie-urilor de urmărire

Implementarea experimentală a tehnologiei FLoC, dezvoltată de Google pentru a înlocui cookie-urile de urmărire, a fost lansată în Chrome 89, însă s-a confruntat cu opoziția din partea comunității. După integrarea FLoC, Google intenționează să oprească complet suportul pentru cookie-urile terțe în Chrome/Chromium, care sunt configurate atunci când utilizatorii accesează site-uri diferite de domeniul paginii curente. În prezent, FLoC este testat selectiv pe un procent mic de utilizatori Chrome 90, suportul pentru FLoC fiind inclus și în baza de cod Chromium.

În opinia opozanților implementării FLoC, această tehnologie nu face altceva decât să înlocuiască o formă de urmărire a utilizatorilor cu alta, încercând să rezolve unele probleme, dar generând altele. De exemplu, FLoC creează condiții pentru discriminarea utilizatorilor în funcție de preferințele și viziile lor.

Reacția unor proiecte la integrarea FLoC în baza de cod Chromium:

  • Unul dintre principalii dezvoltatori al sistemului de gestionare a conținutului WordPress, care deține aproximativ 40% din piața CMS, a propus să fie perceput FLoC ca o amenințare la securitate și să fie utilizată opțiunea prevăzută în specificație de a interzice utilizarea FLoC și de a dezactiva determinarea informațiilor despre interesele utilizatorilor pentru anumite site-uri. Refuzul de a utiliza FLoC poate fi activat pe partea site-ului prin setarea antetului HTTP „Permissions-Policy: interest-cohort=()”. Această interdicție FLoC se propune a fi activată în mod implicit în toate instanțele WordPress, iar modificările vor fi incluse într-unul dintre actualizări pentru remedierea problemelor de securitate.

    Dacă propunerea va fi aprobată, pe toate site-urile care aplică automat actualizările WordPress, FLoC va fi dezactivat în mod implicit. Pentru cei care doresc să utilizeze FLoC, va fi oferită opțiunea de a dezactiva transmiterea antetului „Permissions-Policy: interest-cohort=()”. O interdicție similară FLoC este, de asemenea, propusă pentru a fi inclusă în versiunea semnificativă WordPress 5.8, dar aceasta este planificată pentru luna iulie și ar putea să nu reușească să fie activată până la începerea utilizării masive a FLoC, motiv pentru care se ia în considerare dezactivarea FLoC printr-o actualizare intermediară.

    În comentarii, nu toată lumea a fost de acord cu oportunitatea lansării unei astfel de actualizări, motivând că nu este bine să amestecăm problemele de securitate cu grija pentru respectarea confidențialității. Abuzurile aduse de modificările propuse în actualizările automate pot duce la pierderea încrederii în astfel de actualizări.

  • Dezvoltatorii browserelor Vivaldi și Brave Browser au refuzat să implementeze suportul pentru FLoC în produsele lor, afirmând că utilizatorii lor au dreptul la confidențialitate. Reprezentanții Vivaldi au subliniat de asemenea că trebuie să numim lucrurile pe nume, iar FLoC nu este o tehnologie de asigurare a confidențialității, așa cum încearcă să susțină Google, ci o tehnologie de urmărire care încalcă confidențialitatea.
  • Organizația pentru drepturile omului EFF (Electronic Frontier Foundation) a lansat site-ul amifloced.org, care permite utilizatorilor să verifice dacă FLoC este activat în browser, oferindu-le posibilitatea de a înțelege dacă participă la experimentul Google.
  • Motorul de căutare DuckDuckGo a criticat FLoC și a adăugat în extensia sa pentru Chrome DuckDuckGo Privacy Essentials blocarea FLoC, interzicând de asemenea utilizarea FLoC pe site-ul duckduckgo.com (DuckDuckGo Search) prin setarea antetului HTTP „Permissions-Policy: interest-cohort=()”.
  • Compania Microsoft nu a inclus încă FLoC în browserul Edge, adoptând o poziție de așteptare și încercând să dezvolte propria tehnologie de urmărire a preferințelor, PARAKEET (Private and Anonymized Requests for Ads that Keep Efficacy and Enhance Transparency). Esența PARAKEET constă în utilizarea unui proxy,server, care se află între utilizator și rețeaua publicitară. Utilizatorului i se atribuie un identificator unic, dar informațiile despre acesta sunt obținute doar de proxy, care transmite rețelei publicitare doar un set limitat de informații anonimizate.
  • Mozilla și Opera nu intenționează să adauge implementarea FLoC în produsele lor. Compania Apple nu a luat încă o decizie finală privind implementarea FLoC în Safari.
  • În blocatorul de reclame uBlock, solicitările FLoC sunt dezactivate în mod implicit. O blocare similară a FLoC a fost adăugată în extensiile Adguard și Adblock Plus.

Reamintim că API-ul FLoC (Învățare Federată a Cohortelor) este destinat identificării categoriei de interese a utilizatorului fără a efectua o identificare individuală și fără a se lega de istoricul vizitelor pe site-uri specifice. FLoC permite identificarea grupurilor de utilizatori cu interese similar, fără a-i identifica pe utilizatori individuali. Interesele utilizatorului sunt determinate prin intermediul "cohortelor", etichete scurte ce descriu diferite grupuri de interese. Cohotele sunt calculate pe partea browser-ului prin aplicarea algoritmilor de învățare automată asupra datelor istoricului de vizite și despre conținutul accesat în browser. Detaliile rămân de partea utilizatorului, iar în exterior sunt trimise doar informații generale despre cohorte, reflectând interesele și permițând afișarea de reclame relevante fără a urmări un utilizator specific.

Principalele riscuri asociate cu implementarea FLoC:

  • Discriminare pe baza preferințelor utilizatorilor. De exemplu, ofertele de muncă și cele de creditare pot varia în funcție de etnia, religia, sexul și vârsta utilizatorilor. Utilizatorilor care se confruntă cu probleme financiare le pot fi impuse credite cu dobânzi mari, iar determinarea datelor demografice și a preferințelor politice poate fi utilizată pentru a spori credibilitatea dezinformării. Utilizând FLoC, informațiile despre comportamentul utilizatorului vor urma utilizatorul de la un site la altul, iar datele despre activitatea precedentă pot fi folosite pentru a manipula utilizatorul în momentul accesării site-urilor.
  • Nu este exclusă realizarea ingineriei inverse a istoricului vizitelor pe baza datelor despre cohortă. Analiza algoritmului de atribuire a cohortelor va permite deducerea site-urilor pe care utilizatorul a fost probabil să le viziteze. De asemenea, pe baza cohortelor se pot trasa concluzii despre vârstă, statut social, orientare de gen, preferințe politice, dificultăți financiare sau traume experimentate.
  • Apariția unui factor suplimentar pentru identificarea ascunsă a browserului utilizatorului («browser fingerprinting»). Deși cohorte FLoC vor acoperi mii de persoane, acestea pot fi folosite pentru a crește precizia identificării browserului atunci când sunt utilizate în combinație cu alte date indirecte, cum ar fi rezoluția ecranului, lista tipurilor MIME acceptate, parametri specifici în anteturi (HTTP/2 și HTTPS), pluginuri și fonturi instalate, disponibilitatea anumitor API Web, caracteristici specifice plăcilor grafice pentru redarea prin WebGL și Canvas, manipulări cu CSS, și trăsături de utilizare a mouse-ului și tastaturii.
  • Furnizarea de date personale suplimentare către trackeri care deja identifică utilizatorii. De exemplu, dacă un utilizator este identificat și s-a conectat la contul său, serviciul poate corela explicit datele despre preferințe menționate în cohortă cu un anumit utilizator, iar în cazul schimbării cohortelor, poate urmări transformarea preferințelor.

De asemenea, se poate menționa că, în paralel, reprezentanții industriei publicitare dezvoltă și alte metode alternative de identificare care pot fi utilizate pentru a urmări utilizatorii în cazul blocării cookie-urilor terțe în Chrome. De exemplu, compania The Trade Desk a propus tehnologia UID2 (Identificator Unificat), care implementează un mecanism de identificare a utilizatorilor, funcționând în cooperare cu proprietarii site-urilor. Identificatorul UID2 este generat pe baza informațiilor furnizate de utilizator la înregistrarea pe site, cum ar fi emailul, numărul de telefon sau datele contului din rețelele sociale. Pe baza criptării conținutului UID2, coordonatorul infrastructurii creează un token, pe care proprietarul site-ului îl poate transmite rețelelor publicitare. Rețelele publicitare autorizate pot obține cheile pentru decriptarea tokenului și obținerea UID2-ului original, care poate fi utilizat pentru construirea unui profil general al utilizatorului, agregând informații din locuri diferite.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster