ڪوڪيز کي ٽريڪ ڪرڻ جي بدران گوگل پاران ترقي يافته FLoC API جي نفاذ جي مزاحمت

ڪروم 89 ۾ شروع ڪيو ويو، FLoC ٽيڪنالاجي جو تجرباتي عمل، گوگل طرفان ترقي يافته ڪوڪيز کي تبديل ڪرڻ لاءِ جيڪي تحريڪن کي ٽريڪ ڪن ٿيون، ڪميونٽي طرفان مزاحمت جو سامنا ڪيو ويو. FLOC لاڳو ڪرڻ کان پوء، گوگل مڪمل طور تي Chrome/Chromium ۾ ٽئين پارٽي ڪوڪيز کي سپورٽ ڪرڻ بند ڪرڻ جو ارادو رکي ٿو جيڪي سيٽ ڪيل آهن جڏهن موجوده صفحي جي ڊومين کان سواء ٻين سائيٽن تائين رسائي حاصل ڪن ٿا. FLoC اڳ ۾ ئي بي ترتيب طور تي آزمايو پيو وڃي Chrome 90 استعمال ڪندڙن جي ٿورڙي فيصد تي، ۽ FLoC لاءِ سپورٽ پڻ Chromium codebase ۾ شامل آھي.

FLOC جي عمل جي مخالفين جي مطابق، هي ٽيڪنالاجي، صارف جي ٽريڪنگ کي مڪمل طور تي ڇڏڻ جي بدران، صرف هڪ قسم جي ٽارگيٽ کي ٻئي سان تبديل ڪري ٿو، ۽، ڪجهه مسئلا حل ڪرڻ جي ڪوشش ڪندي، ٻين کي پيدا ڪري ٿو. مثال طور، FLOC انهن جي ترجيحن ۽ نظرين جي بنياد تي صارفين جي خلاف تبعيض لاءِ حالتون ٺاهي ٿو.

Chromium codebase ۾ FLOC جي انضمام تي ڪجهه منصوبن جو رد عمل:

  • ورڈپریس مواد مينيجمينٽ سسٽم جي اهم ڊولپرز مان هڪ، جيڪو تقريبا 40٪ سي ايم ايس مارڪيٽ جو حساب ڪري ٿو، تجويز ڪيو ته FLOC کي حفاظتي خطري جي طور تي علاج ڪيو وڃي ۽ FLoC جي استعمال کي منع ڪرڻ ۽ صارف جي دلچسپي جي سڃاڻپ کي غير فعال ڪرڻ جي وضاحت جي صلاحيت جو فائدو وٺڻ. انفرادي سائيٽن لاءِ معلومات. FLOC مان آپٽ آئوٽ ڪرڻ کي چالو ڪري سگھجي ٿو سائيٽ جي پاسي HTTP هيڊر سيٽنگ ڪندي “Permissions-Policy: interest-cohort=()”. اهو تجويز ڪيو ويو آهي ته ورڈپریس جي سڀني مثالن ۾ ڊفالٽ طور تي ساڳئي FLOC پابندي کي فعال ڪرڻ ۽ سيڪيورٽي مسئلن کي ختم ڪرڻ لاءِ تازه ڪارين مان هڪ ۾ تبديلين کي اپڊيٽ ڪيو وڃي.

    جيڪڏهن تجويز منظور ڪئي وئي آهي، سڀئي سائيٽون جيڪي خودڪار طريقي سان لاڳو ٿين ٿيون ورڈپریس تازه ڪاريون ڊفالٽ طور تي FLOC غير فعال هونديون. انهن لاءِ جيڪي FLOC استعمال ڪرڻ چاهيندا آهن، هڪ اختيار مهيا ڪيو ويندو "اجازت-پاليسي: دلچسپي-ڪوهورٽ=()" هيڊر جي ٽرانسميشن کي بند ڪرڻ لاءِ. ڊفالٽ طور تي FLOC تي ساڳئي پابندي پڻ شامل ڪرڻ جي تجويز آهي ورڈپریس 5.8 جي وڏي رليز ۾، پر اهو جولاءِ لاءِ مقرر آهي ۽ شايد وقت ۾ نه هجي FLoC جي وڏي شموليت لاءِ، تنهن ڪري هڪ عبوري اپڊيٽ ذريعي FLOC کي غير فعال ڪرڻ جو امڪان. غور ڪيو پيو وڃي.

    تبصرن ۾، هرڪو اتفاق نه ڪيو اهڙي تازه ڪاري جاري ڪرڻ جي صلاح سان، بحث ڪيو ته سيڪيورٽي خدشات رازداري بابت خدشات سان پريشان نه ٿيڻ گهرجي. خودڪار طور تي نصب ڪيل اپڊيٽ ۾ پيش ڪيل تبديلين جو غلط استعمال اهڙين تازه ڪارين ۾ اعتماد جي نقصان جي ڪري سگھي ٿو.

  • Vivaldi ۽ Brave Browser جي ڊولپرز پنهنجي پروڊڪٽس ۾ FLOC سپورٽ لاڳو ڪرڻ کان انڪار ڪري ڇڏيو، چون ٿا ته انهن جي استعمال ڪندڙن کي رازداري جو حق آهي. Vivaldi جي نمائندن پڻ نشاندهي ڪئي ته، هڪ اسپڊ کي اسپيڊ سڏڻ لاء، FLOC هڪ رازداري ٽيڪنالاجي ناهي، جيئن گوگل ان کي فروغ ڏيڻ جي ڪوشش ڪري رهيو آهي، پر هڪ رازداري جي ڀڃڪڙي ٽريڪنگ ٽيڪنالاجي.
  • انساني حقن جي تنظيم EFF (اليڪٽرانڪ فرنٽيئر فائونڊيشن) هڪ ويب سائيٽ amifloced.org شروع ڪئي آهي جيڪا توهان کي برائوزر ۾ FLoC جي شموليت کي ڳولڻ جي اجازت ڏئي ٿي، جيڪا صارف کي اهو سمجهڻ جو موقعو ڏئي ٿي ته هو گوگل جي تجربي ۾ حصو وٺي رهيو آهي يا نه.
  • سرچ انجڻ DuckDuckGo FLoC تي تنقيد ڪئي ۽ شامل ڪيو FLoC بلاڪنگ کي DuckDuckGo Privacy Essentials Chrome add-on، ۽ پڻ منع ڪيو FLoC جي ويب سائيٽ duckduckgo.com تي (DuckDuckGo سرچ) HTTP هيڊر مقرر ڪندي "Permissions-Policy: interest-cohort. =()" .
  • Microsoft اڃا تائين Edge برائوزر ۾ FLOC کي فعال ڪرڻ شروع نه ڪيو آهي، هڪ انتظار ۽ ڏسو جو طريقو اختيار ڪيو آهي ۽ ڪوشش ڪري رهيو آهي پنهنجي ترجيح ٽريڪنگ ٽيڪنالاجي PARAKEET (اشتهارن لاءِ پرائيويٽ ۽ گمنام درخواستون جيڪي افاديت کي برقرار رکن ۽ شفافيت کي وڌايو). PARAKEET جو بنياد صارف ۽ اشتهارن جي نيٽ ورڪ جي وچ ۾ واقع هڪ پراکسي سرور جو استعمال آهي. استعمال ڪندڙ کي هڪ منفرد سڃاڻپ ڪندڙ مقرر ڪيو ويو آهي، پر هن جي باري ۾ معلومات صرف هڪ پراکسي طرفان ملي ٿي، جيڪا صرف گمنام معلومات جي محدود سيٽ کي اشتهارن جي نيٽ ورڪ ڏانهن منتقل ڪري ٿي.
  • Mozilla ۽ Opera وٽ ڪو به منصوبو ناهي ته انهن جي شين ۾ FLOC لاڳو ڪرڻ شامل ڪن. ايپل اڃا تائين سفاري ۾ ايف ايل او سي جي عمل جي حوالي سان حتمي فيصلو نه ڪيو آهي.
  • uBlock اشتهار بلاڪ ڪندڙ هاڻي ڊفالٽ طور FLoC درخواستن کي غير فعال ڪري ٿو. ھڪڙو ساڳيو FLoC بلاڪنگ شامل ڪيو ويو آھي Adguard ۽ Adblock Plus add-ons ۾.

اچو ته ياد رکون ته FLoC (Federated Learning of Cohorts) API ٺاهي وئي آهي صارف جي مفادن جي درجي کي طئي ڪرڻ لاءِ انفرادي سڃاڻپ کان سواءِ ۽ بغير ڪنهن مخصوص سائيٽن جي دوري جي تاريخ جي حوالي سان. FLOC توهان کي اجازت ڏئي ٿو ته صارفن جي گروپن کي سڃاڻڻ جي انفرادي صارفن کي سڃاڻڻ کان سواءِ ساڳي مفادن سان. استعمال ڪندڙ جي مفادن جي سڃاڻپ ڪئي وئي آهي ”ڪوهورٽس“ استعمال ڪندي مختصر ليبل جيڪي مختلف مفادن جي گروهن کي بيان ڪن ٿا. براؤزنگ تاريخ جي ڊيٽا ۽ برائوزر ۾ کوليل مواد تي مشين لرننگ الگورتھم لاڳو ڪرڻ سان برائوزر جي پاسي تي ڪوهورٽس جو حساب ڪيو ويندو آھي. تفصيلات صارف جي پاسي تي رهنديون آهن، ۽ صرف گڏيل معلومات جي باري ۾ عام معلومات ٻاهران منتقل ڪئي ويندي آهي، دلچسپي جي عڪاسي ڪندي ۽ لاڳاپيل اشتهارن کي ڪنهن مخصوص صارف کي ٽريڪ ڪرڻ کان سواء ظاهر ٿيڻ جي اجازت ڏئي ٿي.

FLOC جي نفاذ سان لاڳاپيل مکيه خطرا:

  • تبعيض صارف جي ترجيحن جي بنياد تي. مثال طور، نوڪري ۽ قرض جون آڇون مختلف ٿي سگهن ٿيون قوم، مذهب، جنس ۽ عمر جي لحاظ کان. نقدي ڇڪيل استعمال ڪندڙ قرضن لاءِ ھدف ٿي سگھن ٿا قرضن لاءِ سود جي وڌندڙ شرحن سان، ۽ ھدف ڊيموگرافڪ ۽ سياسي ترجيحن کي استعمال ڪري سگھجي ٿو غلط معلومات کي وڌيڪ معتبر بڻائڻ لاءِ. FLOC سان، رويي جي معلومات صارف کي سائيٽ کان سائيٽ تائين پيروي ڪندي ۽ ماضي جي سرگرمي ڊيٽا استعمال ڪري سگهجي ٿي استعمال ڪندڙ کي هٽائڻ لاء جڏهن سائيٽ کولڻ.
  • اهو ممڪن آهي ته ريورس انجنيئر توهان جي برائوزنگ تاريخ کي ڪوهورٽ ڊيٽا جي بنياد تي. همراهن کي تفويض ڪرڻ لاءِ الگورٿم جو تجزيو اسان کي اندازو لڳائڻ جي اجازت ڏيندو ته صارف ڪهڙن سائيٽن جو دورو ڪرڻ جو امڪان هو. گڏوگڏ، ڪوهرن جي بنياد تي، ڪو به نتيجو ڪڍي سگھي ٿو عمر، سماجي حيثيت، جنس جي واقفيت، سياسي ترجيحات، مالي مشڪلاتن يا تجربي جي بدقسمتي.
  • صارف جي برائوزر جي پوشیدہ سڃاڻپ لاءِ اضافي عنصر جو اڀرڻ ("براؤزر فنگر پرنٽنگ"). جيتوڻيڪ FLOC ڪوهورٽس هزارين ماڻهن کي ڍڪيندا، اهي برائوزر جي سڃاڻپ جي درستگي کي بهتر ڪرڻ لاءِ استعمال ڪري سگهجن ٿا جڏهن ٻين اڻ سڌي طرح ڊيٽا جهڙوڪ اسڪرين ريزوليوشن، سپورٽ ٿيل MIME قسمن جي لسٽ، هيڊرز ۾ مخصوص پيٽرولر (HTTP/2 ۽ HTTPS) , انسٽال ٿيل پلگ ان ۽ فونٽس، ڪي خاص ويب APIs جي دستيابي، وڊيو ڪارڊ لاءِ مخصوص رينڊرنگ خاصيتون WebGL ۽ Canvas استعمال ڪندي، CSS جو استعمال، مائوس ۽ ڪيبورڊ سان ڪم ڪرڻ جون خاصيتون.
  • ٽريڪرن کي اضافي ذاتي ڊيٽا مهيا ڪرڻ جيڪي اڳ ۾ ئي استعمال ڪندڙن جي سڃاڻپ ڪن ٿا. مثال طور، جيڪڏهن هڪ صارف جي سڃاڻپ ڪئي وئي آهي ۽ هن جي اڪائونٽ ۾ لاگ ان ٿيو آهي، خدمت واضح طور تي هڪ خاص صارف سان ڪوهورٽ ۾ بيان ڪيل ترجيحي ڊيٽا سان ملائي سگهي ٿي، ۽ جڏهن همراه تبديل ٿين ٿا، ترجيحن جي تبديلي کي ٽريڪ ڪريو.

اضافي طور تي، اهو نوٽ ڪري سگهجي ٿو ته متوازي طور تي، اشتهارن جي صنعت جا نمائندا ٻيا متبادل سڃاڻپ طريقا ٺاهي رهيا آهن جيڪي استعمال ڪندڙن کي ٽريڪ ڪرڻ لاء استعمال ڪري سگھجن ٿيون جيڪڏهن ٽئين پارٽي ڪوڪيز کي Chrome ۾ بلاڪ ڪيو ويو آهي. مثال طور، The Trade Desk ڪمپنيءَ تجويز ڪئي UID2 (Unified Identifier) ​​ٽيڪنالاجي، جيڪا لاڳو ڪري ٿي صارف جي سڃاڻپ واري ميڪانيزم جيڪا سائيٽ جي مالڪن سان تعاون ۾ ڪم ڪري ٿي. UID2 سڃاڻپ ڪندڙ صارف پاران مهيا ڪيل معلومات جي بنياد تي ٺاهيل آهي جڏهن سائيٽ تي رجسٽر ٿي رهيو آهي، جهڙوڪ اي ميل، فون نمبر، يا سماجي نيٽ ورڪ اڪائونٽ جي معلومات. UID2 مواد جي انڪرپشن جي بنياد تي، انفراسٽرڪچر ڪوآرڊينيٽر هڪ ٽوڪن ٺاهي ٿو جنهن کي سائيٽ جو مالڪ اشتهاري نيٽ ورڪ ڏانهن منتقل ڪري سگهي ٿو. بااختيار اشتهار نيٽ ورڪ ٽوڪن کي ڊڪرپٽ ڪرڻ لاءِ ڪنجيون حاصل ڪري سگھن ٿا ۽ اصل UID2 حاصل ڪري سگھن ٿا، جيڪي استعمال ڪري سگھجن ٿيون هڪ مجموعي صارف پروفائل ٺاهڻ لاءِ جيڪي مختلف هنڌن کان معلومات گڏ ڪري ٿي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو