Google predstavuje iniciatívu Privacy Sandbox

Google hovoril s iniciatívou Ochrana osobných údajov, v rámci ktorej navrhla niekoľko API na implementáciu do prehliadačov, ktoré umožňujú dosiahnuť kompromis medzi potrebou používateľov zachovať si súkromie a túžbou reklamných sietí a stránok sledovať preferencie návštevníkov.

Prax ukazuje, že konfrontácia situáciu len zhoršuje. Napríklad zavedenie blokovania súborov cookie používaných na sledovanie viedlo k zvýšenému používaniu alternatívnych techník, ako je snímanie odtlačkov prstov prehliadača, ktoré sa pokúšajú odlíšiť používateľa od davu tým, že sa spoliehajú na špecifické nastavenia používateľa (nainštalované fonty, typy MIME, šifrovanie režimy atď.) atď.) a hardvérové ​​funkcie (rozlíšenie obrazovky, špecifické artefakty vykresľovania atď.).

Google ponúka poskytovanie na plný úväzok Floc API, ktorý reklamným sieťam umožní určiť kategóriu záujmov používateľov, ale neumožní individuálnu identifikáciu. API bude fungovať so všeobecnými záujmovými skupinami pokrývajúcimi veľké anonymné masy používateľov (napríklad „milovníkov klasickej hudby“), ale neumožní manipuláciu s údajmi na úrovni histórie návštev konkrétnych stránok.

Na meranie efektívnosti reklamy a vyhodnocovanie konverzií kliknutí sa vyvíja Conversion Measurement API, ktorý umožňuje získať zovšeobecnené informácie o aktivite používateľa na stránke po kliknutí na reklamu.

Pripravené na izoláciu podvodníkov a spamerov od všeobecného toku aktivít (napríklad podvádzanie klikaním alebo falošné transakcie s cieľom oklamať inzerentov a vlastníkov webových stránok). Trust Token API, na základe používania protokolu Privacy Pass, ktorý už CloudFlare používa na klasifikáciu používateľov Tor. Rozhranie API umožňuje kategorizovať používateľov na dôveryhodných a nedôveryhodných používateľov bez použitia identifikátorov medzi stránkami.

Na zabránenie nepriamej identifikácie sa navrhuje technika rozpočet na ochranu súkromia. Podstatou metódy je, že prehliadač poskytuje informácie, ktoré môžu byť potenciálne použité na identifikáciu len do určitej miery. Ak je prekročený limit počtu volaní do API a zverejnenie ďalších informácií by mohlo viesť k porušeniu anonymity, potom je ďalší prístup k určitým API zablokovaný.

Zdroj: opennet.ru

Pridať komentár