Rezistenca ndaj implementimit të API FLoC, promovuar nga Google në vend të Cookie-ve ndjekëse.

Implementimi eksperimental i teknologjisë FLoC në Chrome 89, i zhvilluar nga Google si zëvendësim për cookie-t që ndjekin lëvizjet, është përballur me rezistencë nga komuniteti. Pas implementimit të FLoC, Google planifikon të ndalojë plotësisht mbështetje për cookie-t e palëve të treta në Chrome/Chromium, të cilat vendosen kur vizitohen faqet që nuk i përkasin domenit të faqes aktuale. Aktualisht, po zhvillohet testimi i përzgjedhur i FLoC për një përqindje të vogël të përdoruesve të Chrome 90, dhe mbështetja për FLoC është gjithashtu përfshirë në bazën e kodit të Chromium.

Sipas kundërshtarëve të implementimit të FLoC, kjo teknologji në vend të një ndalimi të plotë të ndjekjes së përdoruesve, thjesht zëvendëson një formë targetimi me një tjetër dhe, duke u përpjekur të zgjidhë disa probleme, krijon të tjera. Për shembull, FLoC krijon kushte për diskriminimin e përdoruesve sipas preferencave dhe pikëpamjeve të tyre.

Reagimi i disa projekteve ndaj integrimit të FLoC në bazën e kodit të Chromium:

  • Një nga zhvilluesit kryesorë i sistemit të menaxhimit të përmbajtjes WordPress, i cili zë rreth 40% të tregut CMS, propozoi që të efektohet FLoC si një kërcënim për sigurinë dhe të shfrytëzohet mundësia e dhënë në specifikim për të ndaluar përdorimin e FLoC dhe për të çaktivizuar përcaktimin e informacionit mbi preferencat e përdoruesit për faqet e veçanta. Refuzimi i FLoC mund të aktivizohet nga ana e faqes përmes vendosjes së titullit HTTP "Permissions-Policy: interest-cohort=()". Ky ndalim i FLoC propozoni të përfshihet si parazgjedhje në të gjitha instancat e WordPress dhe të dërgohet në një nga përditësimet që adresojnë problemet e sigurisë.

    Nëse propozimi miratohet, në të gjitha faqet që aplikojnë automatikisht përditësimet e WordPress, FLoC do të jetë i çaktivizuar si parazgjedhje. Për ata që duan të përdorin FLoC, do të ofrohet një mundësi për të çaktivizuar transferimin e titullit "Permissions-Policy: interest-cohort=()". Një ndalim i ngjashëm i FLoC gjithashtu pritet të propozohet për t'u përfshirë në një version të rëndësishëm të WordPress 5.8, por ai është planifikuar për në korrik dhe mund të mos arrijë në aktivizimin masiv të FLoC, prandaj po shqyrtohet mundësia e çaktivizimit të FLoC përmes një përditësimi të ndërmjetëm.

    Në komentet, disa nuk e pranuan arsyeshmërinë e lëshimit të një përditësimi të tillë, duke argumentuar se nuk duhet përziejë problemet e sigurisë me shqetësimin për respektimin e privatësisë. Abuzimet nga ndryshimet e propozuara në përditësimet që instalohen automatikisht mund të çojnë në humbjen e besimit në këto përditësime.

  • Zhvilluesit e shfletuesve Vivaldi dhe Brave Browser refuzuan të implementojnë mbështetje për FLoC në produktet e tyre, duke deklaruar se përdoruesit e tyre kanë të drejtë për privatësi. Përfaqësuesit e Vivaldi gjithashtu theksuan se duhet të quhen gjërat me emër, dhe FLoC nuk është një teknologji për sigurimin e privatësisë, siç përpiqet ta promovojë Google, por një teknologji ndjekjeje që shkel privatësinë.
  • Organizata për mbrojtjen e të drejtave EFF (Electronic Frontier Foundation) ka krijuar faqen amifloced.org, e cila lejon të përcaktohet nëse FLoC është aktivizuar në shfletues, duke i dhënë mundësinë përdoruesit të kuptojë nëse ai po merr pjesë në eksperimentin e Google.
  • Makinë e kërkimit DuckDuckGo kritikoi FLoC dhe shtoi në shtesën e Chrome DuckDuckGo Privacy Essentials bllokimin e FLoC, si dhe ndaloi përdorimin e FLoC në faqen duckduckgo.com (DuckDuckGo Search) përmes vendosjes së titullit HTTP 'Permissions-Policy: interest-cohort=()'.
  • Kompania Microsoft deri tani nuk e ka përfshirë FLoC në shfletuesin Edge, ka mbajtur një qëndrim pritur dhe po përpiqet të zhvillojë teknologjinë e saj të ndjekjes së preferencave PARAKEET (Private and Anonymized Requests for Ads that Keep Efficacy and Enhance Transparency). Thelbi i PARAKEET është përdorimi i një proxy,serverë, i cili ndodhet midis përdoruesit dhe rrjetit të reklamave. Përdoruesi pajiset me një identifikues unik, por informacione rreth tij merr vetëm proksi, i cili ia kalon rrjetit të reklamave vetëm një grup të kufizuar informacioni të paidentifikuar.
  • Mozilla dhe Opera nuk planifikojnë të shtojnë implementimin e FLoC në produktet e tyre. Kompania Apple deri tani nuk ka marrë një vendim përfundimtar në lidhje me implementimin e FLoC në Safari.
  • Në bllokuesin e reklamave uBlock është implementuar bllokimi automatik i kërkesave FLoC. Një bllokim i ngjashëm për FLoC është shtuar në shtesat Adguard dhe Adblock Plus.

Kujtojmë se API FLoC (Mësimi i Federuar i Grumbujve) është i destinuar për të përcaktuar kategorinë e interesave të përdoruesit pa identifikim të veçantë individual dhe pa lidhje me historinë e vizitave në faqe të caktuara. FLoC lejon identifikimin e grupeve të përdoruesve me interesa të ngjashme, pa identifikuar përdoruesit individualë. Interesat e përdoruesit përcaktohen përmes "grumbujve", etiketave të shkurtra që përshkruajnë grupe të ndryshme interesash. Grumbujt llogariten nga ana e shfletuesit përmes aplikimit të algoritmeve të mësimit të makinerive mbi të dhënat e historisë së vizitave dhe përmbajtjes që hapet në shfletues. Detajet mbeten në anën e përdoruesit, ndërsa vetëm informacioni i përgjithshëm mbi grumbujt që reflekton interesat e tyre kalon jashtë, duke lejuar reklamim përkatës pa ndjekjen e përdoruesve të veçantë.

Rreziqet kryesore që lidhen me implementimin e FLoC:

  • Diskriminimi bazuar në preferencat e përdoruesve. Për shembull, propozimet për punë dhe dhënien e kredive mund të ndryshojnë në varësi të përkatësisë etnike, fesë, gjinisë dhe moshës. Përdoruesit që përballen me probleme financiare mund të përballen me kredi me interesa të larta, dhe përcaktimi i të dhënave demografike dhe preferencave politike mund të përdoret për të rritur efektivitetin e dezinformatave. Gjatë përdorimit të FLoC, informacioni mbi sjelljen do të ndjekë përdoruesin nga një faqe në tjetrën dhe të dhënat e aktiviteteve të mëparshme mund të përdoren për të manipuluar përdoruesin gjatë hapjes së faqeve.
  • Nuk përjashtohet mundësia e kryerjes së inxhinierisë së prapme mbi historinë e vizitave bazuar në të dhënat e grumbullit. Analiza e algoritmit të caktimit të grumbujve do të lejojë të gjykohet se cilat faqe është e mundur të ketë vizituar përdoruesi. Po ashtu, mbi bazën e grumbujve mund të nxirren përfundime mbi moshën, statusin social, orientimin gjinor, preferencat politike, vështirësitë financiare ose fatkeqësitë që ka përjetuar.
  • Shfaqja e një faktori shtesë për identifikimin e fshehtë të shfletuesit të përdoruesit («browser fingerprinting»). Edhe pse kohortat FLoC do të përfshijnë mijëra persona, ato mund të përdoren për të rritur saktësinë e identifikimit të shfletuesit kur kombinohen me të dhëna të tjera të tërthorta, si rezolucioni i ekranit, lista e tipeve MIME të mbështetura, parametra specifikë në header-at (HTTP/2 dhe HTTPS), plugin-et dhe fontet e instaluara, disponueshmëria e Web API-ve të caktuara, veçori të renderimit specifike për kartat grafike përmes WebGL dhe Canvas, manipulime me CSS, si dhe karakteristika të përdorimit të miut dhe tastierës.
  • Ofrimi i të dhënave të tjera personale për gjurmuesit që tashmë i identifikojnë përdoruesit. Për shembull, nëse përdoruesi është identifikuar dhe ka hyrë në llogarinë e tij, shërbimi mund të lidhë qartë të dhënat e preferencave të caktuara në grupin me përdoruesin konkret, dhe kur ndryshojnë grupet, të ndjekë transformimin e preferencave.

Gjithashtu mund të theksohet se përfaqësuesit e industrisë së reklamave po zhvillojnë edhe metoda alternative të identifikimit, të cilat mund të përdoren për gjurmimin e përdoruesve në rast të bllokimit të Cookie-ve të palëve të treta në Chrome. Për shembull, kompania The Trade Desk ka propozuar teknologjinë UID2 (Identifikues i Unifikuar), e cila realizon një mekanizëm identifikimi për përdoruesit, duke funksionuar në bashkëpunim me pronarët e faqeve të internetit. Identifikuesi UID2 gjenerohet mbi bazën e informacionit të dhënë nga përdoruesi gjatë regjistrimit në faqe, si email, numri i telefonit ose të dhënat e llogarisë në rrjetin social. Në bazë të enkriptimit të përmbajtjes UID2, koordinatorja e infrastrukturës krijon një token, të cilin pronari i faqes mund ta kalojë në reklamuesit e rrjeteve. Rrjetet e reklamave të autorizuara mund të marrin çelësat për të dekoduar tokenin dhe për të marrë UID2 origjinal, i cili mund të përdoret për të ndërtuar një profil të përgjithshëm të përdoruesit, duke agreguar informacionin nga vende të ndryshme.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster