Résistansi kana palaksanaan FLoC API diwanohkeun ku Google tinimbang nyukcruk cookies

Diluncurkeun dina Chrome 89, palaksanaan ékspérimén téknologi FLoC, dikembangkeun ku Google pikeun ngagentos Cookies anu ngalacak gerakan, ngalaman résistansi ti masarakat. Saatos nerapkeun FLoC, Google ngarencanakeun pikeun ngeureunkeun lengkep ngadukung cookies pihak katilu dina Chrome/Chromium anu disetél nalika ngaksés situs sanés ti domain halaman ayeuna. FLoC parantos diuji sacara acak dina persentase leutik pangguna Chrome 90, sareng dukungan pikeun FLoC ogé kalebet dina basis kode Chromium.

Numutkeun lawan tina palaksanaan FLoC, téhnologi ieu, tinimbang sagemblengna abandoning tracking pamaké, ngan ngaganti hiji tipe targeting kalawan sejen, sarta, bari nyobian pikeun ngajawab sababaraha masalah, nyiptakeun batur. Salaku conto, FLoC nyiptakeun kaayaan pikeun diskriminasi ngalawan pangguna gumantung kana karesep sareng pandanganna.

Réaksi sababaraha proyék kana integrasi FLoC kana basis kode Chromium:

  • Salah sahiji pamekar konci sistem manajemen eusi WordPress, anu nyertakeun sakitar 40% tina pasar CMS, ngusulkeun ngarawat FLoC salaku résiko kaamanan sareng ngamangpaatkeun kamampuan spésifikasi pikeun ngalarang panggunaan FLoC sareng nganonaktipkeun deteksi minat pangguna. informasi pikeun situs individu. Milih kaluar tina FLoC bisa diaktipkeun di sisi situs ku netepkeun lulugu HTTP "Idin-Kawijakan: interest-cohort = ()". Diusulkeun pikeun ngaktipkeun larangan FLoC anu sami sacara standar dina sadaya instansi WordPress sareng ngapdet parobihan dina salah sahiji apdet pikeun ngaleungitkeun masalah kaamanan.

    Upami usulanna disatujuan, sadaya situs anu otomatis nerapkeun apdet WordPress bakal FLoC ditumpurkeun sacara standar. Pikeun anu hoyong nganggo FLoC, bakal disayogikeun pilihan pikeun nganonaktipkeun pangiriman "Kabijakan-Idin: interest-cohort = ()" lulugu. Larangan anu sami dina FLoC sacara standar ogé diusulkeun pikeun nambihan kana sékrési utama WordPress 5.8, tapi dijadwalkeun dina bulan Juli sareng moal aya dina waktosna pikeun kalebet massa FLoC, janten kamungkinan nganonaktipkeun FLoC ngalangkungan pembaruan interim. keur dianggap.

    Dina komentar, teu sadaya jelema sapuk jeung advisability ngaleupaskeun update misalna, arguing yén masalah kaamanan teu matak bingung jeung masalah ngeunaan privasi. Nyiksa parobahan ditawarkeun dina apdet dipasang otomatis bisa ngakibatkeun leungitna kapercayaan di apdet sapertos.

  • Pamekar tina browser Vivaldi sareng Brave Browser nampik nerapkeun dukungan FLoC dina produkna, nyatakeun yén panggunana ngagaduhan hak privasi. Perwakilan Vivaldi ogé nunjukkeun yén, pikeun nyauran spade spade, FLoC sanés téknologi privasi, sabab Google nyobian ngamajukeunana, tapi téknologi pelacak anu ngalanggar privasi.
  • Organisasi hak asasi manusia EFF (Electronic Frontier Foundation) parantos ngaluncurkeun halaman wéb amifloced.org anu ngamungkinkeun anjeun ngadeteksi citakan FLoC dina browser, anu masihan pangguna kasempetan pikeun ngartos naha anjeunna milu dina percobaan Google.
  • Mesin pencari DuckDuckGo ngritik FLoC sareng nambihan blokiran FLoC kana tambihan DuckDuckGo Privacy Essentials Chrome, sareng ogé ngalarang panggunaan FLoC dina situs wéb duckduckgo.com (DuckDuckGo Search) ku netepkeun lulugu HTTP "Idin-Kabijakan: kapentingan-cohort. =()” .
  • Microsoft henteu acan mimiti ngaktifkeun FLoC dina browser Edge, parantos nyandak pendekatan antosan-sareng-tingali sareng nyobian ngembangkeun téknologi tracking preferensi sorangan PARAKEET (Permintaan Pribadi sareng Anonim pikeun Iklan anu Ngajaga Efficacy sareng Ningkatkeun Transparansi). Intina PARAKEET nyaéta ngagunakeun server proxy anu aya di antara pangguna sareng jaringan iklan. Pangguna ditugaskeun identifier unik, tapi inpormasi ngeunaan anjeunna ngan ukur ditampi ku proxy, anu ngan ukur ngirimkeun sakumpulan inpormasi anonim ka jaringan iklan.
  • Mozilla sareng Opera henteu gaduh rencana pikeun nambihan palaksanaan FLoC kana produkna. Apple henteu acan nyandak kaputusan ahir ngeunaan palaksanaan FLoC di Safari.
  • Pameungpeuk iklan uBlock ayeuna nganonaktipkeun pamundut FLoC sacara standar. A blocking FLoC sarupa geus ditambahkeun kana Adguard na Adblock Ditambah add-ons.

Hayu urang ngelingan yén API FLoC (Federated Learning of Cohorts) dirancang pikeun nangtukeun kategori kapentingan pamaké tanpa idéntifikasi individu jeung tanpa rujukan kana sajarah ngadatangan situs husus. FLoC ngamungkinkeun anjeun pikeun ngaidentipikasi grup pangguna anu gaduh kapentingan anu sami tanpa ngaidentipikasi pangguna individu. Kapentingan pangguna diidentifikasi nganggo "cohorts," labél pondok anu ngajelaskeun grup minat anu béda. Cohorts diitung dina sisi browser ku nerapkeun algoritma learning mesin pikeun browsing data sajarah jeung eusi nu dibuka dina browser nu. Sacara rinci tetep di sisi pamaké, sarta ngan informasi umum ngeunaan cohorts dikirimkeun externally, reflecting kapentingan sarta ngidinan iklan relevan dipintonkeun tanpa tracking pamaké husus.

Résiko utama anu aya hubunganana sareng palaksanaan FLoC:

  • Diskriminasi dumasar kana preferensi pamaké. Salaku conto, tawaran padamelan sareng pinjaman tiasa bénten-béda gumantung kana etnis, agama, gender sareng umur. Pangguna anu kaserang artos tiasa ditargetkeun pikeun pinjaman kalayan suku bunga anu ningkat, sareng nargétkeun demografi sareng kahoyong politik tiasa dianggo pikeun ngajantenkeun disinformasi langkung kredibel. Kalayan FLoC, inpormasi paripolah bakal nuturkeun pangguna ti situs ka situs sareng data kagiatan anu baheula tiasa dianggo pikeun ngamanipulasi pangguna nalika muka situs.
  • Kasebut nyaéta dimungkinkeun pikeun ngabalikeun insinyur sajarah browsing anjeun dumasar kana data cohort. Analisis algoritma pikeun assigning cohorts bakal ngidinan urang pikeun nangtoskeun kira-kira situs nu pamaké éta dipikaresep didatangan. Ogé, dumasar kana cohorts, hiji bisa nyieun conclusions ngeunaan umur, status sosial, orientasi gender, preferensi pulitik, kasusah finansial atanapi musibah ngalaman.
  • Mecenghulna faktor tambahan pikeun idéntifikasi disumputkeun tina browser pamaké ("browser fingerprinting"). Sanajan FLoC cohorts bakal nutupan rébuan jalma, aranjeunna bisa dipaké pikeun ngaronjatkeun akurasi idéntifikasi browser lamun dipaké dina kombinasi kalayan data teu langsung lianna kayaning resolusi layar, daptar tipe MIME nu dirojong, parameter husus dina lulugu (HTTP/2 jeung HTTPS). , dipasang plugins na fon, kasadiaan Web API tangtu, fitur rendering husus kartu vidéo maké WebGL na kanvas, manipulasi CSS, fitur gawé bareng mouse na keyboard.
  • Nyadiakeun data pribadi tambahan ka trackers nu geus ngaidentipikasi pamaké. Salaku conto, upami pangguna diidentifikasi sareng lebet kana akunna, jasa éta tiasa sacara eksplisit nyocogkeun data karesep anu ditetepkeun dina kohort sareng pangguna khusus, sareng nalika kohort robah, ngalacak transformasi preferensi.

Salaku tambahan, éta tiasa dicatet yén paralel, wawakil industri pariwara ngembangkeun metode idéntifikasi alternatif sanés anu tiasa dianggo pikeun ngalacak pangguna upami Cookies pihak katilu diblokir dina Chrome. Salaku conto, Perusahaan Trade Desk ngusulkeun téknologi UID2 (Unified Identifier), anu ngalaksanakeun mékanisme idéntifikasi pangguna anu tiasa dianggo sareng pamilik situs. Identifier UID2 dihasilkeun dumasar kana inpormasi anu disayogikeun ku pangguna nalika ngadaptar dina situs, sapertos email, nomer telepon, atanapi inpormasi akun jaringan sosial. Dumasar kana enkripsi eusi UID2, koordinator infrastruktur nyiptakeun token anu tiasa ditransfer ku pamilik situs ka jaringan iklan. Jaringan iklan otorisasi tiasa kéngingkeun konci pikeun ngadekrip token sareng kéngingkeun UID2 asli, anu tiasa dianggo pikeun ngawangun profil pangguna sacara umum anu ngumpulkeun inpormasi ti lokasi anu béda.

sumber: opennet.ru

Tambahkeun komentar