MotstÄnd mot implementeringen av FLoC API som frÀmjas av Google istÀllet för spÄrningscookies

Den experimentella implementeringen av FLoC-tekniken, som lanserades i Chrome 89 och utvecklades av Google för att ersÀtta spÄrningscookies, mötte motstÄnd frÄn communityn. Efter implementeringen av FLoC planerar Google att helt sluta stödja tredjepartscookies i Chrome/Chromium som stÀlls in nÀr man besöker andra webbplatser Àn den aktuella sidans domÀn. FLoC testas för nÀrvarande selektivt pÄ en liten andel av Chrome 90-anvÀndare, och stöd för FLoC ingÄr ocksÄ i Chromium-kodbasen.

Enligt motstÄndare till implementeringen av FLoC ersÀtter denna teknik, istÀllet för att helt överge anvÀndarspÄrning, bara en typ av mÄlgruppsinriktning med en annan, och skapar, samtidigt som den försöker lösa ett problem, andra. Till exempel skapar FLoC förutsÀttningar för diskriminering av anvÀndare beroende pÄ deras preferenser och Äsikter.

NÄgra projekts reaktioner pÄ FLoC-integrationen i Chromium-kodbasen:

  • En av de viktigaste utvecklarna innehĂ„llshanteringssystem WordPress, som stĂ„r för cirka 40 % av CMS-marknaden, föreslog att FLoC skulle behandlas som ett sĂ€kerhetshot och anvĂ€nda specifikationens möjlighet att inaktivera FLoC och identifiering av anvĂ€ndarintresseinformation för enskilda webbplatser. FLoC-inaktivering kan aktiveras pĂ„ webbplatssidan genom att stĂ€lla in HTTP-headern "Permissions-Policy: interest-cohort=()." Det föreslĂ„s att denna FLoC-inaktivering ska aktiveras som standard för alla instanser. WordPress och implementera Ă€ndringar i en av uppdateringarna för att Ă„tgĂ€rda sĂ€kerhetsproblem.

    Om förslaget godkÀnns kommer alla webbplatser som automatiskt tillÀmpar uppdateringar att WordPress, FLoC kommer att vara inaktiverat som standard. För de som vill anvÀnda FLoC kommer ett alternativ att finnas för att inaktivera överföringen av rubriken "Permissions-Policy: interest-cohort=()". En liknande standardinaktivering av FLoC föreslÄs ocksÄ för inkludering i en större utgÄva. WordPress 5.8, men den Àr planerad till juli och kanske inte i tid för massinkluderingen av FLoC, sÄ möjligheten att inaktivera FLoC genom en mellanliggande uppdatering övervÀgs.

    I kommentarerna höll inte alla med om att det var lÀmpligt att slÀppa en sÄdan uppdatering, med hÀnvisning till att sÀkerhetsproblem inte bör blandas med oro för att upprÀtthÄlla integriteten. Missbruk av Àndringar som erbjuds i automatiskt installerade uppdateringar kan leda till att förtroendet för sÄdana uppdateringar minskar.

  • Utvecklarna av Vivaldi och Brave Browser har vĂ€grat att implementera FLoC-stöd i sina produkter och hĂ€vdat att deras anvĂ€ndare har rĂ€tt till integritet. Vivaldi-representanter pĂ„pekade ocksĂ„ att det Ă€r vĂ€rt att kalla en spade för en spade, och FLoC Ă€r inte en integritetsteknik, som Google försöker marknadsföra, utan en spĂ„rningsteknik som krĂ€nker integriteten.
  • MĂ€nniskorĂ€ttsorganisationen EFF (Electronic Frontier Foundation) lanserade sajten amifloced.org, som lĂ„ter dig avgöra om FLoC Ă€r aktiverat i din webblĂ€sare, vilket gör att anvĂ€ndaren kan förstĂ„ om han eller hon deltar i Googles experiment.
  • Sökmotorn DuckDuckGo har kritiserat FLoC och lagt till FLoC-blockering i Chrome-tillĂ€gget DuckDuckGo Privacy Essentials, och har Ă€ven förbjudit anvĂ€ndningen av FLoC pĂ„ webbplatsen duckduckgo.com (DuckDuckGo Search) genom att stĂ€lla in HTTP-headern "Permissions-Policy: interest-cohort=()".
  • Microsoft har Ă€nnu inte aktiverat FLoC i webblĂ€saren Edge, utan antar en avvaktande strategi och försöker utveckla sin egen teknik för preferensspĂ„rning, PARAKEET (Private and Anonymized Requests for Ads that Keep Efficacy and Enhance Transparency). PARAKEET anvĂ€nder proxyservrar.server, som finns mellan anvĂ€ndaren och annonsnĂ€tverket. AnvĂ€ndaren tilldelas en unik identifierare, men information om dem tas endast emot av proxyn, som endast överför en begrĂ€nsad uppsĂ€ttning anonymiserad information till annonsnĂ€tverket.
  • Mozilla och Opera har inga planer pĂ„ att lĂ€gga till FLoC-implementering i sina produkter. Apple har Ă€nnu inte fattat ett slutgiltigt beslut om huruvida de ska implementera FLoC i Safari.
  • Annonsblockeraren uBlock har uppdaterats för att inaktivera FLoC-förfrĂ„gningar som standard. Liknande FLoC-blockering har lagts till i tillĂ€ggen Adguard och Adblock Plus.

LÄt oss pÄminna er om att FLoC (Federated Learning of Cohorts) API Àr utformat för att faststÀlla anvÀndarens intressekategori utan individuell identifiering och utan att koppla den till historiken över besök pÄ specifika webbplatser. Med FLoC kan du identifiera grupper av anvÀndare med liknande intressen utan att identifiera enskilda anvÀndare. AnvÀndarintressen definieras med hjÀlp av "kohorter", korta etiketter som beskriver olika intressegrupper. Kohorter berÀknas pÄ webblÀsarsidan genom att tillÀmpa maskininlÀrningsalgoritmer pÄ webbhistorikdata och innehÄll som öppnats i webblÀsaren. Detaljerna finns kvar pÄ anvÀndarens sida, och endast allmÀn information om kohorter som Äterspeglar intressen och möjliggör relevant annonsering utan att spÄra en specifik anvÀndare överförs externt.

De viktigaste riskerna i samband med implementeringen av FLoC:

  • Diskriminering baserad pĂ„ anvĂ€ndarpreferenser. Till exempel kan jobb- och lĂ„neerbjudanden variera beroende pĂ„ etnicitet, religion, kön och Ă„lder. AnvĂ€ndare med pengaproblem kan tvingas ta lĂ„n till uppblĂ„sta rĂ€ntor, och demografiska data och politiska preferenser kan anvĂ€ndas för att öka desinformationens övertygande kraft. Med FLoC kommer beteendeinformation att följa anvĂ€ndaren frĂ„n webbplats till webbplats och data om tidigare aktivitet kan anvĂ€ndas för att manipulera anvĂ€ndaren nĂ€r webbplatser öppnas.
  • OmvĂ€nd ingenjörskonstling av webbhistorik baserad pĂ„ kohortdata kan inte uteslutas. Analys av kohorttilldelningsalgoritmen gör det möjligt för oss att bedöma vilka webbplatser anvĂ€ndaren troligen har besökt. Kohorter kan ocksĂ„ anvĂ€ndas för att dra slutsatser om Ă„lder, social status, könsorientering, politiska preferenser, ekonomiska svĂ„righeter eller tidigare motgĂ„ngar.
  • FramvĂ€xten av en ytterligare faktor för dold identifiering av anvĂ€ndarens webblĂ€sare ("webblĂ€sarfingeravtryck"). Även om FLoC-kohorter kommer att omfatta tusentals personer, kan de anvĂ€ndas för att förbĂ€ttra noggrannheten i webblĂ€saridentifiering nĂ€r de anvĂ€nds i kombination med andra indirekta data sĂ„som skĂ€rmupplösning, lista över MIME-typer som stöds, specifika rubrikparametrar (HTTP/2 och HTTPS), installerade plugins och teckensnitt, tillgĂ€nglighet av vissa webb-API:er, grafikkortsspecifikt renderingsbeteende med WebGL och Canvas, CSS-manipulation samt mus- och tangentbordsbeteende.
  • TillhandahĂ„lla ytterligare personuppgifter till spĂ„rare som redan identifierar anvĂ€ndare. Om till exempel en anvĂ€ndare identifieras och Ă€r inloggad pĂ„ sitt konto kan tjĂ€nsten uttryckligen matcha de preferensdata som anges i en kohort med en specifik anvĂ€ndare och spĂ„ra omvandlingen av preferenser nĂ€r kohorter Ă€ndras.

Dessutom bör det noteras att representanter för reklambranschen parallellt utvecklar andra alternativa identifieringsmetoder som kan anvÀndas för att spÄra anvÀndare i hÀndelse av att tredjepartscookies blockeras i Chrome. Till exempel föreslog företaget The Trade Desk UID2-teknik (Unified Identifier), som implementerar en anvÀndaridentifieringsmekanism som fungerar i samarbete med webbplatsÀgare. UID2-identifieraren genereras baserat pÄ information som anvÀndaren lÀmnar vid registrering pÄ webbplatsen, sÄsom e-postadress, telefonnummer eller information om sociala nÀtverkskonton. Baserat pÄ krypteringen av UID2-innehÄll skapar infrastrukturkoordinatorn en token som webbplatsÀgaren kan överföra till annonsnÀtverk. Auktoriserade annonsnÀtverk kan fÄ nycklar för att dekryptera token och hÀmta det ursprungliga UID2, vilket kan anvÀndas för att bygga en gemensam anvÀndarprofil som aggregerar information frÄn olika platser.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster