Gumagawa ang Mozilla ng mekanismo ng telemetry na nagpapanatili ng privacy para sa mga network ng advertising

Nakikipagtulungan ang Mozilla sa Facebook upang ipatupad ang teknolohiya ng IPA (Interoperable Private Attribution), na nagpapahintulot sa mga network ng advertising na tumanggap at magproseso ng mga istatistika sa pagiging epektibo ng mga kampanya sa advertising, habang iginagalang ang privacy ng user. Upang iproseso ang mga istatistika nang hindi nagbubunyag ng data tungkol sa mga partikular na user, ginagamit ang mga cryptographic na mekanismo ng differential privacy at multi-party na confidential computing (MPC, Multi-Party Computation), na nagpapahintulot sa ilang independiyenteng kalahok na magsagawa ng mga kalkulasyon nang hindi nakakatanggap ng impormasyon tungkol sa data ng ibang tao (mga website, ang mga browser at advertiser ay walang indibidwal na access sa lahat ng impormasyon) at gumaganap ng mga operasyon sa naka-encrypt na data.

Ipinakilala ng IPA ang konsepto ng key ng tugma, na nabuo kasama ng user, ngunit maisusulat lang. Kaugnay ng key na ito, nabuo ang paunang (pinagmulan) at panghuling (target), impormasyon tungkol sa kung saan ipinapadala sa naka-encrypt na form sa mga third-party na arbiter server na hindi nauugnay sa mga network ng advertising at pinagkakatiwalaan ng user o browser. Ang mga server na ito ay nagpapahintulot sa mga network ng advertising at mga advertiser na lumikha ng isang query na nagpapakita ng pinagsama-samang mga istatistika na nagli-link sa mga pasimula at panghuling kaganapan sa iba't ibang mga site.

Ang mga developer ay binibigyan ng API na kinabibilangan ng tatlong pangunahing pag-andar - pagtatalaga ng tumutugmang key (navigator.setMatchKey), pagbuo ng pinagmulang kaganapan (navigator.generateSourceEvent) at pagbuo ng resultang kaganapan (navigator.generateTriggerEvent). Ang mga pinagmumulan ng kaganapan ay nauunawaan bilang mga aksyon tulad ng pagpapakita ng isang ad at isang gumagamit na nag-click sa isang ad. Ang mga nagresultang kaganapan (target) ay nagpapakita ng mga pagkilos na ginawa sa isa pang site pagkatapos mag-react ang user sa isang ad, tulad ng pagbili ng produkto, pagrehistro at pag-download ng application.

Dahil ang mga kaganapang ito ay isinasagawa sa iba't ibang mga site, upang sukatin ang pagiging epektibo ng advertising, sinusubaybayan ng mga network ng advertising ang aktibidad ng gumagamit kapag bumibisita sa iba't ibang mga site, gamit ang mga pamamaraan tulad ng cookies ng pagkakakilanlan, na itinuturing na isang paglabag sa privacy. Ginagawang posible ng iminungkahing mekanismo ng IPA na i-link ang mga pasimula at panghuling pagkilos nang hindi naglalabas ng impormasyon tungkol sa user - ang mga tumutugmang key ay maaari lamang italaga, at pinoproseso lamang sa naka-encrypt na anyo, kaya maaaring masubaybayan ang mga istatistika, ngunit hindi malinaw kung sinong user ito na nauugnay sa. Bilang resulta, sa tulong ng IPA, masusuri ng mga advertiser ang mga resulta ng mga kampanya sa advertising nang hindi nilalabag ang pagiging kompidensiyal, at magagawa ng mga may-ari ng site na suriin ang mga paraan upang ma-optimize ang paglalagay ng advertising.

Upang mapahusay ang proteksyon sa privacy, posible ring magdagdag ng random na ingay sa mga resulta ng pagsasama-sama at ilapat ang prinsipyo ng "Badyet sa Pagkapribado", ayon sa kung saan ang browser ay nagbibigay ng impormasyon na may kaugnayan sa kumpidensyal na data lamang sa isang tiyak na lawak; kung ang limitasyon ng mga tawag sa Lumampas ang API, na-block ang pagbibigay ng karagdagang impormasyon .

Ang API na binuo ay may tatlong pangunahing layunin:

  • Pagpapanatili ng pagiging kumpidensyal - nililimitahan ang kabuuang dami ng impormasyon tungkol sa mga indibidwal na user na na-publish sa loob ng isang tiyak na tagal ng panahon, at pagprotekta laban sa pang-aabuso (mga pagtatangkang iwasan ang mga paghihigpit sa pamamagitan ng pagpaparehistro ng malaking bilang ng mga domain, mga pagtatangka sa karagdagang pagsubaybay at pagkakakilanlan).
  • Suporta para sa pinagsama-samang mga sukat ng lahat ng pangunahing uri ng conversion ng advertising, kabilang ang pagsusuri ng mga istatistika sa mga view, transition, aktibidad pagkatapos ng muling pagpasok, paghahambing ng conversion sa pagitan ng mga user na nanood at hindi nakakita ng advertising, pagsusuri ng pagiging epektibo sa iba't ibang site, pag-link ng pakikipag-ugnayan sa advertising ng isang user sa iba't ibang browser at sa iba't ibang device.
  • Pagpapanatili ng kumpetisyon - pagkakaroon ng mga istatistika para sa lahat ng mga manlalaro sa online na merkado ng advertising at kawalan ng mga hadlang sa koneksyon ng mga bagong kalahok.

Pinagmulan: opennet.ru

Magdagdag ng komento