Google-ის მესამე მხარის ქუქი-ფაილების ჩანაცვლება ხარვეზებულია, ამბობენ ექსპერტები

Სარჩევი:

Google-ის მესამე მხარის ქუქი-ფაილების ჩანაცვლება ხარვეზებულია, ამბობენ ექსპერტები
Google-ის მესამე მხარის ქუქი-ფაილების ჩანაცვლება ხარვეზებულია, ამბობენ ექსპერტები
Anonim

მთავარი წაღებები

  • Google-მა დანერგა ახალი მექანიზმი სახელწოდებით თემები, როგორც მესამე მხარის ქუქიების შემცვლელი.
  • თემები შეიქმნა მას შემდეგ, რაც მიიღეს გამოხმაურება მისი წინა მცდელობიდან, სახელწოდებით FLoC.
  • კონფიდენციალურობის დამცველები თვლიან, რომ მთელი მიდგომა არასწორია, რადგან მესამე მხარის ქუქიები უფრო დიდი პრობლემის მცირე ნაწილია.

Image
Image

Google-მა შემოგვთავაზა ახალი მექანიზმი, რომ შეცვალოს საშინელი, კონფიდენციალურობის დამრღვევი მესამე მხარის ქუქი, მაგრამ კონფიდენციალურობის დამცველები არ არიან აღფრთოვანებული.

საძიებო გიგანტი წლების განმავლობაში გეგმავს ქუქი-ფაილების გაუქმებას, რაც რეკლამის განმთავსებლებს საშუალებას აძლევს თვალი ადევნონ მომხმარებლების მოძრაობას ინტერნეტში. ცოტა ხნის წინ, მან გამოაცხადა, რომ წყვეტს თავის თავდაპირველ მცდელობას, სახელწოდებით კოჰორტების ფედერაციული სწავლა (FLoC), ახალი მექანიზმის სასარგებლოდ, სახელწოდებით თემები. მიუხედავად იმისა, რომ Google ამტკიცებს, რომ თემები ამკვიდრებს გამოხმაურებას, რომელიც მან მიიღო FLoC-ის საცდელიდან, კონფიდენციალურობისადმი მოაზროვნე ხალხი ამბობს, რომ არ არის გონივრული ველოდოთ Google-ისგან რაიმე გადაწყვეტას, რათა მთლიანად თავიდან აიცილოთ თვალყურის დევნება.

"თემები შეიძლება ჩაითვალოს FLoC-ის ბუნებრივ ევოლუციაში Google-ის მიმდინარე, ნახევრად ერთგულ ბრძოლაში მიზანმიმართული რეკლამის წინააღმდეგ", განუცხადა BeyondTrust-ის უსაფრთხოების მთავარმა სტრატეგმა ბრაიან ჩაპელმა Lifewire-ს ელექტრონული ფოსტით. "მე ვამბობ "ნახევრად ვალდებულებას", რადგან Google არის ის კომპანია, რომელიც არის რეკლამის გამო."

FloC ამოვარდნილი

"დაამატეთ ამას თქვენი ბრაუზერი, რომელიც უბრალოდ არ შეიცავს ქუქი-ფაილებს, რომლებიც არ არის დაკავშირებული იმ საიტთან, რომელსაც თქვენ რეალურად სტუმრობთ და თქვენ გადახვედით ერთი ჯგუფიდან ათასობით კოჰორტაში," თქვა. ჩაპელი.

კონფიდენციალურობის კამპანიის მონაწილეებმა თავიდანვე გაარტყეს FLoC, ეჭვი ეპარებოდა მის ეფექტურობაში, ხოლო Electronic Frontier Foundation ამტკიცებდა, რომ FLoC "აცილებს მესამე მხარის ქუქიების კონფიდენციალურობის რისკებს, მაგრამ ამ პროცესში შექმნის ახალს."

ძველი ღვინო

თემები არსებითად გვპირდება იგივეს, რაც FLoC-ს, რაც გულისხმობს ჩვენი იდენტობისა და მოძრაობების დამალვას რეკლამის განმთავსებლებისგან, მაგრამ ოდნავ განსხვავებული გზით.

Brave ბრაუზერის კონფიდენციალურობის უფროსმა დირექტორმა პიტერ სნაიდერმა განუცხადა Lifewire-ს ელექტრონული ფოსტით, რომ მიუხედავად იმისა, რომ თემები ოდნავ უკეთესია ვიდრე FLoC, ის ნამდვილად არ აუმჯობესებს კონფიდენციალურობას.

ეს ხდის Chrome-ს, ყველაზე ნაკლებად კერძო ბრაუზერს, ოდნავ ნაკლებად ცუდს, მცირე რაოდენობის შემთხვევითობის დამატების გამო მომხმარებელთა ნასწავლ ინტერესებს, მაგრამ მაინც არასაკმარისი ძალისხმევაა Google-ის მიერ სხვა ბრაუზერებთან, რომლებიც გთავაზობთ კონფიდენციალურობის რეალურ დაცვას., - ამტკიცებს სნაიდერი, რომელიც ასევე არის დეტალური პოსტის ავტორი თემებზე.

"თემები შეიძლება ჩაითვალოს, როგორც FLoC-ის ბუნებრივი ევოლუცია Google-ის მიმდინარე, ნახევრად ერთგულ ბრძოლაში მიზანმიმართული რეკლამის წინააღმდეგ."

თემებით, Google მონიტორინგს გაუწევს მომხმარებლების მიერ მონახულებულ ვებსაიტებს, რათა გაეცნონ მათ ინტერესებს. ეს ინფორმაცია განახლდება ყოველ სამ კვირაში. როდესაც მომხმარებლები სტუმრობენ ვებსაიტს, Chrome მისცემს რეკლამის განმთავსებლებს წვდომის უფლებას ამ სამი თემიდან, რომლებიც არჩეულია შემთხვევით, რათა დაეხმაროს მათ გადაწყვიტონ რომელი რეკლამა აჩვენონ ვიზიტორებს.

მიზანი, თქვა ჩაპელმა, აშკარად არის კიდევ უფრო შეამციროს თითის ანაბეჭდის სიხშირე, რაც გაართულებს რეკლამის განმთავსებლებსა და მავნე აქტორებს მომხმარებლების ზუსტად თვალყურის დევნებას ინტერნეტში.თუმცა, მან ამტკიცებდა, რომ Topics კვლავ უზრუნველყოფს დამატებით მონაცემებს მომხმარებელთა შესახებ, რომლებიც შეიძლება გაერთიანდეს უფრო ყოვლისმომცველ თითის ანაბეჭდად, თუმცა პოტენციურად ნაკლებად სპეციფიკურ.

"თემებით Google უბრალოდ აბრუნებს მომხმარებლის თვალყურის დევნებას და პროფილირებს სხვადასხვა გზით", - ამტკიცებს იონ სტეფენსონ ფონ ტეცხნერი, Vivaldi ბრაუზერის აღმასრულებელი დირექტორი, Google Topics-ის შესახებ პოსტში.

ნამცხვარი იშლება

ჩაპელმა მნიშვნელოვანი აღნიშნა, რომ ქუქიები პრობლემის მხოლოდ ნაწილი იყო. „მხოლოდ ქუქი-ფაილები არ იყო საკმარისი [მომხმარებლების თვალყურის დევნებისთვის], რაც იწვევს თითის ანაბეჭდისთვის დამატებითი მონაცემთა წერტილების გამოყენებას და ეს სხვა მონაცემთა წერტილები ჯერ კიდევ არსებობს.“

მან გააზიარა, რომ მონაცემები, როგორიცაა თქვენი ბრაუზერი და მისი ვერსია, თქვენი აპარატის ოპერაციული სისტემა და თქვენი IP მისამართი, შეიძლება გამოყენებულ იქნას თქვენი სისტემის თითის ანაბეჭდისთვის.

Image
Image

Topics არის Google-ის უფრო დიდი Privacy Sandbox ინიციატივის ნაწილი, რომელიც მიზნად ისახავს ვებ კონფიდენციალურობის გაუმჯობესებას და რეკლამის განმთავსებლების ბედნიერების შენარჩუნებას. Apporwa Verma-მა, Cob alt-ის აპლიკაციების უსაფრთხოების უფროსმა ინჟინერმა, მიანიშნა Lifewire-ს ელექტრონული ფოსტით, რომ როგორც თემების წინადადების ნაწილი, Google-მა თავად აღიარა, რომ მიუხედავად იმისა, რომ ის მიიღებს ზომებს, რათა თავიდან აიცილოს მგრძნობიარე თემები, როგორიცაა რასა და რელიგია. ჯერ კიდევ შესაძლებელია ვებსაიტებისთვის „გაერთიანდეს ან დააკავშიროს თემები სხვა სიგნალებთან სენსიტიური ინფორმაციის დასადგენად, დანიშნულებისამებრ“.

"ეს არის უზარმაზარი შეურაცხყოფა კონფიდენციალურობის პერსპექტივიდან, იმის გათვალისწინებით, თუ რამდენად უზრუნველყოფს Google-ის კონკურენტები, როგორიცაა Mozilla Firefox, TOR ბრაუზერი და ა.შ., კონფიდენციალურობის თვალსაზრისით მათი მომხმარებლებისთვის," დასძინა მან.

Ricardo Signes, Fastmail-ის CTO-მ, განუცხადა Lifewire-ს ელექტრონული ფოსტით, რომ თავად იდეა, რომ ვებ-ბრაუზერს აქვს მექანიზმი სარეკლამო მიზნობრივი მონაცემების შეგროვებისთვის, არღვევს მომხმარებლის კონფიდენციალურობას.

"თემები ამ სისტემის უახლესი ევოლუციაა და, თუ რამეა, ეს განცხადება მიუთითებს იმაზე, რომ მომხმარებლის მონაცემების შეგროვება და გაყიდვა მხოლოდ გაგრძელდება."

გირჩევთ: