本月谷歌开始公开测试一项技术,并称该技术将最终取代浏览器的cookies,可以解决Chrome浏览器的用户隐私问题。然而,批评人士表示,这种做法是事倍功半,并不能充分的保护Chrome用户的网络隐私。

谷歌的解决方案被称为Federated Learning of Cohorts (FLoC)。公司对外宣称可以通过限制第三方使用Cookies追踪其在网络上的活动的能力,将人们的隐私放在首位。

群组该如何保护隐私?

这项还未被证实的技术可以让浏览器根据人们的兴趣爱好将他们进行分组,并更好的使他们保持匿名性,但仍然允许网页中适当的存在广告,这是该公司在Chrome浏览器上配备FLoC的核心内容。谷歌的立场是,它将通过防止个人追踪来保护人们的隐私,同时为广告商和出版商提供识别目标受众所需的相关信息,在两者之间取得平衡。

然而,FLoC也出现了新的问题,即在获得人们在线浏览习惯的私人信息时,谁应该拥有最终的权力,而隐私倡导者认为这最终应该是一件对于任何一方来说都是平等的事情。数字隐私组织电子前沿基金会(EFF)在工作人员技术专家贝内特-赛弗斯(Benett Cyphers)周三发表的一篇博客文章中称FLoC是一个 "可怕的想法"。

为什么EFF要批评FLoC?

其他人则担心,谷歌为适应其针对性的广告方案,确保该公司将继续推动市场的发展,FLoC只是谷歌试图使用的另一种表面上可能不那么令人讨厌的方式来追踪人们的行为。

Malwarebytes实验室安全研究Pieter Artnz在1月份发表的一篇博客文章中写道:"谷歌已经宣布,测试结果显示FloC可以正常使用,这是在隐私保护道路上的一个里程碑,还是只是更好的隐蔽跟踪技术?"。

这是一个核心问题,鉴于谷歌Chrome浏览器在浏览器市场的强势地位,以及该公司在整个科技领域的广泛影响力,现在FloC正在接触到更广泛的受众,这个问题变得比以往任何时候都重要。

FLoC如何提供 "隐私至上 "的体验

谷歌在传递信息和推广FloC的过程中,自然是以隐私的保护为主导,强调这项技术是谷歌社区的共同努力,目的是为了纳入和平衡每个使用网络的人的利益,而不是以盈利为目的。

谷歌产品管理、广告隐私和信任总监David Temkin在周三发表的一篇博客文章中写道,该公司去年宣布打算取消对第三方cookie的支持,并通过了一项两年计划来制定出更好的解决方案,其中包括使用隐私沙盒,或者与行业领导者、出版商和营销商就该任务进行合作和建立伙伴关系。这样既能 "保护匿名性,同时还能为广告商和出版商提供结果。"

他写道:"即便如此,我们仍会不断的收到关于谷歌是否会加入广告技术行业的其他公司,是否会计划使用用户级标识符取代第三方cookies的疑问,今天,我们明确表示,一旦第三方cookie被淘汰,我们将不会建立替代标识符来跟踪个人在网络上浏览时的情况,也不会在我们的产品中使用它们。"

特姆金写道,FLoC的最新测试显示,这个方案有效地隐藏了Cookies在 "具有共同兴趣的人群中 "所强调的个人浏览行为,这些人群被称为 "群体"。

在Chrome浏览器中,该公司将在本月发布该技术的下一个新版本,通过原点试验提供基于FLoC的群体来进行公众测试,然后在第二季度中开始在谷歌广告中与广告商测试基于FLoC的群体。他说,Chrome还将会在4月份提供第一次迭代,在更广泛的行业得到更多建议和反馈后完善他们的产品。

Temkin写道:"这指出了将来的发展趋势,在这个趋势中,可以在提供私人与安全的体验和使用广告进行盈利之间获得平衡。"

FLoC可能带来新的隐私风险

但并不是每个人都对FLoC取消浏览器追踪这件事那么狂热。EFF的Cyphers认为,消除了跟踪用户活动的一种方式,它又引入了其他可能更具侵入性的方式,这可以让第三方的开发者监视用户在网上做什么。

他写道:"核心的设计理念中涉及到了与广告商分享用户的信息,毫无疑问,这也会带来新的隐私风险。"

Cyphers引用了指纹技术,该技术可以从用户的浏览器中收集更多的琐碎信息,为该浏览器创建一个独特的、稳定的标识符,这项技术也是新出现的一种隐私威胁。

Cyphers写道,虽然谷歌已经承诺,绝大多数的FLoC群组是由数千名用户组成的,因此单单一个群组的ID不能具体的将某人与他们群组中的其他人区分开来,但它 "仍然给了攻击者一个很好的机会,它使得追踪者更容易为FLoC用户拼凑出一个独特的指纹。"

FLoC还将与广告商和营销商分享新的个人数据,提供他们的行为信息,如浏览历史的具体信息或浏览兴趣的相关信息。他写道:"这意味着 "你所访问的每一个网站在第一次接触你的时候,不需要对你进行全网追踪,就会对你是什么样的人有一个很好的了解。"

此外,像FLoC这样的技术还存在一个问题,即依靠行为来定位用户是否真的是一个好主意,以及是否应该继续这样做下去,他称结束cookie的使用是一个 "转折点",未来可能会出现两种情况。

Cyphers写道:"在一种情况下,用户可以决定与他们进行互动的每个网站去分享什么信息,人们不需要担心当他们下一次打开一个标签时,他们过去的浏览会对他们不利,或者利用这些信息来操纵他们。"

在另一种情况下,网络上人们的行为 "像标签一样 "一直会跟随着他们,乍一看好像没什么影响,但对那些打算利用它们,为自己谋取利益的人来说却是非常有价值的。

参考及来源:https://threatpost.com/critics-googles-browser-cookie-floc/164540/如若转载,请注明原文地址。