Η νέα τεχνολογία διαφημίσεων της Google — FLoC — δεν προστατεύει το απόρρητο των χρηστών αναφέρει η Mozilla

Η νέα τεχνολογία διαφημίσεων της Google — FLoC — δεν προστατεύει το απόρρητο των χρηστών αναφέρει η Mozill

Η Google σχεδιάζει να αντικαταστήσει τα third-party cookies με έναν λιγότερο επεμβατικό μηχανισμό στόχευσης διαφημίσεων ο οποίος αντιμετωπίζει ορισμένα ζητήματα ασφαλείας η άρση του απορρήτου επιτρέποντας τη σύνδεση σχετικά με τη συμπεριφορά των χρηστών, αλλά ενδεχομένως ακόμη και την αναγνώριση τους ξεχωριστά.

“Το FLoC υποτίθεται ότι βασίζεται σε μια διαφορετική ιδέα: ενεργοποιήστε τη στόχευση διαφημίσεων χωρίς να εκθέσετε τους χρήστες σε κίνδυνο”, δήλωσε ο Eric Rescorla, συγγραφέας του προτύπου TLS και επικεφαλής τεχνολογίας της Mozilla. “Ωστόσο, η τρέχουσα σχεδίαση έχει έναν αριθμό ιδιοτήτων απορρήτου που θα μπορούσαν να δημιουργήσουν σημαντικούς κινδύνους, εάν επρόκειτο να αναπτυχθεί ευρέως στην τρέχουσα μορφή του.”

Σύντομη για την Ομοσπονδιακή Εκμάθηση Κοόρτων, το FLoC είναι μέρος της πρωτοβουλίας του Google Sandbox Privacy που στοχεύει στην ανάπτυξη εναλλακτικών λύσεων για την ικανοποίηση περιπτώσεων χρήσης μεταξύ ιστότοπων χωρίς να καταφεύγουν σε third-party cookies ή σε άλλους αδιαφανείς μηχανισμούς παρακολούθησης.

Ουσιαστικά, το FLoC επιτρέπει στους επαγγελματίες του μάρκετινγκ να μαντέψουν τα ενδιαφέροντα των χρηστών χωρίς να πρέπει να τα αναγνωρίσουν με μοναδικό τρόπο, εξαλείφοντας έτσι τις επιπτώσεις απορρήτου που σχετίζονται με προσαρμοσμένες διαφημίσεις, οι οποίες επί του παρόντος βασίζονται σε τεχνικές όπως παρακολούθηση των cookies και δακτυλικό αποτύπωμα συσκευής που εκθέτουν το ιστορικό περιήγησης των χρηστών σε διαφημιστές ή πλατφόρμες διαφημίσεων.

Το FLoC παρακάμπτει το cookie με ένα νέο αναγνωριστικό “κοόρτης”, όπου οι χρήστες μπαίνουν σε ομάδες βάσει παρόμοιων συμπεριφορών περιήγησης. Οι διαφημιζόμενοι μπορούν να συγκεντρώσουν αυτές τις πληροφορίες για να δημιουργήσουν μια λίστα ιστότοπων που όλοι οι χρήστες επισκέπτονται μια κοόρτη σε αντίθεση με τη χρήση του ιστορικού των επισκέψεων που πραγματοποιούνται από έναν συγκεκριμένο χρήστη και στη συνέχεια, στοχεύουν διαφημίσεις βάσει του ενδιαφέροντος της κοόρτης.

Παρά την υπόσχεσή της να προσφέρει μεγαλύτερο βαθμό ανωνυμίας, οι προτάσεις της Google αντιμετωπίστηκαν με σκληρή αντίσταση από ρυθμιστικές αρχές, υποστηρικτές απορρήτου, εκδότες και κάθε σημαντικό πρόγραμμα περιήγησης που χρησιμοποιεί το πρότζεκτ ανοιχτού κώδικα Chromium, συμπεριλαμβανομένων των Brave, Vivaldi, Opera και Microsoft Edge . “Η χειρότερη πτυχή του FLoC είναι ότι βλάπτει ουσιαστικά το απόρρητο των χρηστών, με το πρόσχημα ότι είναι φιλικό προς το απόρρητο”, δήλωσε ο Brave τον Απρίλιο.

Η Google έχει δημιουργήσει μηχανισμούς για την αντιμετώπιση αυτών των ανεπιθύμητων αδυναμιών απορρήτου, συμπεριλαμβανομένης της συμμετοχής FLoC για ιστότοπους και την καταστολή κοόρτων που πιστεύει ότι σχετίζονται στενά με “ευαίσθητα” θέματα. Ωστόσο, ο Mozilla είπε ότι «αυτά τα αντίμετρα βασίζονται στην ικανότητα του κατασκευαστή του προγράμματος περιήγησης να καθορίζει ποιες εισόδους και εξόδους FLoC είναι ευαίσθητες, η οποία εξαρτάται από την ικανότητά τους να αναλύουν το ιστορικό περιήγησης των χρηστών, όπως αποκαλύπτεται από το FLoC».

Ως δυνητικοί δρόμοι βελτίωσης, οι ερευνητές προτείνουν τη δημιουργία αναγνωριστικών FLoC ανά τομέα, τη διαίρεση του αναγνωριστικού FLoC από τον ιστότοπο πρώτου μέρους και την καταστολή ψευδώς του αναγνωριστικού κοόρτης που ανήκει σε χρήστες χωρίς ευαίσθητα ιστορικά περιήγησης, ώστε να προστατεύονται οι χρήστες που δεν μπορούν να αναφέρουν ένα αναγνωριστικό κοόρτης . Αξίζει να σημειωθεί ότι το FLoC API επιστρέφει μια κενή συμβολοσειρά όταν μια ομάδα επισημαίνεται ως ευαίσθητη.

Η Αρχή Ανταγωνισμού και Αγορών του Ηνωμένου Βασιλείου (CMA) ανακοίνωσε νωρίτερα σήμερα ότι αναλαμβάνει “ρόλο στο σχεδιασμό και την ανάπτυξη των προτάσεων του Google Sandbox Privacy για να διασφαλίσει ότι δεν στρεβλώνουν τον ανταγωνισμό.”

[The Hacker News]

Facebook
Twitter
LinkedIn
Pinterest

Other posts

Ubisoft: Δεν διέρρευσαν προσωπικά δεδομένα χρηστών στο πρόσφατο περιστατικό κυβερνοασφάλειας

Η hacking ομάδα Lapsus$ μάλλον βρίσκεται πίσω από την επίθεση. Η hacking ομάδα Lapsus$ από τη Νότια Αμερική ανέβαλε την ευθύνη για άλλο ένα περιστατικό εισβολής. Την περασμένη Πέμπτη, η Ubisoft ανέφερε ότι υπέστη ένα «περιστατικό κυβερνοασφάλειας»

Read More »

Το Ισραήλ δέχτηκε τη μεγαλύτερη κυβερνοεπίθεση μέχρι σήμερα

«Τις τελευταίες ώρες, εντοπίστηκε επίθεση distributed denial-of-service [DDoS] σε πάροχο επικοινωνιών, η οποία, είχε ως αποτέλεσμα, να εμποδίσει για μικρό χρονικό διάστημα την πρόσβαση σε έναν αριθμό τοποθεσιών, συμπεριλαμβανομένων των κυβερνητικών τοποθεσιών» όπως των Υπουργείων

Read More »

Στο επίκεντρο των συζητήσεων της Άτυπης Συνόδου των Ευρωπαίων Υπουργών Τηλεπικοινωνιών η οικοδόμηση ισχυρού οικοσυστήματος κυβερνοασφάλειας

Στις πόλεις Παρίσι και Νεβέρ της Γαλλίας, πραγματοποιήθηκε το διήμερο 8 και 9 Μαρτίου 2022, υπό την Γαλλική Προεδρία, η Άτυπη Σύνοδο Υπουργών Τηλεπικοινωνιών. Την Κύπρο εκπροσώπησε ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής κ.

Read More »