Google 的 Chrome 团队正在推动网络隐私保护工作,今年稍晚将开始测试 2019 年公布的“隐私沙盒”提案。Google 14 日宣布的 Chrome 测试是其中一部分,目的是让出版商、广告商和数据经纪人更难在未经用户允许的情况下取得个人数据,并在网络追踪。
过去几年,苹果 Safari、Brave Software 的 Brave、Mozilla FireFox 和微软基于 Chrome 的新 Edge 等其他浏览器,一直在稳步削减追踪功能。Google 的“隐私沙盒”计划后来才推出,但据分析公司 StatCounter 数据,考虑到 Chrome 在浏览器市场占主导地位,占网络活动 64%,具有巨大的重要性。
Google 公告有效引起各网站的注意:最常用的浏览器将开始改变工作方式,所以你最好做好准备。
如果 Google 的改变按计划实现,“网络就变成固有的隐私保护”,Chrome 工程总监 Justin Schuh 说,“具体的区别是,你不会让别人收集你的资讯,在未经你同意的情况下建立你的个人数据库。”
尽管 Chrome 的竞争对手和其他批评者对 Chrome 的“隐私沙盒”想法提出质疑,但很明显,浏览器制造商的整体态度已转向保护用户个资。Facebook 的剑桥分析丑闻帮助提高人们对隐私的意识,并成为监管机构的问题。
对浏览器制造商来说,现在的问题是找出保护数据的最佳方式。
Chrome 的隐私沙盒包括网站可获取的数据上限,称为“隐私预算”;“信任令牌”可帮助网站区分你与机器人、垃圾邮件发送者和不值得信任的行动者,而不必亲自追踪你;工具,以他们的兴趣,但不侵犯隐私的人群;以及网站在不知道你网络地址的情况下交流。
在 Chrome 的案例,Google 还需要找出一种方法,如何在不损害依赖广告的线上业务同时保护数据。
Google 的网络广告业务
Google 是网络广告巨头,保存人们的详细资料,并利用这些资讯来投放目标广告。Google 希望目标广告更贴近用户,为公司带来更多收入。
Schuh 说,Google 的隐私沙盒理念──一系列标准和其他技术──旨在为网络公司提供前进的道路。“让我们摆脱旧机制,代之以预设情况下保护隐私的新机制。”他说。
其中关键变化将是 cookie──网站及网络合作伙伴可储存在浏览器的文件。cookie 很方便,例如允许用户设置语言首选项或让用户登录到某站点,这样用户就不必经常登录,但 cookies 也可用来追踪用户的网络行为,尤其是由合作伙伴而不是网站营运商提供的第三方 cookies。
逐步淘汰第三方 cookie
例如,用户可能会访问显示有第三方 cookie 广告的新闻网站,以追踪用户是否点击其他公司提供的消息。cookies 可让公司在大范围网站追踪用户的活动。他们可用来“重新定位”广告,或向用户展示相同广告,甚至当用户看不同网页。如果用户进入一家公司的网站,随后在 Twitter 或 Facebook 看到该公司广告,那么 cookies,尤其是第三方 cookies 可能就是原因所在。
不过,第三方 cookie 可能会遭遇“灭顶之灾”。Google 表示,将在两年内逐步淘汰 Chrome 支援第三方 Cookie 的功能。“我们需要公布时间表,这样才能开始取得真正的进展,”Schuh 说,“预设情况下,网站将无法辨识用户的身份或追踪用户的多次访问”。
与出版商、广告商、浏览器竞争对手和其他使用网络的人达成共识并非易事,但隐私议程正在向前推进,Schuh 说:“我们正处于证明或解决方案的阶段。”
抛弃几十年前的浏览器 ID
随着对 cookie 打击越多,一些 web 开发人员采用名为“指纹辨识”的方法追踪用户,工作原理是收集数据,比如浏览器的辨识文件和支援的功能。有了足够数据点,追踪器就能建立数位“指纹”辨识人。
浏览器制造商正在努力减少使用指纹辨识,Google 14 日宣布朝这个方向迈出一大步:停止更新 Chrome 的“用户代理字串”,这是浏览器用来告诉网站其版本细节和执行的操作系统的辨识文本。
现在在开发中有一种对隐私更敏感的替代方法,称为客户机提示,Google 将采用这种方法,同时“冻结”用户代理字串。
毫无疑问,这是一项晦涩的网络技术,但它具有极大的重要性。它已经存在了几十年,主要是用来辨识浏览器具有哪些特性,进而确定 web 开发人员可以利用哪些特性。
然而,这并不是对这些能力的完美衡量,当网站仅因为它们不是 Chrome 而拒绝它们时,Chrome 的竞争者可能会抵触。
因此,Google 抑制用户代理字串的尝试实际上可能助长 Chrome 挑战者。例如,Vivaldi 浏览器就在去12 月放弃了自己的用户代理字串,转而使用 Chrome 的,例如 BRAVE 的浏览器就一直使用 Chrome 的用户代理字串。
由于没有更多的用户代理字串可依赖,web 开发人员将更难拒绝非 Chrome 浏览器。
(本文由 雷锋网 授权转载;首图来源:shutterstock)