Chrome將實施「隱私沙盒」提案,cookie將遇滅頂之災?
李雨晨 / 鄭寧編譯
2020-01-15 14:40

谷歌的Chrome團隊正在推進其網路隱私保護工作,今年他們將開始測試2019年公佈的「隱私沙盒」提案。谷歌週二宣布的Chrome測試是其中一部分,目的是讓出版商、廣告商,更難在未經使用者允許的情況下獲取個人資料,並在網路上追蹤。

谷歌的「隱私沙盒」計畫是後來才推出的,但根據分析公司StatCounter的資料,考慮到Chrome在瀏覽器使用中佔網路活動的64%,它具有巨大的重要性。

谷歌的公告引起了大家的注意:最常用的瀏覽器將開始改變網路的工作方式,所以你最好做好準備。

如果谷歌的改變按計劃實現,「網路就變成了固有的隱私保護。」Chrome工程總監Justin Schuh說,「具體的區別是,你不會讓別人收集你的資訊,在未經你同意的情況下建立你的個人資料。」

儘管Chrome的競爭對手和其他批評者對Chrome的一些「隱私沙盒」想法提出了質疑,但很明顯,瀏覽器製造商的整體態度已轉向保護使用者的個人資訊。Facebook的「劍橋分析」醜聞幫助提高了人們對隱私的意識,並已成為監管機構的一個問題。

對於瀏覽器製造商來說,現在的問題是找出保護資料的最佳方式。

Chrome的隱私沙盒包括一個網站可以獲取的資料上限,稱為「隱私預算」;一個「信任權杖」,可以幫助網站將你與機器人、垃圾郵件發送者和不值得信任的行動者區分開來,而不必親自追蹤你,以及網站在不知道你的互聯網位址的情況下進行交流的一種方式。

在Chrome的案例中,谷歌還需要找出一種方法,如何在不損害其依賴廣告的線上業務的情況下保護資料。

Google的線上廣告業務

谷歌是一個線上廣告巨頭,它保存著人們的詳細資料,並利用這些資訊來投放目標廣告。谷歌希望目標廣告更貼近使用者,從而為公司帶來更多的收入。

谷歌的隱私沙盒理念,旨在為線上公司提供前進的道路。

其中一個關鍵的變化將是cookie。網站及其線上合作夥伴可以儲存在瀏覽器中的文字檔。cookie可以很方便,例如允許使用者設置語言首選項或讓使用者登錄到一個網站,這樣用戶就不必經常登錄。但cookies也可以用來追蹤用戶的線上行為,尤其是由合作夥伴而不是網站營運商提供的合作廠商cookies。

逐步淘汰合作廠商cookie

例如,使用者可能會訪問一個顯示有合作廠商cookie的廣告的新聞網站,以追蹤用戶是否按一下了其他公司提供的消息。cookies可以讓公司在大範圍的網站上追蹤用戶的活動。他們可以用它們來「重新定位」廣告,或者向用戶展示相同的廣告,甚至當用戶在看不同的網頁。如果用戶瀏覽了一家公司的網站,隨後在Twitter或Facebook上看到了該公司的廣告,那麼cookies,尤其是合作廠商cookies可能就是原因所在。

不過,合作廠商cookie可能會遭遇「滅頂之災」。谷歌表示,它將在兩年內逐步淘汰對Chrome中合作廠商Cookie的支持。「我們需要公布時間表,這樣我們才能開始取得真正的進展。」Schuh說,「在預設情況下,一個網站將無法辨識用戶的身份或追蹤用戶的多次瀏覽。」

與出版商、廣告商、瀏覽器競爭對手和其他使用網路的人達成共識並非易事,但隱私議程正在向前推進。Schuh說:「我們正處於證明或解決方案的階段。」

拋棄幾十年前的瀏覽器ID

隨著對cookie的打擊,一些網站開發人員採用了一種名為「指紋辨識」的方法來追蹤用戶。它的工作原理是收集資料,比如瀏覽器的辨識文本和它所支援的功能。有了足夠的資料點,追蹤器就可以建立數位「指紋」來辨識人。

瀏覽器製造商正在努力減少指紋辨識,谷歌週二宣布朝著這個方向邁出了一大步:它將停止更新Chrome的「使用者代理字串」,這是瀏覽器用來告訴網站其版本細節和運行的作業系統的辨識文本。

現在在開發中有一種對隱私更敏感的替代方法,稱為客戶機提示,谷歌將採用這種方法,同時「凍結」使用者代理字串。

毫無疑問,這是一項隱晦的網路技術,但它具有極大的重要性。它已經存在了幾十年,主要是用來辨識瀏覽器具有哪些特性,從而確定網站開發人員可以利用哪些特性。

然而,這並不是對這些能力的完美衡量,當網站僅僅因為它們不是Chrome而拒絕它們時,Chrome的競爭者可能會抵觸。

因此,谷歌抑制使用者代理字串的嘗試實際上可能助長Chrome挑戰者。例如,Vivaldi瀏覽器就在上個月放棄了自己的使用者代理字串,轉而使用Chrome的,例如,BRAVE的瀏覽器就一直使用Chrome的使用者代理字串。

由於沒有更多的使用者代理字串可依賴,網站開發人員將更難拒絕非Chrome瀏覽器。

本文為雷鋒網授權刊登,原文標題為「谷歌Chrome即將實施「隱私沙盒」提案,合作廠商cookie將遇「滅頂之災」?