Le moteur de recherche DuckDuckGo est accusé de profilage des utilisateurs

DuckDuckGo

Le moteur de recherche DuckDuckGo a nié une allégation d'empreinte digitale du navigateur. L'empreinte digitale est une technique d'identification et de suivi des utilisateurs basé sur une empreinte digitale unique, sont souvent utilisés sur les sites Web, par exemple, pour diffuser de la publicité ciblée.

Parmi ces paramètres, on peut citer l'énumération des plugins du navigateur, la variable "user agent", la liste des sources sur votre système, etc.

En ce sens, rappelons que, début 2017, les chercheurs affirmaient avoir développé une nouvelle technique qui, en plus de fonctionner dans différents navigateurs, pourrait être plus précise que les techniques existantes:

«Nous proposons une technique d'empreinte digitale de navigateur qui suit les utilisateurs non seulement dans un navigateur, mais également dans différents navigateurs sur la même machine.

Plus précisément, notre approche utilise de nombreuses nouvelles fonctionnalités fournies par les systèmes d'exploitation et le matériel, tels que les cartes graphiques et les processeurs. »

Nous extrayons ces fonctionnalités en demandant aux navigateurs d'effectuer des tâches en fonction du système d'exploitation et des fonctionnalités matérielles correspondantes », ont déclaré les chercheurs.

L'évaluation montre que 99.24% des utilisateurs peuvent être identifiés avec succès contre 90.84% pour l'empreinte digitale la pointe d'un navigateur unique avec le même ensemble de données.

La prise d'empreintes digitales n'est pas nécessairement mauvaise, car son utilisation dépend fortement de la perspective. Par exemple, certains pourraient convenir que les banques peuvent l'utiliser- En se basant sur l'empreinte digitale, la banque pourrait détecter si une personne tente de se connecter à partir d'un ordinateur qui n'a pas été utilisé pour accéder à son compte bancaire.

La banque pourrait alors vérifier la légitimité de cette transaction auprès du titulaire du compte par un appel téléphonique.

Cependant, la plupart du temps, les empreintes digitales soulèvent des problèmes de confidentialité.

DuckDuckGo, est accusé d'avoir mené des actions contre lesquelles il est

Compte tenu de la position de DuckDuckGo, qui prétend être le défenseur de la vie privée Dans l'arène des moteurs de recherche, il n'est pas surprenant de voir que certains utilisateurs ont été choqués.

N'oubliez pas qu'il s'est taillé une niche sur le marché de la recherche en tant qu'alternative favorable à la confidentialité en déclarant qu'il ne profile pas les utilisateurs pour diffuser des annonces ciblées, mais qu'il diffuse des annonces en fonction des mots clés saisis pour la recherche.

Si DuckDuckGo utilisait les empreintes digitales du navigateur pour suivre les utilisateurs, cela remplacerait clairement les principes de non-suivi.

Un utilisateur a déclaré que:

DuckDuckGo utilise l'API DOMRect de Canvas dans son moteur de recherche. Canvas est utilisé pour effectuer des mesures de géométrie unique dans les navigateurs cibles et l'API DOMRect. Cela peut être vérifié avec le plugin Firefox CanvasBlocker de Korbinian Kapsner.

DuckDuckGo a récemment redirigé certains sites Web vers de jolies images avec des commentaires sur leurs promesses de confidentialité.

L'organisation cherche maintenant à étendre sa présence sur Internet. DuckDuckGo est sans aucun doute un courtier de données, et les sites Web commerciaux qui font des promesses comme DuckDuckGo ne survivront pas longtemps s'ils les tiennent réellement.

La réponse de DuckDuckGo

Brian Stoner, directeur de recherche chez DuckDuckGo, a réfuté l'accusation en ces termes:

Nous n'utilisons absolument aucune empreinte digitale. Veuillez envisager de consulter notre politique de confidentialité, il est assez clair: "Nous ne collectons ni ne partageons d'informations personnelles." Ceci peut être examiné ici. 

Nous utilisons diverses API de navigateur pour offrir une expérience de recherche compétitive par rapport à Google.

De nombreuses extensions de protection «Fingerprinting» adoptent une mauvaise approche, bloquant toute API de navigateur qui pourrait être exploitée par des tiers.

Gabe Weinberg, PDG de DuckDuckGo, a déclaré que l'avertissement était un faux positif:

Les bibliothèques de détection d'empreintes digitales créent malheureusement des faux positifs car elles n'anticipent pas de bons acteurs utilisant certaines API de navigateur aux fins non nuisibles pour lesquelles elles ont été conçues.

Nous le savons non seulement parce que nous avons été faussement identifiés ici (et nous l'avons été ailleurs), mais parce que nous intégrons ce type de détection dans notre application mobile et notre extension de navigateur, et nous ne voulons pas non plus le faire . fausses déclarations.

Contestation Gabe Weinberg

Source de l'accusation


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.