EFF는 추적 쿠키를 FLoC로 대체하면 문제가 발생할 수 있음을 Google에 알립니다.

전자 프론티어 재단 (에프) Google에서 홍보하는 FLoC API를 비판했습니다. 프라이버시 샌드 박스 이니셔티브의 일환으로 Chrome 89는 움직임을 추적하는 데 사용되는 타사 쿠키를 대체 할 수있는 일련의 API를 실험적으로 구현하기 시작했습니다.

이에 따라 향후 Google은 추적 쿠키 사용을 완전히 제거하고 현재 페이지 도메인 이외의 사이트를 방문 할 때 설정되는 타사 쿠키에 대한 Chrome의 지원을 종료 할 계획입니다.

FLoC API 개인 식별 및 기록 참조없이 사용자의 관심 카테고리를 결정하도록 설계되었습니다. 특정 사이트 방문.

대군 비슷한 관심사를 가진 사용자 그룹을 강조 할 수 있습니다. 개별 사용자를 식별하지 않고 사용자 관심사는 서로 다른 관심 그룹을 설명하는 짧은 라벨 인 '코호트'로 식별됩니다.

코호트는 브라우저에서 열리는 검색 기록 데이터 및 콘텐츠에 기계 학습 알고리즘을 적용하여 브라우저 측에서 계산됩니다. 세부 사항은 사용자에게 있으며, 관심사를 반영하고 특정 사용자를 추적하지 않고 관련 광고를 전달할 수있는 코호트에 대한 일반 정보 만 외부로 전송됩니다.

EFF에 따르면 제안 된 API는 일부 문제를 다른 문제로 대체 할 수 있습니다. 어떤 사이트에서 관심사에 대한 태그를 얻을 수있는 경우 사용자의 선호도 및 관점에 따라 사용자를 차별 할 수있는 조건이 생성되고 약탈 적 표적이 적극적으로 사용됩니다.

타겟팅을 완전히 포기하는 대신 Google은 이전 오리엔테이션r 새로운 방법 자신의 문제에 대한 지침.

그의 제안 중 일부는 그가 감시 비즈니스 모델에 대한 지속적인 반응에서 올바른 교훈을 얻지 못했음을 보여줍니다. 이 게시물은 아마도 가장 야심 차고 잠재적으로 가장 큰 피해를 줄 수있는 하나의 제안 인 연합 코호트 학습 (FLoC)에 초점을 맞출 것입니다.

EFF는 각 사이트에 전송할 정보를 결정하는 것은 사용자의 몫이라고 믿습니다. 사이트를 열 때 과거 활동의 흔적이 사용자를 조작 할 수 있다는 사실에 대해 걱정하지 않아도됩니다. FLoC의 도입은 사용자 행동에 대한 정보가 한 사이트에서 다른 사이트로 당신을 따라가는 오명과 같을 것이라는 사실로 이어질 수 있습니다.

새로운 위험은 다음과 같습니다.

  • 사용자 브라우저의 숨겨진 식별 ( "브라우저 지문")을위한 추가 요소의 모양입니다. FLoC 코호트는 수천 개에 이르지만 화면 해상도, 지원되는 MIME 유형 목록, 헤더의 특정 매개 변수 (HTTP / 2 및 HTTPS ), 설치된 플러그인 및 글꼴, 특정 웹 API의 가용성, WebGL 및 Canvas를 사용한 그래픽 카드 별 렌더링 기능, CSS 조작, 키보드 및 마우스 기능.
  • 이미 사용자를 식별하는 추적기에 추가 개인 데이터를 제공합니다. 예를 들어, 사용자가 식별되고 계정에 로그인 된 경우 서비스는 집단에 지정된 선호도에 대한 데이터를 특정 사용자에게 명시 적으로 매핑하고 집단을 변경할 때 선호도의 변환을 추적 할 수 있습니다.
  • 코호트 데이터를 기반으로 한 방문 기록의 리버스 엔지니어링은 제외되지 않습니다. 코호트 할당 알고리즘의 분석을 통해 사용자가 방문 할 가능성이있는 사이트를 판단 할 수 있습니다. 연령, 사회적 지위, 성별 지향, 정치적 선호도, 재정적 어려움 또는 경험 된 역경에 대한 집단을 기반으로 결론을 도출 할 수도 있습니다.
  • 사용자 선호도에 따른 차별. 예를 들어, 구인 및 대출은 인종, 종교, 성별 및 연령에 따라 다를 수 있습니다. 부풀려진 이자율의 대출은 돈이 부족한 사용자에게 부과 될 수 있으며 인구 통계 학적 및 정치적 선호를 사용하여 잘못된 정보의 신뢰성을 높일 수 있습니다.

출처 : https://www.eff.org


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.