Søkemotoren DuckDuckGo blir beskyldt for å profilere brukere

DuckDuckGo

Søkemotoren DuckDuckGo nektet påstand om fingeravtrykk i nettleseren. Fingeravtrykk er en brukeridentifikasjons- og sporingsteknikk basert på et unikt fingeravtrykk, brukes ofte på nettstederfor eksempel å overføre målrettet reklame.

Blant disse parametrene kan vi nevne oppregningen av nettleser-plugins, variabelen "user agent", kildelisten på systemet ditt og så videre.

La oss i denne forstand huske at forskerne på begynnelsen av 2017 hevdet å ha utviklet en ny teknikk som, i tillegg til å operere i forskjellige nettlesere, kunne være mer nøyaktig enn eksisterende teknikker:

“Vi tilbyr en fingeravtrykksteknikk i nettleseren som sporer brukere ikke bare i en nettleser, men også i forskjellige nettlesere på samme maskin.

Spesielt bruker vår tilnærming mange nye funksjoner som leveres av operativsystemer og maskinvare, for eksempel grafikkort og CPUer. »

Vi trekker ut disse funksjonene ved å be nettlesere om å utføre oppgaver basert på operativsystemet og tilhørende maskinvarefunksjoner, sier forskerne.

Evalueringen viser at 99.24% av brukerne kan identifiseres med suksess mot 90.84% for fingeravtrykk forkant på en enkelt nettleser med samme datasett.

Fingeravtrykk er ikke nødvendigvis dårlig, da bruken er svært perspektivavhengig. For eksempel, noen er kanskje enige i at bankene kan bruke det- Ved å stole på fingeravtrykket, kunne banken oppdage om en person prøver å logge på fra en datamaskin som ikke ble brukt til å få tilgang til bankkontoen deres.

Banken kunne da bekrefte legitimiteten til denne transaksjonen med kontoinnehaveren gjennom en telefonsamtale.

Imidlertid gir fingeravtrykk mesteparten av tiden bekymringer for personvernet.

DuckDuckGo, blir beskyldt for å utføre handlinger som han er imot

Gitt stillingen til DuckDuckGoAt hevder å være talsmann for personvern På søkemotoren er det ikke overraskende å se at noen brukere har blitt sjokkert.

Husk at det har skåret ut en nisje i søkemarkedet som et fortrolighetsalternativ ved å hevde at det ikke profilerer brukere for å vise målrettede annonser, men i stedet viser annonser, basert på nøkkelordene som er angitt for å søke.

Hvis DuckDuckGo skulle bruke fingeravtrykk til å spore brukere, ville det tydelig overstyre prinsippene for ikke-sporing.

En bruker uttalte at:

DuckDuckGo bruker Canvas DOMRect API i søkemotoren. Canvas brukes til å utføre målinger av enkelt geometri i mållesere og DOMRect API. Dette kan bekreftes med Korbinian Kapsners Firefox CanvasBlocker-plugin.

DuckDuckGo omdirigerte nylig noen nettsteder til vakre bilder med kommentarer til deres personvernløfter.

Organisasjonen ønsker nå å utvide sin tilstedeværelse på Internett. DuckDuckGo er utvilsomt en datamegler, og kommersielle nettsteder som gir løfter som DuckDuckGo vil ikke overleve lenge hvis de faktisk holder dem.

DuckDuckGo's svar

Brian Stoner, forskningssjef i DuckDuckGo, tilbakeviste anklagen i disse vilkårene:

Vi bruker absolutt ingen fingeravtrykk. Vennligst vurder å bla gjennom personvernreglene våre, det er helt klart: "Vi samler ikke inn eller deler personlig informasjon." Dette kan gjennomgås her. 

Vi bruker forskjellige nettleser-APIer for å gi en søkeopplevelse som er konkurransedyktig med Googles.

Mange beskyttelsesutvidelser med fingeravtrykk tar en dårlig tilnærming, og blokkerer nettleser-API som kan utnyttes av tredjeparter.

Gabe Weinberg, administrerende direktør i DuckDuckGo, sa advarselen er en falsk positiv:

Fingeravtrykk-deteksjonsbiblioteker skaper dessverre falske positive fordi de ikke forventer gode aktører som bruker bestemte nettleser-API-er for de ikke-skadelige formålene de ble designet for.

Vi vet dette ikke bare fordi vi har blitt feilaktig identifisert her (og vi har vært andre steder), men fordi vi integrerer denne typen deteksjon i mobilappen vår og nettleserutvidelsen, og vi ønsker ikke å gjøre det heller . falske utsagn.

Argument Gabe Weinberg

Kilden til beskyldningen


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.