Google正推進隱私預算技術 但不少專家認為它會破壞互聯網
使用第三方 cookies 進行廣告定位和使用者追蹤廣受詬病之後,Google 摸索提出了幾個平衡隱私保護和廣告推廣的解決方案,但這些方案都遭到了使用者和批評者的抨擊。 不過近日,Google 已經決定將 Privacy Budget(隱私預算)技術融入到幾個提案中。
所謂的「隱私預算」,網站可以調用 API、 讀取用戶數據,但只能讀取到那些不會確定到用戶個人,只能確定到群體喜好的範圍,在這種情形下,每個使用者都是匿名狀態。 如果網站想要再精準,瀏覽器將干預並阻止進一步的數據 。 Chrome 將使用「聯合學習 」(Federated Learning) 以及差分隱私 (Differential Privacy) 完善隱私沙盒。
在 Google 的大力推動下,雖然該技術目前仍處於早期狀態並有可能被其他瀏覽器淘汰,但該方法不僅被添加到數位廣告技術的規範中,而且還被添加到了各種潛在的網路標準中。 同時,如果被 Chrome 採用,隱私預算實際上可能會造成隱私危害,或者如果實施不當,可能會禁用某些網路的標準功能。
最近在擬議技術規範中出現了一項提及「隱私預算」概念的聲明,這些技術能説明 Zoom 等服務更好地提供電話會議服務,Netflix 等服務選擇最合適的視頻格式電影流媒體格式。
在規範承認了濫用的可能性:流媒體技術可以通過説明區分某人的設備和其他設備來通過指紋識別人員。 不過總體上作為對侵犯隱私的一種可能的緩解措施 ,Google 工程師同時也是該規範的共同編輯者 Chris Cunningham 建議網路瀏覽器實施「隱私預算」。。
但包括競爭瀏覽器在內的不少技術專家認為基於瀏覽器的「隱私預算」概念是「模糊」且」沒有用的」。
瀏覽器製造商 Brave 的高級隱私研究員兼隱私主管彼特·斯奈德 (Pete Snyder) 說:”隱私預算有點毒害了這個空間”。 Snyder 描述了他所說的提到隱私預算的聲明的”持續”流程,這些聲明已插入到他作為萬維網聯盟 (W3C) 隱私利益集團主席審查的擬議技術規範中。
該小組提供指南和建議,以解決 Web 標準規範(如上述提議的流媒體技術)中的隱私問題。 隱私預算還作為字體相關技術和技術規範中的保護規則,幫助網站為人們選擇最佳媒體內容。
“隱私預算”旨在防禦指紋識別,是一種基於瀏覽器的技術,旨在限制”指紋表面”或與某人設備相關的獨特特徵——例如説明流編解碼器選擇最佳視頻格式的已安裝字體或配置使用——可以拼湊起來檢測或分配某人的身份。 為了防止指紋識別,隱私預算限制了技術可以訪問或檢測的那些獨特特徵的數量。
問題是,儘管在多個提議的技術規範中提到了隱私預算作為隱私濫用的可能保護措施,但它遠未準備好迎接黃金時段。 在 5 月聯盟隱私利益集團的一次會議上,麻省理工學院安全工程師 Sam Weiler 寫道:”[我們希望] 確保 [我們] 正在研究我們今天可以發佈的緩解措施”。
Chrome 的另一個競爭對手,來自 Mozilla 的 Firefox 的 CTO Eric Rescorla 說:”隱私預算比具體提案更令人嚮往。 我有點驚訝它出現在很多地方,因為作為一個實施者,我感到這些描述太過空洞,不知道從哪裡開始做”。
瀏覽器製造商 DuckDuckGo 的工程師 Konrad Dzwinel 在一封電子郵件中表示:” 到目前為止,Google只分享了對隱私預算想法的模糊定義,所以我們沒有關於它的很多想法。 我們確實認為指紋識別是一個需要解決的重要問題,我們正在努力在我們的產品中解決這個問題,並且正在等待 Google 分享有關他們想法的更多細節」。
Google 發言人表示:「與所有隱私沙箱提案一樣,我們將繼續通過開放和反覆運算過程獲得反饋,併為開發人員提供資源進行測試和提前集成,以幫助確保順利過渡到更私密的網路」。
在外媒 Digiday 訪問的多名隱私技術研究人員以及其他在開發者論壇上的評論者,總體上來說他們都表示尚不清楚如何在沒有一些嚴重負面影響的情況下實施「隱私預算」。。 例如,它可以禁用用於識別人們是否已登錄網站的技術,通過阻止網站識別何時已登錄的唯一設備來基本上破壞所謂的會話持久性。
一位技術研究員表示,如果在沒有向網站開發人員和廣告技術供應商明確說明適當實施計劃的情況下更新 Chrome,它可能會破壞各種標準的網路功能,包括識別登錄使用者。