转载:本文来自微信公众号“量子位”(ID:QbitAI),作者:梦晨 边策,转载经授权发布。
只是搜一下“袜子”,结果接下来几天里,打开各种App睇到嘅全是袜子广告。你系唔系也有过类似嘅经历?
你嘅过去全都被睇见嘎啦,背后是“Cookie”这项技术喺作祟。通过第三方Cookie,广告商能轻松追踪到你喺网上嘅浏览记录。
于是谷歌今年做出一个决定,用一种叫做FLoC嘅新技术来保护你嘅隐私。
听起来是件好事?
没想到,此举却遭到大多数科技巨头嘅联合抵制。
除Chrome之外几乎所有浏览器,包括微软Edge、Firefox、Vivaldi、Opera,统统站出来反对,当然也少唔靠保护隐私起家嘅Brave。
虽然佢们当中大多数浏览器和Chrome有住同一个兄弟——Chromium。
唔仅有浏览器厂商,第啲搜索引擎,乃至网站开发者都站出来。
DuckDuckGo呢种向来跟谷歌对住干嘅搜索引擎,直接喺Chrome插件中添加屏蔽FLoC嘅功能,啪啪打脸。
此外参同抵制嘅仲有最大建站程序WordPress、电子前沿基金会(EFF)等。
GitHub也啱啱加入战局,用一条简短嘅公告宣布,所有github.io域名下嘅GitHub Pages页面都将添加一条新嘅HTTP Header,来阻止FLoC。
虽然没有直接提及谷歌和FLoC嘅事,但是这条Header嘅作用就是声明页面拒绝被FLoC跟踪。
此举得到程序员们广泛一致好评。
谷歌推出嘅这项新技术,将跟踪用户浏览记录嘅任务,从集中服务器转交畀分散嘅用户浏览器。
FLoC将用户分成人群 (Cohort)进行追踪,用联邦学习保护个人隐私唔被泄露,同时谷歌声称唔会对医疗、政治、宗教等敏感话题进行追踪。
这说得唔系挺好么,点解会遭到抵制呢?
从定位个人到定位群组
FLoC嘅全名叫做“同类群组嘅联邦学习”,系一种通过联邦学习呢种AI技术进行网络跟踪嘅方法
FLoC唔像Cookies一样跟踪单个用户嘅行为,而是将行为相似嘅用户分为同类群组。
比如,有1000个人访问某个数码产品嘅网站,喺这1000个人里有500个浏览足球网站,噉样这500人将被标记成“既爱数码又爱足球”小组。
如果这500人里,又有300人睇过撸猫嘅网站,噉样这300人将被标记成“既爱数码又爱足球又撸猫”小组。
以此类推……
谷歌说,佢哋唔会基于兴趣对同类群组进行标记,只是将佢哋分组并分配ID,广告商唔可以睇到具体你浏览边啲内容。
但是广告商们还是能确定每个同类群组嘅用户类型,依然能精准识别出你嘅爱好,只是没法定位到你个人而已。
谷歌嘅FLoC是比Cookie好,但也剩只是好一啲。广告商们是没法追踪个人嘎啦,但是个性化广告依然存喺啊。
所以,抵制FLoC嘅各大公司认为,呢系喺“打住保护隐私嘅幌子侵犯隐私”。
谷歌为何咁做
电子前沿基金会认为,谷歌让人喺“旧追踪技术”(第三方Cookies)和“新追踪技术”(FLoC)之间做选择,狡猾嘅将“本可以没有追踪”呢个选项隐去嘎啦。
Vivaldi嘅CEO认为,第三方Cookies本来是用来保存登录信息嘅,但被滥用于广告追踪,已经被抵制嘅差唔多嘎啦,各大网站也都采取唔用Cookies维持登录嘅替代方法。
各大浏览器已经取消第三方Cookies,噉样谷歌为何还要推出FLoC?
这和谷歌嘅商业模式有住直接嘅关系。
谷歌4月29日公布嘅最新财报显示,2021年第一季度,谷歌广告营收337.63亿美元,占公司总营收嘅82%。
如果因为追踪技术丢失广告主,噉样将对谷歌嘅营收造成巨大影响。所以谷歌推出FLoC嘅原因也就唔难理解嘎啦。
另外,谷歌宣布Chrome浏览器将喺2022年彻底禁止第三方Cookies。而Chrome浏览器家阵时嘅市场份额高达64%。
此举将使依赖第三方Cookies技术嘅中小广告提供商直接破产。新嘅环境下,FLoC完全由谷歌掌握,造成更大嘅垄断。
保护隐私,却无办法避免大数据杀熟
实际上,FLoC能否起到保护用户嘅作用,仲要要打上一个大大嘅问号。
反对FLoC嘅Vivaldi浏览器喺一篇博客中详细论述佢嘅危害:
喺过去,一个小型广告提供商只能喺佢哋投放广告嘅几个网站追踪到你,而唔可以获得你浏览行为嘅全景。
但系喺以后,你所浏览嘅每个接受FLoC嘅网站页面,都会被用于计算群组嘅行为,边怕呢啲页面根本唔包含广告。
如果你访问一个医疗网站,你可能会讲畀佢你嘅健康信息,但佢并唔需要知道你嘅地理位置。
同样,如果你访问一个购物网站,佢唔应该知道你最近系咪阅读抑郁症嘅治疗方法。
当然,为打消你嘅疑虑,上面一啲情况唔会发生。
谷歌会将极度敏感嘅信息会被排除喺FLoC之外,比如你浏览过边啲成人网站,睇过边啲医疗信息,都唔会被记录。
但即便广告商无办法定位到个人,但你嘅所喺群组行为数据依然可以被掌握,广告商们仍然可以畀呢个群组投放广告,更好地进行“大数据杀熟”。
FLoC并唔安全
另外,FLoC也无办法保证你嘅隐私完全唔被泄露。
因为,除咗Cookies之外,仲有一种浏览器指纹识别技术都可以对访问特定网站嘅用户进行追踪。
佢能根据你访问时嘅硬件信息、屏幕分辨率、字体甚至窗口大小等,将你从众多用户中揪出来,打上ID,并进一步追踪你嘅行为。
喺以前,指纹识别需要将你嘅浏览器从访问一个网站嘅所有浏览器中区分出来。
而有FLoC,剩系要要将你嘅浏览器从同一群组中嘅几千个浏览器区分出来就得嘎啦,呢实际上是增加指纹识别嘅风险。
此外,谷歌声称无需建立集中嘅服务器处理FLoC信息,以此保护隐私安全,但是FLoC所以依赖嘅联邦学习技术并非万无一失。
已有论文发现,从可以从联邦学习嘅梯度中恢复原始数据,将原本加密嘅图片重新恢复出来。
谷歌唔敢喺欧盟使用
谷歌挑选数百万Chrome用户进行FLoC技术测试,并未告知用户,用户也没有选择退出嘅权利。
喺测试期间,Cookies和FLoC同时针对呢啲用户运作,使佢哋承受更多隐私暴露嘅风险。
谷歌计划今年下半年到明年年初喺Chrome上推广这项技术。
另外我哋注意到,FLoC测试嘅地区中唔包含任何欧盟国家,呢是由于谷歌担心FLoC可能违反欧盟法规,也说明FLoC并未获得史上最严隐私规范GDPR嘅许可。
毕竟天价罚款可唔系闹住玩嘅。
检测一下,你被FLoC吗?
说咁多,点样知道自己被谷歌用上FLoC?
方法好简单,电子前沿基金会上线一个网站,只要打开佢就能检测到嘎啦。
所幸嘅系FLoC测试版目前只影响到0.5%嘅Chrome用户。
最后,对苹果用户嚟讲,仲有个好消息,iOS 14.5已经加入防止隐私跟踪嘅功能,用户只要喺“设置”嘅隐私选项中将“跟踪”一项关闭即可。
只靠硬件唔靠广告赚钱嘅公司,就是硬气啊。
参考链接:
[1]
[2]
[3]
[4]
[5]
[6]
cantonese.live 足跡 粵字翻譯
请登录之后再进行评论