
背景图片来源/No Revisions on Unsplash
在受到各国监管机关的质疑之后,Google周一(7/22)宣布将放弃于Chrome中封锁第三方Cookie的计画,但会继续投资及开发原本要用来取代第三方Cookie的各种隐私沙箱(Privacy Sandbox)API。让此一执行了4年的计画以失败告终。
Cookie是在使用者造访网站时,电脑所自动下载的小文件,它存放着使用者的偏好,或是放入购物车的商品,不过,当使用者所造访的网站含有来自其它业者的广告时,也会自动下载这些来自第三方的Cookie,使得广告主得以追蹤使用者的网路行为,并递送个人化广告。
Google企图于Chrome浏览器中维持广告主及使用者隐私之间的平衡,因而在2019年提出了隐私沙箱的概念,採用更具隐私的方式将使用者分门别类,而广告主则可据此向群组发送广告,并準备在2022年以隐私沙箱全面取代第三方Cookie。
然而,该计画一开始就惹来英国竞争及市场管理局(Competition and Markets Authority,CMA)的调查,包括怀疑隐私沙箱的安全性,以及Google是否利用隐私沙箱来图利自家广告服务,再加上受到各方的质疑,而使得上线日期一延再延。根据华尔街日报(The Wall Street Journal,WSJ)的报导,英国资料保护组织Information Commissioner's Office(ICO)认为隐私沙箱可能得以辨识匿名用户,而让广告主继续跨站追蹤使用者。
此外,也有研究人员找出隐私沙箱的安全漏洞,并成功执行了12种不同的攻击,包括追蹤、跨站外洩、服务中断或污染等,但Google却在仅缓解其中一种攻击之后,就公开发布了隐私沙箱。
电子前线基金会(EFF)认为,相较于第三方Cookie,隐私沙箱或许改善了某些隐私,但它并未消除线上追蹤能力,而是把此一追蹤控制权从第三方Cookie转移到Google手上,最终保护的是Google的广告业务。
Google于本周坦承,从计画以隐私沙箱取代Cookie迄今,Google收到了各方的回馈,包括CMA、ICO、出版商、Web开发者、标準组织、公民社会,一直到广告产业的意见,意识到此一转变需要许多参与者的大量工作,同时也会对出版商、广告主及每一个涉及网路广告的从业者带来影响。
因此,相较于弃用第三方Cookie,Google决定採用新的方法来提高使用者的选择,準备在Chrome中导入新体验,允许使用者于浏览过程中作出各种选择,而且随时可调整,目前正与监管机关讨论此一新方法。
不过,Google并不準备放弃隐私沙箱,并说将继续投资与开发各种隐私沙箱API,进一步改善隐私与实用性,也计画提供额外的隐私控制,其中之一是将在Chrome的无痕模式(Incognito)中嵌入IP保护功能。