Cái chết bi thảm của Do Not Track đã hủy hoại web cho mọi người như thế nào

Một thập kỷ trước, một cài đặt trình duyệt đơn giản hứa hẹn sẽ giúp bạn dễ dàng bảo vệ quyền riêng tư trực tuyến của mình khỏi các nhà quảng cáo nhảm nhí. Quá tệ, nó không bao giờ đến bất cứ nơi nào để sống theo lời hứa của mình.
Cái chết bi thảm của Do Not Track đã hủy hoại web cho mọi người như thế nào
[Hình ảnh: Dillon Shook / Bapt; nezezon2 / iStock]
BỞI GLENN FLEISHMANĐỌC LÂU
Một thập kỷ trước, rất lâu trước những tranh cãi hiện tại về những gì các công ty lớn đang làm với dữ liệu của chúng tôi, rất nhiều người đã tức giận về các mạng quảng cáo theo dõi hoạt động của họ trên các trang web để nhắm mục tiêu chính xác hơn vào các thông điệp tiếp thị. Một tính năng được gọi là Không theo dõi phát sinh như một cách đơn giản, dễ hiểu để người dùng trình duyệt lấy lại quyền riêng tư của họ. Để từ chối theo dõi, bạn sẽ chọn một hộp trong cài đặt trình duyệt của mình.

Đáng chú ý, điều này đã không từ chối quảng cáo, chỉ là công nghệ được sử dụng để nhắm mục tiêu quảng cáo. Với Không theo dõi được chọn, không có máy chủ web hoặc mã nhúng nào có thể liên kết hành vi của bạn tại một trang web nhất định với các hành động ở nơi khác trên web. Đó là một ý tưởng tuyệt vời.

Và bây giờ nó đã chết.

Ồ, vì tất cả các mục đích thực tế, DNT đã chết cách đây nhiều năm. Nhưng việc Apple loại bỏ tùy chọn Không theo dõi khỏi Safari cho máy Mac và iOS trong bản cập nhật vào đầu tháng 2 đã chính thức báo hiệu sự kết thúc của sự hiểu biết khả thi giữa người tiêu dùng và nhà quảng cáo dựa vào mạng công nghệ quảng cáo để nhắm mục tiêu vào họ.

Động thái của Apple sau khi giải thể một dự án World Wide Web Consortium (W3C), Nhóm làm việc theo dõi bảo vệ , đã ngừng hoạt động sau tám năm vào ngày 17 tháng 1. Bản ghi chú phát hành cho Safari 12.1 có tên là Không theo dõi một tiêu chuẩn đã hết hạn sử dụng. đáng buồn chính xác.

Vào tháng 10 năm 2018, trong danh sách gửi thư công khai của mình, nhóm W3C đã thảo luận về cách mô tả sự thất bại của Không theo dõi trong lời nói đầu cho tác phẩm cuối cùng của nó. Sau một vài lần qua lại, nhóm đã đồng ý về ngôn ngữ xuất hiện:

Không có triển khai đầy đủ các phần mở rộng này (như được xác định) để chứng minh cho sự tiến bộ hơn nữa, cũng như không có dấu hiệu hỗ trợ theo kế hoạch giữa các tác nhân người dùng, bên thứ ba và hệ sinh thái nói chung.

Đó là sự tự chủ đầy nghệ thuật của những người tham gia nhóm , bao gồm đại diện của các nhóm thương mại ngành quảng cáo, nhà quảng cáo lớn và nền tảng phân phối quảng cáo, cũng như những người từ các nhóm bảo mật, chính phủ và nhà sản xuất trình duyệt. Sau một loạt các công việc từ năm 2011 đến 2013, nhóm đã không gặp mặt nhau kể từ năm 2013, theo ghi chú của nó .

Sự tồn tại của nhóm làm việc được sử dụng để ám chỉ rằng ngành quảng cáo đang tích cực hướng tới sự đồng thuận về tự điều chỉnh khi nói đến quyền riêng tư trực tuyến. Nhưng DNT hóa ra là một lá vả hữu ích, không phải là một giải pháp. Cách tốt nhất để phá hoại một quá trình là toàn tâm toàn ý tham gia vào nó, Alan nói, Alan Toner, một cố vấn đặc biệt về bảo vệ dữ liệu và quyền riêng tư tại Electronic Frontier Foundation (EFF), người đại diện cho tổ chức của anh ta tại W3C.

Trong hoàn cảnh trớ trêu cuối cùng, Apple đã nói với tôi thông qua người phát ngôn rằng họ đã xóa Do Not Track sau khi nhóm W3C bị đóng cửa bởi vì, nếu được bật, nó có thể giúp các mạng quảng cáo, vân tay đặc điểm độc đáo trong cấu hình trình duyệt của người dùng.

Nó có thể có tất cả rất khác nhau.

QUYỀN RIÊNG TƯ CHỈ BẰNG MỘT CÚ NHẤP CHUỘT
Không theo dõi nổi lên từ sự thành công dường như của cơ quan đăng ký Không gọi quốc gia của Ủy ban Thương mại Liên bang, có hiệu lực vào năm 2003. Nó cho phép người tiêu dùng đăng ký số điện thoại của họ là không mong muốn chào mời thương mại. Các công ty thực hiện cuộc gọi đến những người khác ngoài khách hàng phải thanh lọc những số này khỏi cơ sở dữ liệu. (Do not Call cuối cùng là một thất bại, bởi vì nó chỉ ngăn các bên vô lý gọi điện, chứ không phải những người vô tình bỏ qua luật pháp hoặc tham gia vào các vụ lừa đảo hoàn toàn .)

Ban đầu, Do Not Track sẽ là một loại đăng ký trung tâm tương tự. Nhưng vào năm 2009, những người ủng hộ quyền riêng tư Chris Soghoian và Sid Stamm đã thực hiện ý tưởng này như là một trình cắm thêm Firefox đơn giản. Trình cắm sẽ thêm tiêu đề Không theo dõi vào siêu dữ liệu mà trình duyệt gửi đến máy chủ khi bắt đầu kết nối. Nếu người dùng đã kích hoạt Không theo dõi, giá trị của tiêu đề sẽ là 1 1; nếu không thì Nó thật đơn giản. Từ góc độ kỹ thuật không có vấn đề gì, không có máy chủ nào biết cách diễn giải tiêu đề đó vào thời điểm đó và do đó bỏ qua nó; các chi tiết chính sách có thể được giải quyết sau.


Như đã thấy trong Firefox, Do Not Track có nghĩa là một quyết định chỉ bằng một cú nhấp chuột đơn giản.
Ý tưởng đơn giản này đã bắt lửa, và trong vài năm, tất cả các trình duyệt chính đã thêm một tùy chọn để thể hiện sở thích. Stamm, hiện là phó giáo sư tại Học viện Công nghệ Rose-Hulman, nói rằng tiêu đề là một cách để hét lên, 'Này, tôi không thích điều này!' không biết có bao nhiêu dữ liệu được thu thập về họ.

Stamm và Soghoian, hiện là cố vấn về quyền riêng tư và an ninh mạng cho Thượng nghị sĩ Hoa Kỳ Ron Wyden (D-OR), là một phần của một nhóm những người ủng hộ quyền riêng tư và các kỹ sư bảo mật ủng hộ DNT. Vào năm 2011, FTC đã sẵn sàng để khuyến nghị rằng DNT phát triển từ một tính năng trình duyệt non trẻ thành một yêu cầu quy định. W3C đã mở một nhóm làm việc để nghiên cứu cách biến DNT thành một tiêu chuẩn được công nhận đầy đủ để xác định cách thức thực hiện.

Arvind Narayanan, hiện là phó giáo sư tại Princeton và là thành viên của nhóm xây dựng DNT đầu tiên, cho biết thông qua một tuyên bố qua email rằng triển vọng của luật pháp liên bang đã đưa người chơi quảng cáo đến bàn. Nhưng khi luật pháp đó không thành hiện thực, thì cuộc đàm phán kéo dài trên thực tế tỏ ra hữu ích với ngành để tạo ra ảo tưởng về một quá trình tự điều chỉnh tự nguyện, dường như không cần phải điều chỉnh.

Thời khắc trôi qua. Những người tham gia vào ngành quảng cáo, cho dù là mạng xã hội hay các công ty công nghệ quảng cáo, ít quan tâm đến việc theo đuổi DNT nếu họ có thể tránh được. Các nhà xuất bản không yêu cầu công nghệ như một cách để bảo vệ khách truy cập vào trang web của họ; các nhà quảng cáo đã không hành động như thể nó ảnh hưởng trực tiếp đến họ.

Một trong những vấn đề trong các tác phẩm là vấn đề liệu Do Not Track có thực sự là một sai lệch nhị phân hay không. Là một công tắc hai vị trí, nó đã tắt hoặc bật. Nhưng nếu người dùng chưa xem xét vấn đề, hay thậm chí không biết DNT tồn tại thì đã tồn tại trạng thái thứ ba: chưa quyết định. Nếu người dùng không chọn bật DNT, các trình duyệt sẽ tắt nó hoặc không gửi thông tin DNT theo cách này hay cách khác đến các trang web.


Theo quyết định của Microsoft để bật Không theo dõi theo mặc định trong Internet Explorer không giúp tính năng chấp nhận tính năng giữa các công ty quảng cáo
Microsoft đã phá vỡ mô hình. Vào năm 2012, công ty đã chọn cài đặt trước Trình thám hiểm Internet không theo dõi trên trạng thái trên mà không yêu cầu người dùng chọn hoặc xác nhận lựa chọn đó. Mặc dù động thái này được mặc định là tùy chọn thân thiện với quyền riêng tư nhất, nhưng nó cũng tạo ra một bước ngoặt trong quyền bá chủ quảng cáo của Google, điều mà Microsoft sẽ không coi là một điều xấu.

Các công ty là một phần của nền kinh tế quảng cáo đã có lý do để cảnh giác với DNT; một DNT ngăn người dùng khỏi bị theo dõi mà không có họ rõ ràng chọn tham gia trông giống như một mối đe dọa hiện hữu. Dan Doe Track bắt đầu với một chân bị cắt đứt thời điểm Microsoft sử dụng nó như một công cụ tiếp thị, bằng cách bật nó theo mặc định, theo ông Jay Jaye, một cựu chiến binh quảng cáo trực tuyến kỳ cựu, gần đây nhất là người sáng lập aqfer .

Sam Tingleff, giám đốc công nghệ của Phòng thí nghiệm công nghệ của Phòng quảng cáo tương tác, cung cấp một lý do khác khiến người chơi kinh doanh quảng cáo gặp vấn đề với DNT: Từ quan điểm của họ, nó quá đơn giản. Một người dùng chỉ có thể bật hoặc tắt toàn bộ trình duyệt, mà không có tùy chọn danh sách trắng hoặc danh sách đen trên mỗi trang web, một cái gì đó mà nhóm W3C đang làm việc để xây dựng.

Việc thiếu hành động lập pháp hoặc lập pháp, sai lầm về DNT của Microsoft (công ty đã đảo ngược quá muộn vào năm 2015) và sự di chuyển bị đình trệ của W3C đã khiến hộp kiểm DNT không có chỗ đứng. Narayanan nói rằng rõ ràng anh ta không theo dõi đã thất bại vào năm 2013. Xác chết chỉ dừng lại đá gần đây. Không theo dõi đã chết trước khi người tiêu dùng có cơ hội đạt được một hương vị để được theo dõi.

CUỘC CHẠY ĐUA VŨ TRANG CHẶN QUẢNG CÁO
Trong trường hợp không có khả năng của người tiêu dùng để thể hiện sở thích và không có quy định theo dõi quản lý của Hoa Kỳ, ngành quảng cáo mong đợi điều gì sẽ xảy ra? Nó không rõ ràng.

Ngay cả khi DNT xâm nhập vào các trình duyệt, việc theo dõi và quảng cáo phình to trở nên lố bịch. Một số trang web nội dung chính như những trang được liên kết với báo có thể có 70 đến 100 mẩu JavaScript được tải từ xa hoặc hình ảnh theo dõi, bơm một trang văn bản tương đối đơn giản vào nhiều megabyte trong khi cũng đưa trình duyệt đến thu thập thông tin khi chúng thực thi tất cả mã đó.

Người tiêu dùng không được đọc biên bản các cuộc họp nhóm nhiệm vụ của W3C hoặc nghiên cứu chi tiết về mã trang web cơ bản, nhưng họ nhận thấy những điều như mua máy thổi lá hoặc đọc các đề xuất về nó, và sau đó có quảng cáo máy thổi lá theo dõi họ trên Internet trong nhiều tuần . Họ cũng có thể cho biết nếu một trang web mất mãi mãi để tải. Không biết chi tiết cụ thể, mọi người thường biết rằng họ bị theo dõi mà không có sự đồng ý rõ ràng và điều đó làm hỏng trải nghiệm Internet của họ.

Điều đó đã dẫn đến sự gia tăng của các công cụ chặn quảng cáo. Trình chặn quảng cáo ngăn chặn hoặc ngăn chặn một số mã theo dõi này khỏi tải, giảm tốc độ và tăng tốc trình duyệt trong khi điều đó không tình cờ làm giảm khả năng theo dõi người dùng trên các trang web.

Trong báo cáo năm 2017, kể từ năm trước, PageFair đã phát hiện ra rằng 11% người dùng internet trên toàn thế giới sử dụng trình chặn quảng cáo và việc sử dụng tăng 30% mỗi năm. (Một trong những phổ biến nhất, AdBlock Plus, gây tranh cãi, vì nó cho phép các nhà quảng cáo lớn trả tiền để bỏ qua bộ lọc của nó với các quảng cáo đáp ứng các tiêu chí nhất định.)

Mặc dù doanh nghiệp quảng cáo bị tổn thất doanh thu từ các công cụ chặn quảng cáo, một số người nhúng sâu vào ngành không đổ lỗi cho người dùng. Jaye của Aqfer nói, Hầu hết việc áp dụng điều này là về trải nghiệm người dùng kém, và nói rằng ngành quảng cáo đã tạo ra vấn đề này cho chính họ. Chúng tôi nghĩ rằng hầu hết người dùng chọn trình chặn quảng cáo đang làm như vậy để cải thiện trải nghiệm người dùng, một mục tiêu mà chúng tôi hỗ trợ đầy đủ, tiếng vang của IAB Tech Lab's Tingleff.

Với các công cụ chặn ngày càng tăng, một số mạng quảng cáo đã kiểm tra tất cả các đặc điểm của trình duyệt và kết quả thực thi JavaScript một cách im lặng trên máy của người dùng để tạo dấu vân tay tổng hợp có thể với độ tin cậy khác nhau xác định trình duyệt và do đó người dùng độc nhất. Bạn có thể hiểu điều này tại dự án nghiên cứu Am I Unique? , nhìn vào trình duyệt của bạn và cho bạn biết mức độ dễ bị tổn thương của loại theo dõi này.

Jaye cho biết anh đã buộc phải cài đặt AdBlock Plus vào năm 2018, không phải để vô hiệu hóa quảng cáo hoặc theo dõi, mà để ngăn chặn sự cố trong trình duyệt Chrome của anh. Ông nói rằng ông xác định rằng một số lượng lớn các trang web mà ông truy cập dựa trên chức năng JavaScript tối nghĩa đã báo cáo trạng thái thông tin con quay hồi chuyển của máy tính xách tay Lenovo của mình sẽ hữu ích cho việc lấy dấu vân tay, nhưng không phải cho chức năng trang web. Một số lỗi trong cách Lenovo cho phép trình duyệt truy cập dữ liệu này trong mẫu máy tính xách tay của mình đã gây ra sự cố.

Chính trong môi trường này, Apple đã xác định Không theo dõi là sự cố vân tay tiềm ẩn. Chỉ một tập hợp con người dùng Safari kích hoạt Không theo dõi, điều đó có nghĩa là những người dùng đó có thể được phân biệt với đại đa số những người không sử dụng. Như Apple đã nói thông qua một tuyên bố, Finger Fingerprinting cố gắng xác định một thiết bị duy nhất dựa trên sự kết hợp các cài đặt có thể phát hiện được. Vì Không theo dõi là cài đặt chọn tham gia hiển thị cho các trang web, nên nó có thể được sử dụng như một biến để lấy dấu vân tay.

Như Narayanan đã lưu ý trong một loạt các tweet , thông tin này làm tăng khả năng ID của trình duyệt theo dõi một trình duyệt duy nhất chỉ bằng một lượng nhỏ. Nhưng nó đã đủ để Apple vô hiệu hóa DNT.

Apple đã ngày càng xây dựng các phương pháp chống theo dõi thành các bản phát hành liên tiếp của iOS và MacOS theo Bảo vệ theo dõi thông minh (ITP), chống lại các nỗ lực của các mạng quảng cáo để theo dõi hành trình web của người dùng. Mozilla đã làm theo với trình duyệt Firefox và Bảo vệ theo dõi nâng cao. Chrome-tốt, Google đã của Google theo đuổi một hướng khác mà gắn với mô hình kinh doanh quảng cáo theo định hướng của nó .

MỌI NGƯỜI ĐỀU THUA
Những người thua cuộc trong cuộc đua vũ trang này là các nhà xuất bản và đối tượng tiềm năng của họ, khi càng nhiều người chuyển sang biện pháp chặn quảng cáo cuối cùng, doanh thu càng ít chuyển đến các trang web dựa vào nó. Khi các trang web sa thải nhân viên hoặc đóng cửa, độc giả và người xem bị thiếu sự đa dạng và giảm báo chí điều tra. Một số nhà xuất bản chặn người đọc đã cài đặt trình chặn quảng cáo, hiển thị các thông báo từ lịch sự đến bị buộc tội. (Một số trình chặn quảng cáo sử dụng công nghệ chống chặn quảng cáo để đánh lừa các trình chặn quảng cáo, v.v.)

Quảng cáo được nhắm mục tiêu chỉ đại diện cho một vài điểm phần trăm của tất cả chi tiêu quảng cáo. Jaye nói rằng họ mạnh hơn nhiều so với những người không nhắm mục tiêu, mang lại sự khác biệt gấp mười lần về doanh thu. Ông đưa ra trường hợp rằng việc không cung cấp cho người dùng quyền kiểm soát theo dõi làm giảm tính đa dạng của nội dung hỗ trợ quảng cáo trên Internet, vì quyền bá chủ doanh thu của một vài trang web Google, Facebook và Amazon, chủ yếu là ít phụ thuộc vào mạng quảng cáo của bên thứ ba và các tương tác giữa các trang web để phân phối quảng cáo được nhắm mục tiêu.

Tuy nhiên, có thể hiểu rằng ngày càng nhiều người dùng web đang sử dụng các phương tiện kỹ thuật để ngăn chặn việc theo dõi dường như có ít lợi ích cho trang web họ truy cập. Bạn có thể thực hiện nhắm mục tiêu mà không cần theo dõi, kể từ đó, EFF's Toner. Ngành công nghiệp đã đổ rất nhiều nỗ lực vào việc xây dựng các hệ thống dựa trên mục tiêu, theo dõi mà nó đã không dành nhiều thời gian để kiểm tra các phương pháp khác, ông nói thêm.

Jaye thúc đẩy khái niệm phân phối lựa chọn bằng cách đẩy quyền sở hữu dữ liệu trở lại vào tay người dùng và dựa vào các kỹ thuật toán học tiên tiến sử dụng bằng chứng mật mã để hiển thị quảng cáo được gửi đến đúng mục tiêu nhân khẩu học mà không cần gắn thẻ và theo dõi người đang nghi vấn trên các trang web . Nói chung, ông nói rằng việc tiếp thị sẽ có lợi cho sức khỏe hơn khi liên quan đến ít người trung gian công nghệ hơn, hỏi, Làm thế nào để chúng ta chuyển hộp thoại trở lại trực tiếp cho người tiêu dùng và nhà quảng cáo?

Stamm, người đồng sáng tạo plugin DNT ban đầu cho Firefox, nói rằng tình hình hiện tại là một sự xấu hổ, bởi vì sự thất bại của ngành quảng cáo khi tham gia vào Do Not Track có nghĩa là một trận chiến không phải chiến đấu. Anh ấy có thể đã tốt hơn rất nhiều nếu mọi người vừa nói chuyện với người tiêu dùng vừa lắng nghe người tiêu dùng về những gì họ muốn, anh ấy nói.

Tingleff của IAB Tech Lab bày tỏ một số hy vọng: Một cách tiếp cận hợp tác Các trình duyệt và hệ điều hành di động làm việc với ngành công nghiệp truyền thông để cải thiện trải nghiệm người dùng sẽ đi một chặng đường dài để đảm bảo tiếp tục truy cập miễn phí vào nội dung và dịch vụ giúp Internet mở. Và hữu ích."

Thất bại của Do Not Track đã có kết quả. Điều đó dẫn đến việc áp dụng các quy định nghiêm ngặt hơn mong đợi, do sự thất bại của các công ty trong ngành trong việc tìm kiếm một nền tảng trung gian. Quy định bảo vệ dữ liệu chung (GDPR) có hiệu lực tại Liên minh châu Âu vào tháng 5 năm 2018 không được thiết kế để đáp ứng với thất bại của DNT, nhưng nó được xây dựng dựa trên tiền đề rằng quá nhiều trang web theo dõi người dùng mà không có sự đồng ý và tiết lộ.

Với các hình phạt đáng kể, các điều khoản tiết lộ và chọn tham gia của GDPR đưa răng vào bảo vệ. Cơ quan bảo vệ dữ liệu của Pháp đã phạt 50 triệu euro (57 triệu đô la) đối với Google vì sự thiếu minh bạch, thông tin không đầy đủ và thiếu sự đồng ý hợp lệ về quảng cáo cá nhân hóa vào tháng 1. Toner nói rằng chúng tôi chỉ mới bắt đầu, vì GDPR cung cấp nhiều con đường cho công dân và các nhóm vận động để khiếu nại, nhiều trong số đó đang được tiến hành chống lại Amazon, Apple, LinkedIn, Facebook và Google, ông lưu ý.

Theo sau GDPR, California đã thông qua dự luật về quyền riêng tư kém toàn diện ảnh hưởng đến một trong những nền kinh tế lớn nhất thế giới, nhưng luật pháp cũng có một số lực đằng sau quy định chặt chẽ . Nó có hiệu lực vào năm 2020. Ở cấp liên bang, các nhà lập pháp và quản lý Hoa Kỳ đã xem xét các luật sẽ ưu tiên các quy tắc về quyền riêng tư và tiết lộ của California, một số làm suy yếu chúng và một số tiến gần hơn đến GDPR.

Thượng nghị sĩ Wyden đã lưu hành một dự thảo luật vào tháng 11 năm 2018 , Đạo luật bảo vệ dữ liệu người tiêu dùng, sẽ yêu cầu một cái gì đó gần với sổ đăng ký Không theo dõi ban đầu. Nó sẽ cấm các công ty từ chối dịch vụ cho những người từ chối theo dõi và yêu cầu họ cung cấp các phiên bản dựa trên phí để phục vụ họ mà không thể tính phí nhiều hơn doanh thu bị mất.

Chính phủ sẽ có tiếng nói của mình, nhưng thị trường cũng vậy. Vì quảng cáo đã mang lại ít lợi tức đầu tư hơn, nhiều nhà xuất bản đã thay đổi chiến lược doanh thu của họ bằng cách dựng lên các khoản thanh toán và thúc đẩy người tiêu dùng trả tiền để truy cập vào nội dung chất lượng. Đó là hiệu quả đối với một số người .

Do Not Track đã cố gắng đưa ra một cách đơn giản để vượt qua tình huống gai góc và tránh một trận chiến, bằng cách cho phép người dùng thể hiện rõ ràng ý định của họ để các nhà quảng cáo có thể tôn vinh nó. Khi ý tưởng cao quý sụp đổ trong thế giới thực, các mạng quảng cáo đã nhượng lại lĩnh vực này cho các nhà quản lý (để tuyên bố loại theo dõi nào là hợp pháp) và công nghệ chặn quảng cáo (phá vỡ mọi thứ mà nó nhìn thấy). Đối mặt với một đối tượng ngày càng hoài nghi, các nhà quảng cáo và nhà xuất bản cũng có nhiều động lực để tìm ra một con đường khác để hướng tới sự riêng tư.

Nhận xét

Bài đăng phổ biến từ blog này

Không quá nhanh: Những chiếc xe không người lái sẽ thay đổi mọi thứ, nhưng không sớm.

Theo dõi nơi làm việc đang phát triển nhanh chóng. Hầu hết công nhân dường như không quan tâm lắm

Google có thể chinh phục chơi game bằng cách không có gì để mất