Google的Privacy Sandbox 学习

本文介绍了Google的Privacy Sandbox项目,包括其作为一系列隐私提案的总称、覆盖Web和Android端、Google因广告业务而被迫应对隐私趋势,以及关键提案的简介。

技术产品思考新闻

韭菜永不黄 2022-08-05 21:16 北京

很久没更新这个公众号了,来一发

很久没更新这个公众号了,表面原因是最近半年工作内容发生了变化,沉迷于跟上新的工作节奏,而忘却了维护。实际上还是懒。

前两天老板让看看Google的Privacy Sandbox是个啥,大概整理了一下,放在这里。

一、Privacy Sandbox是一系列隐私提案(proposals)的总称

Google的官方网站说隐私沙盒(Privacy Sandbox)是一系列提案,用来满足不使用第三方cookie或其他跟踪机制的跨站点的用例(The Privacy Sandbox is a series of proposals to satisfy cross-site use cases without third-party cookies or other tracking mechanisms.)

https://developer.chrome.com/en/docs/privacy-sandbox/overview/

仔细阅读Google文档发现,这个所谓的「沙盒」并不真的是一个沙盒,而是由不同技术方案所组成的隐私保护能力。

这个能力会覆盖Web端和移动端两大应用场景,对应到Google的产品就是Chrome和Android。

目前,Google已收集到了30多份想法与提案(ideas and proposals)

(https://github.com/w3c/web-advertising#ideas-and-proposals-links-outside-this-repo),有一些已经在开发测试中了。

我们可以在Chrome浏览器的设置中(chrome://settings/privacySandbox)找到还在实验状态的隐私沙盒,可惜中国大陆地区不在FLoC这个proposal的试用地区范围,暂时无法实际测试。

另外,Android端的技术落地也还在开发中,根据路线图显示(https://developer.android.google.cn/design-for-safety/privacy-sandbox),2022年底才会发布Beta版的SDK运行时和隐私保护API。

二、Google应该是“被迫”发起这个项目

为什么会有隐私沙盒?一切都是从对第三方 Cookie 的声讨开始的。

Cookie 本身没什么问题。它是一段存储在本地的数据,一般用来保存用户的信息,比如你的登录状态。这样一段时间之内你重新上网站,网站服务器读你电脑上存的 Cookie,「喔,这人登录过这个账号的」,啪一下就让你浏览了,省得重复登录带来麻烦。但因为存了个人信息,Cookie 也可以拿来分析你做过什么,比如网站服务器那边就可以知道,「登录了这个账号的这个特定的人,在我的网站上看了 AB 和 C」。

如果是你访问的网站看到这些内容,其实也并无大碍,因为你自己点进去的,人家也是为了提供更好的服务。但如果访问这个网站,你的数据被另一个网站拿走,问题就变成了「我只跟 A 站说我喜欢番茄,结果 B 站也知道了」。如果 B 是个广告平台,问题就会变成「我跟 A 站说我喜欢番茄,CDEFGHI 开始每天催我买打折番茄」。侵犯隐私的边界是模糊的,因为它需要用户本人感知得到,但广告平台这么弄了好多年,论谁都感知得到了,甚至还进一步催生出了「手机窃听」「电脑偷窥」等等阴谋论出来。一件提供便利的事儿,生生被用成了恐怖故事。

用户骂浏览器,浏览器也烦,「管不了了,那给关了得了。」

在 2018 年 10 月,Mozilla 宣布 Enhanced Tracking Protection (ETP) 将在 Firefox 中实装。ETP 会自动屏蔽网页中的第三方 Cookie 追踪器,在严格模式下,ETP 会进一步屏蔽所有第三方 Cookie,这一功能在实装一年后,也就是 2019 年 9 月转为默认开启。另一边,Apple 早在 2017 年就确定了自己的隐私策略,在 WebKit 下推出了 Intelligent Tracking Prevention (ITP),并在未来的几年中不断升级,于 2020 年完全禁用了第三方 Cookie。

很难说 Google 开发隐私沙盒的决定和这两者的隐私策略无关。尽管 Chrome 的市场占有率仍然是毋庸置疑的第一,Safari 加上 Firefox 带来的压迫感还是不容小觑。毕竟 Google 在《构建更私密的网络》(https://www.blog.google/products/chrome/building-a-more-private-web/)一文中开头就说了:「在我们从事的一切事务中,隐私永远是重中之重。」当竞争对手纷纷选择更加严格的隐私限制时,Chrome 必然需要带来一些改变。

问题在于,Google 不仅是浏览器的开发者,还拥有互联网世界中最大的广告平台。在 2021 年,广告相关业务为 Alphabet 带来的收益高达 2094.9 亿美元,而 Google Ad 及相关产品选用的跟踪方法就是 Cookie,业务网页中也有大量与 Cookie 具体使用相关的介绍。

Google 自然不可能像 Apple 和 Mozilla 一样,把第三方 Cookie 说砍就砍,要不然对不起自己这每年占了 80% 比重的营收来源。但 Safari、Firefox 和诸如 Brave 等其他浏览器已经将「注重隐私」当成了宣传板,概念深入用户内心,Chrome 不作回应并不合适;但如果要回应,它就需要同时拿出一套方案,让用户开心的同时安抚住广告商和出版商,至少把对赚钱的影响程度降到最小。

那隐私沙盒需要做的是将原本服务器处理的工作,交到浏览器或操作系统本地来做,而沙盒本身仅提供一系列API用于广告服务。

Ref: https://mp.weixin.qq.com/s/a9n7B39fZZWHEinGevmK-A

三、关键提案(proposals)简介

Google在官网上公布了关键提案的介绍

https://developer.chrome.com/en/docs/privacy-sandbox/overview/),

如下所示:

加强跨站隐私边界

显示相关内容和广告

衡量数字化广告

防止秘密追踪

打击网络上的垃圾邮件和欺诈

最后,根据Google最新的blog,淘汰第三方cookie的工作会延期到2024年下半年启动。

https://blog.google/products/chrome/update-testing-privacy-sandbox-web/


**作者:**韭不黄,十余年来一直混迹于信息安全行业,扛过设备,卖过服务,做过审计,查过黑客,反过欺诈,岁月神偷带走了我的苹果肌,留下了一肚子的瘫软,貌似我将要成为一个油腻的中年男人,不过依然对世界充满好奇,依然是一颗嫩绿的韭菜~

阅读原文

跳转微信打开