微軟指責(zé)Google繞開IE瀏覽器隱私設(shè)定
2月21日消息,上周,Google涉嫌繞開蘋果Safari網(wǎng)絡(luò)瀏覽器的隱私設(shè)置,今天微軟也刊發(fā)博客文章,稱Google在IE瀏覽器上也做了同樣的手腳。
不過,在IE上事情有些不同,它涉及一個老問題,在過去,許多微軟和隱私研究者曾談及此問題。
按照默認(rèn)設(shè)置,如果有所謂的Cookies小文件來自追蹤企業(yè),IE會自動阻止進(jìn)入,然而它的阻止方式卻復(fù)雜難懂。
IE采用所謂的P3P(隱私參數(shù)項目平臺)作為電腦協(xié)議,可以讓網(wǎng)站與網(wǎng)絡(luò)瀏覽器分享隱私政策,而不是強(qiáng)迫用戶閱讀每一個隱私協(xié)議。P3P是一個好想法,但它并未流行起來,其它網(wǎng)絡(luò)瀏覽器并不支持。
不過IE默認(rèn)是支持P3P協(xié)議的,如果網(wǎng)絡(luò)企業(yè)通知IE自己在追蹤用戶,或者它并不支持P3P協(xié)議,IE會將它列為“第三方”Cookies,一般來說,廣告主和追蹤企業(yè)都會走這條路。
在設(shè)定中有一個大漏洞:如果一家網(wǎng)絡(luò)企業(yè)沒有完全遵守P3P協(xié)議,它同樣可以設(shè)定Cookies。比如Google.com網(wǎng)站,它只是一言以概之:“不支持P3P協(xié)議。”然后提供一個鏈接,進(jìn)行進(jìn)一步的說明。
隱私研究者曾就此漏洞批評數(shù)年,但企業(yè)仍然在使用。卡內(nèi)基美隆大學(xué)(Carnegie Mellon University)教授克蘭納(Lorrie Cranor)上周六還在博文中指出,許多企業(yè)仍在繞開P3P協(xié)議,包括Google和Facebook。
早在2010年,克蘭納研究團(tuán)隊就發(fā)現(xiàn)許多網(wǎng)站在自己的P3P協(xié)議上存在問題,包括微軟自己的網(wǎng)站,它們可以在IE上重新設(shè)置Cookies。
沒有人阻止這種現(xiàn)象,微軟周一在博文中說,正在“積極調(diào)查”,看是否有企業(yè)妨礙Cookies設(shè)定。
Google解釋說,Google.com之所以不支持P3P語法,因為它會干擾其它功能,比如Google+和iGoogle。Google旗下的廣告網(wǎng)站doubleclick.net和googleadservices.com支持P3P協(xié)議。
因此,微軟聲稱Google繞開IE隱私設(shè)定,這與Safari情況不同。蘋果將doubleclick.net廣告追蹤工具植入用戶電腦,無視Safari隱私設(shè)置。
Facebook關(guān)于P3P的介紹是這樣的:“P3P標(biāo)準(zhǔn)已經(jīng)過時,不能反應(yīng)現(xiàn)今網(wǎng)絡(luò)技術(shù)。”
那么,用戶如何避開這種紛擾?很簡單:在線追蹤你的隱私參數(shù)設(shè)定相當(dāng)復(fù)雜,幾乎是不可能的。
每次當(dāng)工具想封鎖一些東西,比如追蹤C(jī)ookies,公司總能找到變通之法。有時對誠實的開發(fā)者而言,隱私政策不是結(jié)束問題,而是制造問題。