IE10:保護(hù)隱私卻受挫
社交網(wǎng)絡(luò)時(shí)代,用戶隱私一直是個(gè)被人關(guān)心的問題。日前,微軟在自己的瀏覽器IE10中設(shè)置默認(rèn)開啟“Do Not Track(不追蹤)”功能,此舉在主流瀏覽器中尚屬首例。由于觸碰了互聯(lián)網(wǎng)廣告產(chǎn)業(yè)的利益,微軟的這個(gè)做法在短短六天后就慘遭夭折。為解決網(wǎng)絡(luò)隱私問題,微軟在自己的IE10中添加了一個(gè)隱私保護(hù)功能“Do Not Track(下簡(jiǎn)稱DNT)”。上周四,微軟宣布將此功能設(shè)置為默認(rèn)開啟,此舉遭到了強(qiáng)烈的打擊和壓力,也沒有得到萬維網(wǎng)聯(lián)盟(World Wide Web Consortium,下簡(jiǎn)稱W3C)的承認(rèn):
W3C認(rèn)為IE10不符合他們制定的標(biāo)準(zhǔn)。由于沒有W3C的承認(rèn),網(wǎng)站方可以無視IE10發(fā)送的DNT信號(hào) 而繼續(xù)對(duì)用戶進(jìn)行追蹤。
W3C在DNT最新的提議草案中指出,DNT服務(wù)的開啟與否必須參照用戶的意見,用戶代理方需要保證用戶的自主選擇權(quán)。
微軟若是在IE10中默認(rèn)開啟DNT功能,將對(duì)網(wǎng)絡(luò)廣告商帶來強(qiáng)烈的沖擊。追蹤用戶信息的主要用途就是為網(wǎng)絡(luò)廣告商提供精準(zhǔn)的用戶信息,以發(fā)布更加 精準(zhǔn)的個(gè)性化廣告。信息量越大,廣告越精準(zhǔn),廣告商的獲利也就更大。默認(rèn)開啟DNT對(duì)整個(gè)網(wǎng)絡(luò)廣告產(chǎn)業(yè)帶來了威脅,此舉也被解讀為微軟向它的老對(duì)手、在網(wǎng) 絡(luò)廣告界的巨頭谷歌的一次進(jìn)攻。DNT服務(wù)響應(yīng)了越來越強(qiáng)烈的網(wǎng)絡(luò)隱私保護(hù)呼聲,但由于時(shí)間問題尚未得到瀏覽器開發(fā)方、科技型企業(yè)、網(wǎng)絡(luò)廣告公司和隱私保護(hù)倡議者任何一方的正式承認(rèn)。DNT服務(wù)代表了時(shí)代的呼聲,相信在不久的將來它將得到普遍的認(rèn)可和接納。 微軟IE10得不到官方承認(rèn)的原因在于“默認(rèn)設(shè)置沒有征得用戶的意見。”
在6月6日一份關(guān)于DNT的和解協(xié)議草案中指出:
追蹤用戶必須得到用戶的同意。
備注:DNT服務(wù)上市時(shí)間還很短,目前還處于測(cè)試階段,仍需要更為充分的考慮和討論。
用戶代理不得在未得到用戶明確的首肯前對(duì)用戶進(jìn)行追蹤。其做法必須包含但不限于以下兩項(xiàng):
- 瀏覽器應(yīng)當(dāng)設(shè)置用戶隱私選項(xiàng)卡,支持用戶選擇是否激活DNT功能。
- 在初次使用瀏覽器時(shí),瀏覽器應(yīng)當(dāng)提示用戶選擇是否激活DNT功能。
如果這里闡述得不夠清楚,本周三流出的一份W3C工作組電話會(huì)議總結(jié)把話說得更加明確:
(1)今日我們重申,任何用戶代理不得擅自為用戶默認(rèn)開啟或默認(rèn)關(guān)閉DNT服務(wù),DNT服務(wù)的開啟與否必須反映客戶的主觀意愿。我們已經(jīng)對(duì)此點(diǎn)達(dá)成了一致共識(shí)…
實(shí)例A:微軟的IE瀏覽器作為主流的用戶代理方之一,在W3C發(fā)布了《DNT實(shí)施辦法建議》后就必須遵守《建議》所提內(nèi)容。由于DNT服務(wù)暫時(shí)還沒有法律上的明文規(guī)范,所以微軟可以不更改他們的默認(rèn)設(shè)置,不過在這種情況下聯(lián)邦貿(mào)易委員會(huì)(FTC)與其他第三方有權(quán)介入。”
在這份會(huì)議總結(jié)中我們可以看出,雖然指出了微軟的IE10不符合規(guī)范,但卻并沒有明文指出網(wǎng)站方是否可以無視IE10發(fā)來的DNT信號(hào)。斯坦福大學(xué) 個(gè)人隱私研究員,該次會(huì)議的與會(huì)者喬納森·邁爾(Jonathan Mayer)通過電子郵件向Wired網(wǎng)站記者表示:“Google、雅虎和Adobe強(qiáng)烈要求給出無視IE10所發(fā)DNT信號(hào)的明文規(guī)章,但 Mozilla、蘋果和其他隱私保護(hù)倡議方給出了反對(duì)意見。”
DNT服務(wù)是如何保障用戶不被追蹤的呢?事實(shí)上DNT并沒有采用手段過濾或阻止追蹤C(jī)ookies。當(dāng)用戶提出“Do not track”請(qǐng)求時(shí),具有“Do not track”功能的瀏覽器會(huì)在http數(shù)據(jù)傳輸中添加一個(gè)“頭信息”(headers),這個(gè)頭信息向商業(yè)網(wǎng)站的服務(wù)器表明用戶不希望被追蹤。這本來對(duì)站 點(diǎn)和互聯(lián)網(wǎng)廣告公司只是個(gè)可選項(xiàng),但是在Twitter接受這一規(guī)則后,DNT的地位就不可同日而語了。這項(xiàng)提議還得到了聯(lián)邦貿(mào)易委員會(huì)的支持。聯(lián)邦貿(mào)易 委員會(huì)對(duì)網(wǎng)絡(luò)廣告公司是否會(huì)公平公正地對(duì)待DNT規(guī)則表示懷疑,而且威脅說要通過立法以保障該規(guī)則的實(shí)行。在這種情形下,互聯(lián)網(wǎng)廣告公司一改長(zhǎng)久以來的抵 制態(tài)度,開始尋求和解,希望能夠在堅(jiān)持規(guī)則的前提下把規(guī)則向自己放寬。他們認(rèn)為事實(shí)上大多數(shù)用戶并沒有意識(shí)到還有DNT的存在,這樣一來整個(gè)產(chǎn)業(yè)的盈利模 式也不會(huì)受到太大的沖擊。
微軟的舉動(dòng)把原本歸于平靜的局勢(shì)炸開了花,全球大概有25%的網(wǎng)絡(luò)用戶將要使用IE10作為自己的瀏覽器,他們都將被默認(rèn)開啟DNT服務(wù)。邁爾作為 規(guī)章的制定者之一向記者透露,整個(gè)工作組花了大量的心思,隱私保護(hù)的支持方也做了很大的讓步,最終對(duì)三個(gè)核心問題給出了解決意見,其中就涵蓋了該如何處理 瀏覽器默認(rèn)設(shè)置這一問題。邁爾在郵件中寫道:“當(dāng)閱讀這份和解草案時(shí),別忘了這還僅僅是一份草案,文件還有待完善;我們可以發(fā)現(xiàn)隱私保護(hù)的支持方是做了相 當(dāng)大的讓步的,三個(gè)基本原則中有兩點(diǎn)都對(duì)互聯(lián)網(wǎng)廣告產(chǎn)業(yè)做了傾斜。正因如此,許多與會(huì)者都認(rèn)為這份草案并沒有做到很好平衡,表現(xiàn)出了不支持的態(tài)度。”
他們討論的三個(gè)核心問題如下:
- 用戶代理是否有權(quán)默認(rèn)開啟DNT服務(wù)?
- 網(wǎng)站方是否有權(quán)將自己的信息與兄弟單位互通?
- 第三方網(wǎng)站是否可以繼續(xù)設(shè)置用戶追蹤C(jī)ookie(或使用其他以獲取用戶瀏覽記錄為目的的技術(shù))?
對(duì)三個(gè)問題的答案分別是:
- 用戶代理需要征得用戶的意見。
- 網(wǎng)站方可以繼續(xù)互通。
- 禁止繼續(xù)設(shè)置用戶追蹤C(jī)ookie。
從討論的結(jié)果可以看出,包括IE10在內(nèi)的任何瀏覽器都不得將DNT服務(wù)設(shè)置為默認(rèn)開啟,但它們可以為用戶提供相當(dāng)便捷的開啟方法。在保護(hù)用戶隱私方面,蘋果的Safari采用的是直接默認(rèn)屏蔽用戶追蹤C(jī)ookie,他們這種做法已經(jīng)持續(xù)了好幾年,這份文件卻并沒有對(duì)此作出任何的討論。
雖說默認(rèn)開啟DNT服務(wù)的IE10僅過了六天就遭遇到當(dāng)頭一棒,不過我們可以預(yù)計(jì)這種默認(rèn)開啟的做法才是未來的主流。