360瀏覽器保護(hù)用戶隱私 發(fā)起透明化運(yùn)動(dòng)
11月22日,中國領(lǐng)先的互聯(lián)網(wǎng)安全服務(wù)提供商奇虎360公司宣布,旗下?lián)碛?億用戶的360安全瀏覽器推出了"禁止跟蹤"功能。通過此功能,用戶能夠檢測到跨站跟蹤、Cookies跟蹤等行為。"禁止跟蹤"是W3C(國際互聯(lián)網(wǎng)聯(lián)盟)最新提出的網(wǎng)絡(luò)隱私保護(hù)標(biāo)準(zhǔn),微軟和歐盟相繼宣布支持該標(biāo)準(zhǔn),谷歌也宣布將于2012年底支持該標(biāo)準(zhǔn)。繼微軟IE10之后,360瀏覽器成為第二家支持"禁止跟蹤"(DNT,Do Not Track)功能的瀏覽器。這也代表中國瀏覽器的隱私保護(hù)水平達(dá)到國際領(lǐng)先標(biāo)準(zhǔn)。
為了實(shí)現(xiàn)商業(yè)利益最大化,網(wǎng)站普遍采用跨站跟蹤和Cookies跟蹤等手段收集用戶上網(wǎng)行為數(shù)據(jù),通過分析用戶上網(wǎng)習(xí)慣來實(shí)現(xiàn)廣告的精準(zhǔn)投放。但是,過度搜集此類數(shù)據(jù)涉及侵犯用戶網(wǎng)絡(luò)隱私。10月2日,W3C發(fā)布"禁止跟蹤"(DNT)的最新標(biāo)準(zhǔn)草案,根據(jù)該標(biāo)準(zhǔn)草案,用戶可以選擇禁止被網(wǎng)站跟蹤。W3C認(rèn)為該標(biāo)準(zhǔn)有利于改善用戶在互聯(lián)網(wǎng)上的體驗(yàn),減少用戶網(wǎng)絡(luò)隱私被侵犯或遭泄露的可能性。該標(biāo)準(zhǔn)草案一經(jīng)發(fā)布,即引發(fā)美國廣告業(yè)界的強(qiáng)烈反對。歐盟首席數(shù)字委員Neelie Kroes發(fā)表講話,對廣告界的態(tài)度表示非常憤怒。對于包含用戶個(gè)人信息的Cookies,早在2012年5月歐盟即開始實(shí)施cookie法案,規(guī)定了cookie可記錄的內(nèi)容,并且規(guī)定所有網(wǎng)站在使用Cookies的時(shí)候必須得到用戶授權(quán)。歐盟頒布一系列禁止跟蹤法案,標(biāo)志著網(wǎng)絡(luò)隱私保護(hù)將達(dá)到新的水平。
360公司總裁齊向東說:"保護(hù)用戶隱私,是360公司的使命。360在進(jìn)入安全領(lǐng)域之后,打擊了木馬病毒的地下產(chǎn)業(yè)鏈,有效地遏制了黑客和不法組織竊取用戶隱私的行為。隨著互聯(lián)網(wǎng)的發(fā)展,商業(yè)公司出于利益最大化的目的,過度收集用戶的上網(wǎng)行為數(shù)據(jù)。如果不加以規(guī)范,會(huì)破壞互聯(lián)網(wǎng)生態(tài)環(huán)境,制約互聯(lián)網(wǎng)的發(fā)展。360瀏覽器發(fā)布跟蹤監(jiān)測功能,是360遵循國際主流發(fā)展趨勢,推進(jìn)用戶網(wǎng)絡(luò)隱私保護(hù)的又一有力舉措。我們希望國內(nèi)其他品牌的瀏覽器與360一道,盡快開發(fā)禁止跟蹤的技術(shù)和功能,在保護(hù)用戶網(wǎng)絡(luò)隱私上建立起一道有力的防線。"
除了跟蹤檢測外, 360瀏覽器還提供了"云服務(wù)日志"功能。在云服務(wù)日志中,用戶可以清晰地看到360瀏覽器與服務(wù)器間的各種類型通信記錄,并可以根據(jù)自身需要,選擇開啟或關(guān)閉不同類型的云服務(wù)。通過360瀏覽器的行為透明化,用戶和行業(yè)可以隨時(shí)對360的軟件進(jìn)行監(jiān)督。
360公司在用戶隱私保護(hù)方面一直走到行業(yè)前列,先后推出了360隱私保鏢、攝像頭保護(hù)等產(chǎn)品。同時(shí),360在軟件行為透明化方面一直走在行業(yè)的前列。早在2010年3月,360就將旗下產(chǎn)品的源代碼進(jìn)行了第三方托管,任何人都可以查看源代碼;360公司加入全球最大的隱私保護(hù)組織--IAPP(International Association of Privacy Professionals,隱私專業(yè)人員國際協(xié)會(huì))。360也是目前國內(nèi)唯一一家公布《用戶隱私保護(hù)白皮書》的互聯(lián)網(wǎng)公司,將所有產(chǎn)品的工作原理和信息處理機(jī)制公布于眾,是迄今為止國內(nèi)第一本最齊全、最詳盡的用戶隱私信息保護(hù)的行為守則。
參考資料:什么是跨站跟蹤和Cookies跟蹤?
隨著互聯(lián)網(wǎng)的普及,互聯(lián)網(wǎng)在進(jìn)行快速的信息交流、提供便利的服務(wù)的同時(shí),網(wǎng)絡(luò)隱私日漸成為社會(huì)話題,越來越多的用戶擔(dān)憂其個(gè)人隱私會(huì)在網(wǎng)絡(luò)上遭到泄漏。而網(wǎng)站為了商業(yè)目的,跨站跟蹤和Cookies跟蹤成為向用戶進(jìn)行精準(zhǔn)廣告投放的重要方式。
用戶訪問的網(wǎng)站可能嵌入了第三方網(wǎng)站的跟蹤代碼,當(dāng)用戶打開這個(gè)網(wǎng)站時(shí),這段嵌入的代碼會(huì)向第三方網(wǎng)站發(fā)送信息跟蹤您的上網(wǎng)行為,這就是跨站跟蹤。跨站跟蹤主要基于商業(yè)目的,通過跟蹤用戶的上網(wǎng)行為,第三方網(wǎng)站可以實(shí)現(xiàn)針對用戶的內(nèi)容定制、精準(zhǔn)廣告投放以及分析您的上網(wǎng)習(xí)慣。第三方網(wǎng)站通過跟蹤代碼,把用戶的上網(wǎng)記錄上傳到服務(wù)器,這些上網(wǎng)記錄可能涉及用戶的隱私,并有泄漏的危險(xiǎn)。
Cookies則是當(dāng)用戶瀏覽網(wǎng)站時(shí),網(wǎng)站在用戶硬盤上植入的一個(gè)很小的文本文件,記錄了用戶ID、密碼、瀏覽過的網(wǎng)頁、停留的時(shí)間等信息。植入Cookies后,當(dāng)用戶再次訪問該網(wǎng)站時(shí),網(wǎng)站通過讀取Cookies,得知用戶的相關(guān)信息后,可以在頁面顯示定制的歡迎標(biāo)語,或者讓用戶不用輸入ID、密碼就直接登錄等。網(wǎng)站使用Cookies記錄用戶上網(wǎng)行為,這就是Cookies跟蹤。多數(shù)的賬號丟失、登錄串號其實(shí)都和cookie有關(guān),很多木馬都是通過竊取Cookies來盜取用戶的賬號和隱私信息。