差點讓谷歌賠50億,“無痕模式”真的無痕?
深夜,你躺在床上,蓋好被子,解鎖手機,打開了谷歌瀏覽器,一鍵開啟無痕模式,準備安心地瀏覽一些視頻內(nèi)容,比如......糖醋小排的正確做法。你輕輕地看完,輕輕地關(guān)閉瀏覽器,仿佛一切都沒有發(fā)生過。
自以為打開了這個“無痕模式”就能夠徹底擺脫各種網(wǎng)站的大數(shù)據(jù)追蹤,從而避免自己的隱私信息和使用習慣泄露。
的確,提到無痕瀏覽,我們之中的大部分人都是這樣認為的:開啟之后瀏覽的內(nèi)容不會其他人知道,同時設(shè)備里的信息也必然是安全的,不會出現(xiàn)被人非法收集的情況。
然而,就是這個人們自以為很“安全”的無痕模式,險些讓谷歌損失50億!
今年4月初,一則有關(guān)“谷歌瀏覽器無痕模式收集用戶數(shù)據(jù),或面臨50億美元賠償金”的新聞登上熱搜。
據(jù)外媒報道,這起事件最初于 2020 年 6 月由三名谷歌用戶提起,他們指控谷歌及其母公司 Alphabet 在用戶使用 Chrome 瀏覽器的無痕模式時,仍然會使用 Google Analytics、Google Ad Manager 等技術(shù)監(jiān)控手段追蹤并收集用戶的瀏覽記錄。原告認為,這種行為違反了聯(lián)邦竊聽法和加州隱私法,并要求谷歌賠償每位受害者至少 5000 美元的損失。該訴訟可能涉及數(shù)百萬名谷歌用戶,因此賠償金額可能高達 50 億美元。
而此次為了結(jié)這起集體訴訟案,谷歌方面同意刪除通過 Chrome 瀏覽器“無痕模式”下收集的用戶數(shù)據(jù)。同時,和解協(xié)議不包括對 Chrome 瀏覽器用戶的損害賠償,但個人可以選擇提起自己的訴訟。
谷歌表示,除了銷毀這些不當收集的“數(shù)十億個數(shù)據(jù)點”,后續(xù)還將更新 "隱身" 模式的措辭,并在使用該功能時默認禁用第三方 Cookie。據(jù)悉,谷歌計劃在今年晚些時候完全禁用 Cookie。
網(wǎng)頁“無痕模式”并非真的無痕
其實用戶之所以認為無痕模式是安全的,和它這個極具誤導(dǎo)性的名字有很大關(guān)系,很容易讓人覺得打開了這個無痕模式之后,就能在互聯(lián)網(wǎng)上徹底隱身。
但實際上無論是實時的網(wǎng)絡(luò)監(jiān)控還是IP地址追蹤,這種無痕模式的防控能力都基本可以忽略不計。
就比如網(wǎng)頁Cookies,無痕模式對它的保護就非常有限,僅僅是禁用了網(wǎng)頁使用的持久性 Cookies。這是網(wǎng)頁Cookies的其中一種,通常用于存儲需要長期保持的用戶偏好、登錄狀態(tài)信息、購物車內(nèi)容等。
無痕模式禁用持久性 Cookies的做法的確能夠避免某些廣告商橫跨多個網(wǎng)站來收集用戶的信息,也能防止用戶在公用電腦上使用完瀏覽器后,被后續(xù)使用這個同個設(shè)備的人竊取信息。
但是道高一尺,魔高一丈。
無痕模式并不能阻止單個網(wǎng)頁在用戶使用無痕模式這段時間里,實時追蹤用戶的行為。
因為無痕模式并沒有禁止網(wǎng)頁使用另一種臨時 Cookies,而是采用了 “ 即用即毀 ” 的策略。這些臨時 Cookies 會被用來存儲游戲得分、臨時搜索關(guān)鍵詞、已瀏覽的產(chǎn)品列表等臨時行數(shù)據(jù),確保網(wǎng)頁能夠正常使用。雖然一旦用戶關(guān)閉無痕窗口或退出無痕模式,這些臨時 Cookies 就會被銷毀。但是并不妨礙網(wǎng)站在它們還沒被銷毀的時候,利用它們來收集用戶信息。
除了Cookies 之外,網(wǎng)頁服務(wù)器還可以利用網(wǎng)頁瀏覽器指紋、HTML5 本地存儲等等方式來追蹤用戶。
雖然這些方式在無痕模式下可能受到一定限制,但即便如此他們依舊能夠用來記錄用戶的瀏覽軌跡和行為偏好。加上無痕模式并不隱藏用戶的 IP 地址,服務(wù)器端還是可以識別用戶的大致地理位置和網(wǎng)絡(luò)提供商。
看到這里有人感覺自己被欺騙了,不忍驚呼貨不對板!“無痕”原來不是真的無痕,說好的“無痕”呢?
事實上用戶在無痕模式下打開網(wǎng)頁,在瀏覽器控制臺的活動監(jiān)控里,仍然能看到谷歌的兩項行為分析功能Google Ads、Google Analytics仍在運行中。
其中,Google Ads為網(wǎng)站所有者接入廣告平臺,使用谷歌提供的廣告數(shù)據(jù)追蹤等服務(wù)。Google Analytics可以理解為谷歌版本的站長工具,可以分析自家網(wǎng)站的流量等數(shù)據(jù)。而用戶即使開著無痕模式,使用這兩項服務(wù)的網(wǎng)站仍然可以通過分析用戶行為,精準投放定制化的廣告。
由此,再結(jié)合前面收集到的各種用戶行為數(shù)據(jù),要真的像追蹤到用戶信息想來并不是一件難事。甚至可以說分析出訪問者的偏好,以及其不會抗拒哪種類型的廣告也是可實現(xiàn)的。
事實上不少網(wǎng)站也確實這么干了,其中就包括這次的谷歌。畢竟從某種意義上來說,谷歌也是世界上最大的廣告公司,他們需要收集精準的用戶畫像來提高廣告推送的精度,以此提高自家廣告業(yè)務(wù)的收入。
那么現(xiàn)在我們退回到最初討論的“無痕瀏覽”詳情介紹頁面看看:
從最開始,網(wǎng)頁瀏覽器中所謂的無痕模式就和我們想象中的根本不是一回事。這個無痕模式“無痕”的對象,事實上只是和你使用同一臺設(shè)備的人。比如,你用了父母的手機搜索了一下某個資料,但并不想被其看到你的搜索記錄。僅此而已。
但用戶實際想要的“無痕”的對象,事實上是網(wǎng)站、老板、學校、運營商等等這些第三方。但很遺憾,這些全部都被赫然列在了介紹詳情頁里,恰好是無痕模式不能屏蔽的對象。
當然,不僅僅是谷歌,幾乎所有主流的瀏覽器,提供的類似功能,都不能實現(xiàn)我們想要的效果。
那么作為普通用戶的我們,想要最大程度的保護隱私,并不能完全依賴無痕模式,而是應(yīng)該采取更多的措施來提高我們的網(wǎng)絡(luò)安全意識和能力。比如避免在不信任的網(wǎng)站上輸入個人信息或敏感數(shù)據(jù);以及在使用網(wǎng)站前閱讀網(wǎng)站的隱私政策和用戶協(xié)議,了解它們?nèi)绾问占?、使用和共享你的?shù)據(jù),并根據(jù)自己的需求調(diào)整相關(guān)設(shè)置。至于其他的,只能平常心對待。畢竟想要谷歌等企業(yè)放棄這部分高額的廣告收益是不現(xiàn)實的。