Google внедряет песочницу на Android для защиты пользовательских данных.

18 февраля 2022 г. 10:22
 1409

Google в среду объявила о планах по внедрению своих инициатив Privacy Sandbox в Android.

Google в среду объявила о планах по внедрению своих инициатив Privacy Sandbox в Android в попытке расширить свои ориентированные на конфиденциальность технологии за пределы персональных компьютеров.

В связи с этим интернет-гигант заявил, что будет работать над созданием решений, предотвращающих кросс-платформенное отслеживание в соответствии с концепцией Apple App Tracking Transparency (ATT), эффективно ограничивающей обмен пользовательскими данными с третьими сторонами, а также устраняющих рекламные идентификаторы на мобильных устройствах.

«Песочница на Android опирается на наши усилия в Интернете, обеспечивая четкий путь для улучшения конфиденциальности пользователей без риска для доступа к бесплатному контенту и сервисам» - заявил Энтони Чавес, вице-президент по управлению продуктами безопасности и конфиденциальности Android.

Privacy Sandbox, запущенная в 2019 году, является обобщенным термином Google для набора технологий, которые позволят отказаться от сторонних cookie-файлов и ограничить скрытое отслеживание - например, фингерпринтинг - путем сокращения объема информации, к которой сайты могут получить доступ в целях слежки за действиями пользователей в Интернете.

Но в отличие от ATT компании Apple, которая требует, чтобы все приложения запрашивали явное согласие пользователя, прежде чем отслеживать его действия в других приложениях и на веб-сайтах, новый многолетний проект направлен на достижение баланса, предлагая способы сохранения конфиденциальности для мобильной рекламы и одновременно принимая ограничения отслеживания в приложениях.

Ожидается, что изменения Apple в iOS и iPadOS, направленные против отслеживания, будут стоить компаниям, работающим с рекламой - таким как Meta Platforms - 10 миллиардов долларов дохода в 2022 году, при этом компания-разработчик социальных сетей назвала это «довольно значительным противодействием для нашего бизнеса». В Google также назвали ATT «негибким» подходом, который может быть неэффективным и «привести к худшим результатам для конфиденциальности пользователей и бизнеса разработчиков».

Тем не менее, компания, принадлежащая Alphabet, заявила, что намерена поддерживать существующую рекламную платформу на основе идентификаторов еще как минимум два года и предоставить рекламной отрасли уведомление перед любыми будущими изменениями. Бета-версию планируется выпустить к концу года.

Это событие произошло после того, как Google в прошлом году ужесточила политику использования рекламного идентификатора, сделав его недоступным для разработчиков, если пользователи откажутся от получения рекламы по интересам или персонализации рекламы. Ожидается, что изменение будет распространено на все Android-устройства 1 апреля 2022 года через обновление Google Play Services.

Идентификатор представляет собой уникальную строку цифр, которая привязана к устройству и позволяет рекламным компаниям определять интересы пользователей на основе их поведения в Интернете и действий в различных приложениях.

Кроме того, Google потребует, чтобы приложения декларировали разрешение «com.google.android.gms.permission.AD_ID» для запроса рекламного идентификатора на устройствах с версиями Android 12 и выше, одновременно делая его недоступным для приложений, ориентированных на детей.

Ожидается, что новая система также будет включать FLEDGE API для Android, который отслеживает поведение пользователей в приложении и распределяет их по группам для «индивидуального таргетинга аудитории». Кроме того, Google вводит так называемый SDK Runtime для «сокращения неявного доступа и обмена» данными пользовательских приложений и их использования сторонними SDK.

Пересмотр рекламных технологий произошел через неделю после того, как Управление по конкуренции и рынкам Великобритании (CMA) одобрило усилия компании по развитию инициативы Privacy Sandbox в Интернете и приложениях на Android и дозработало ее таким образом, чтобы решить проблемы конкуренции и принести пользу потребителям.

Радикальные изменения от Google по отслеживанию приложений на мобильных устройствах аналогичны предложению отказаться от сторонних файлов cookie в Интернете, что является зеркальным отражением изменений в Apple Safari и Mozilla Firefox, которые в последние годы по умолчанию блокируют сторонние файлы cookie.

Однако этот шаг вызвал значительное противодействие со стороны регулирующих органов и защитников конфиденциальности из-за своей непрозрачности, что побудило компанию отложить изменения до конца 2023 года и отказаться от спорного подхода FLoC для рекламы, основанной на интересах, в пользу нового Topics API.

«Согласно предложению Topics API, браузер будет определять темы для пользователя на основе его активности в браузере в течение периода времени, известного как «эпоха», который в настоящее время предлагается установить равным одной неделе» - заявила компания. «Тема, выбранная для каждой эпохи, будет случайным образом выбираться из пяти популярных тем пользователя за этот период времени».

Таким образом, когда пользователи посещают поддерживающий Topics API для рекламы сайт, браузер будет делиться ротационным подмножеством из трех интересующих их тем - по одной за каждую из трех последних недель - выбранных случайным образом из пула пяти лучших тем, которые затем могут быть переданы сайтом своим рекламным партнерам для подачи релевантной рекламы.

Топики также решают одну из самых больших проблем с FLoC, не только не позволяя поставщикам рекламы знать, какие сайты просматривали пользователи, но и предоставляя больше информации, чем текущая система сторонних cookie, позволяя маркетологам идентифицировать пользователей с помощью других средств, таких как IP-адрес, и регистрировать их участие в когорте с течением времени.

По словам Google, целью создания Privacy Sandbox на Android является создание «рекламных решений, повышающих конфиденциальность, где пользователи знают, что их информация защищена, а разработчики и компании имеют инструменты для заработка на мобильных платформах».

Источник: https://thehackernews.com

Системы Информационной Безопасности