LINUX.ORG.RU
ФорумTalks

Mozilla передаст телеметрию рекламным сетям

 


1

1

Mozilla совместно с Facebook работает над реализацией технологии IPA (Interoperable Private Attribution), дающей возможность рекламным сетям получать и обрабатывать статистику об эффективности рекламных кампаний, соблюдая при этом конфиденциальность пользователей. Для обработки статистики без раскрытия данных о конкретных пользователях применяются криптографических механизмы дифференциальной приватности и многосторонних конфиденциальных вычислений (MPC, Multi-Party Computation), позволяющие нескольким независимым участникам производить вычисления не получая информации о чужих данных (web-сайты, браузеры и рекламодатели по отдельности не имеют доступ ко всей информации) и выполняя операции над зашифрованными данными.

IPA вводит понятие ключа сопоставления (match key), генерируемого в привязке к пользователю, но доступного только на запись. В привязке к данному ключу генерируются исходные (source) и итоговые (target) события, информация о которых передаётся в зашифрованном виде сторонним серверам-арбитрам, которые не связаны с рекламными сетями и которым доверяет пользователь или браузер. Указанные серверы позволяют рекламным сетям и рекламодателям сформировать запрос, выводящий агрегированную статистику, связывающую исходные и итоговые события на разных сайтах.

Разработчикам предоставляется API, включающих три базовые функции - назначение ключа сопоставления (navigator.setMatchKey), генерация исходного события (navigator.generateSourceEvent) и генерация итогового события (navigator.generateTriggerEvent). Под исходными событиями (source) понимаются такие действия как показ рекламы и клик пользователя на рекламе. Итоговые события (target) характеризуют действия, совершённые на другом сайте после реагирования пользователя на рекламу, такие как покупка товара, регистрация и загрузка приложения.

Так как указанные события выполняются на разных сайтах, для оценки эффективности рекламы рекламные сети выполняют отслеживание активности пользователя при посещении разных сайтов, применяя такие методы, как идентификационные Cookie, что воспринимается как нарушение конфиденциальности. Предложенный механизм IPA даёт возможность связать исходные и итоговые действия без утечки информации о пользователе - ключи сопоставления могут быть только назначены, а обрабатываются только в зашифрованном виде, поэтому можно отследить статистику, но не видно с каким именно пользователем она связана. В итоге при помощи IPA рекламодатели смогут не нарушая конфиденциальности оценить результаты рекламных кампаний, а владельцы сайтов проанализировать пути оптимизации размещения рекламы.

Для усиления защиты конфиденциальности также предусмотрена возможность добавления случайного шума в результаты агрегирования и применение принципа «Privacy Budget», в соответствии с которым браузер отдаёт информацию, связанную с конфиденциальными данными, только в определённом объёме, если лимит обращений к API превышен, выдача дальнейшей информации блокируется.

// cc-by // https://www.opennet.ru/opennews/art.shtml?num=56676

★★★★★

Слишком толсто вбрасываешь!

Но да, Мозилла — это про приватность ровно настолько же, насколько Linux Foundation про Linux.

hateyoufeel ★★★★★
()

IPA - это отлично, если не слишком крепкое. А вот когда 8-11 градусов дклают, я этого вообще не понимаю.

pinus_nigra
()

Пока тормозилла распродает данные юзеров, а хромой закапывает блокировщики рекламы в Manifest v3, сафари остается самым годным браузером.

Lordwind ★★★★★
()
Ответ на: комментарий от cocucka

Да и вообще весь современный веб пора на помойку. Сидишь, обмазавшись расширениями для: блокировки рекламы, блокировки трекеров, блокировки попапов с согласием на сохранение кукизов, блокировки запросов на подписки на уведомления, изоляции контейнеров и тд. И всё это говно приходится иногда отключать чтобы какой-нибудь сайт заработал. Тьфу.

Хочу gopher-like протокол для легковесного веба без всякой херни, можно даже за деньги.

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

Я себя стал ловить на мысли, что хожу только на реддит и стэковерфлоу, поэтому мне похеру что там у остальных. Вижу капчу или баннеры прорвались через блокировщик - закрываю вкладку. Со временем стал замечать, что и в вебе провожу меньше времени помимо работы, стал читать больше книжек.

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

хожу только на реддит

Угу, но там тоже ссылки постят на внешние источники, а там: Accept privacy policy, confirm cookie settings, subscribe to our newsletter, allow notifications… Ажтрисёт, хорошо хоть uBlock более-менее справляется, но на мобиле его нет и там больно.

cocucka ★★★★☆
()
Ответ на: комментарий от Pacmu3ka

Ungoogled Chromium, Unmozilled Firefox.

Unmozilled Firefox уже есть и давно. Фактически это Tor browser. Можно кстати использовать и вне тора, просто отключить в настройках браузера его локальную проксю.

praseodim ★★★★★
()
Ответ на: комментарий от Rinaldus

Скорее всего будет возможность отключить в about:config. Закапывать надо тех, кто выдает тебе голимый черный ящик.

papin-aziat ★★★★★
()
Ответ на: комментарий от hateyoufeel

Слишком толсто вбрасываешь!

ах, блин!:( ну никак мне не удается:( без опыча просто никуда:(

p.s.

а я и забыл, что топик создал... прихожу, а тут я...

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от Lordwind

у GC хоть есть free вариант.

закапывает блокировщики рекламы в Manifest v3

а что, убрали что-то в m v3?

crypt ★★★★★
() автор топика
Ответ на: комментарий от Lordwind

Я себя стал ловить на мысли, что хожу только на реддит и стэковерфлоу, поэтому мне похеру что там у остальных. Вижу капчу или баннеры прорвались через блокировщик - закрываю вкладку. Со временем стал замечать, что и в вебе провожу меньше времени помимо работы, стал читать больше книжек.

во-во-во... только реддит из тех, кто генерит рендомные айдишники для блоков и препятствует блокерам. они не дураки. так что...

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от cocucka

Сидишь, обмазавшись расширениями для: блокировки рекламы, блокировки трекеров, блокировки попапов с согласием на сохранение кукизов, блокировки запросов на подписки на уведомления, изоляции контейнеров и тд.

через DNS можно блокировать сотни доменов и это гораздо легче. я держу сотни открытых вкладок без рекламы.

Хочу gopher-like протокол для легковесного веба без всякой херни, можно даже за деньги.

gemini://? но как ты получишь там интерактив, чтобы можно было а-ля лор посты оставлять?

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от cocucka

Russian Imperial Stout 12%.

обсуждают причем одни трактористы, а сами русские не знают, что это. однако.

crypt ★★★★★
() автор топика
Ответ на: комментарий от crypt

а вы у русских спрашивали или придумали?

int13h ★★★★★
()
Ответ на: комментарий от crypt

V3 ограничит фильтрацию, поэтому юблок сразу помрет, фильтры будут работать на примитивном уровне, те то же самое что было недавно у эппол, но они как раз на иос расширили апи. По сути эппол закапываеет зонды, а гугл их размножает. Я сижу с попкорном.

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

я просто как раз в этом году стал писать себе расширение для GC и познакомился с версиями. v3 сложнее, но было написано «чтобы сделать все более безопасным, мы скоро отключим v2»...

гугл их размножает

да уж было бы совсем странно, если бы они пилили сук, на котором сидят. к счастью DNS не в их власти... oh wai...

crypt ★★★★★
() автор топика
Ответ на: комментарий от int13h

а вы у русских спрашивали или придумали?

[опять этот белорус тригернулся на нацпол, причем даже на тот, что его не может касаться, вроде... что с ним не так-то...] ок, сужу исключительно по себе. полегчало??

см. https

Ъ по ссылкам не ходят.

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 2)

Mozilla передаст

Э-э-э! Сам ты передаст и все друзья твои передасты!

futurama ★★★★★
()
Ответ на: комментарий от Lordwind

эппол закапываеет зонды ... сафари остается самым годным браузером.

я думаю, ты в розовых очках на apple смотришь. они просто не хотят допустить утечку налево и делиться профитом. у них слив идет на уровне операционки, а не браузера=)

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от cocucka

Хочу gopher-like протокол для легковесного веба без всякой херни, можно даже за деньги.

есть даже бесплатно https://gemini.circumlunar.space/clients.html

все бы хорошо, но ресурсов нет.

crypt ★★★★★
() автор топика
Ответ на: комментарий от crypt

через DNS можно блокировать сотни доменов и это гораздо легче

Через DNS я тоже блокирую, на мобиле без этого вообще край, но вот от назойливых попапов только баннерорезка спасает.

как ты получишь там интерактив, чтобы можно было а-ля лор посты оставлять?

Ну вот нужно что-то типа gopher/gemini + activity pub, т.е. стандарт представления и взаимодействия с информацией. Можно облегчённый и ограниченный HTML и с урезанным javascript.

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

попапов

странно, не видел их с начала 200х. примеры есть?

Ну вот нужно что-то типа gopher/gemini + activity pub

ты по-моему мой поинт не ловишь. стандарты стандартами, а кто следовать будет? мне нужен гемени, но еще хотелось бы со возможностью постить данные. тебе +p2p. нас два человека, а ресурсов в этих сетях не будет. я уж не говорю о том, что есть такая прекрасная вещь, как почтовые рассылки. и что? аудитория постоянно падает. хотя, казалось бы, наконец появились простые и эффективные антиспам технологии типа spf. подымай свой mail server. так нет же...

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 2)
Ответ на: комментарий от crypt

Я впервые это попробовал по ошибке в баре, когда взял имперский стаут «Черчилль». Пьётся норм, но когда встаёшь из-за стола, ощущаешь себя скорее Рузвельтом, чем Черчиллем.

cocucka ★★★★☆
()
Ответ на: комментарий от crypt

странно, не видел их с начала 200х. примеры есть

Ну не прям такие, как в 2000х, но тоже назойливые: настройте сохранение кукизов, подпишитесь на рассылку. Каждый второй сайт с техническими статьями ими кишит.

а кто следовать будет?

Угу, в этом основная проблема. Я вижу это как некий сервис-прокси, который преобразует существующие сайты в удобоваримый протокол (а-ля Reader view режим в браузерах сейчас + интерактив, ну или тот же youtube-dl + mplayer), обрезая лишнюю хрень. Естественно оно само просто так работать не будет – надо поддерживать парсеры, обходить защиту и тд. Поэтому платный, скорее всего. Но вряд ли когда либо такой сервис создадут, наверняка будут проблемы с копирайтом и прочим.

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

а, с кукизами есть, согласен... можно будет подумать, как обойти. а про прокси - это фантастика. нужно реально смотреть на вещи.

crypt ★★★★★
() автор топика
Ответ на: комментарий от crypt

gemini://? но как ты получишь там интерактив

Вообще запросто, сам протокол вполне себе предполагает возможность интерактивного обмена информацией между браузером и сервером. Достаточно ограниченно правда.

eternal_sorrow ★★★★★
()
Ответ на: комментарий от crypt

Да я в курсе, там все в зондах. Просто эппол собирает для себя, а гугл для всех, так что если выбирать концлагерь, то лучше с бантиком.

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

так гугл хотя бы декларирует, что собирает анонимно, а эппл просто с секслужбами дружбу водит. ... блин, что я сказал... какие сексслужбы... надо завязывать на сегодня и идти спать.

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от eternal_sorrow

да, ты прав. что-то есть. я нашел search: всплывает отдельное браузерное окно. интересно, что по поиску cats он мне сразу выдал русскоязычный сайт. хотя я через vpn... go figure...

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.