微軟指責Google繞開IE瀏覽器隱私設定
2月21日消息,上周,Google涉嫌繞開蘋果Safari網絡瀏覽器的隱私設置,今天微軟也刊發博客文章,稱Google在IE瀏覽器上也做了同樣的手腳。
不過,在IE上事情有些不同,它涉及一個老問題,在過去,許多微軟和隱私研究者曾談及此問題。
按照默認設置,如果有所謂的Cookies小文件來自追蹤企業,IE會自動阻止進入,然而它的阻止方式卻復雜難懂。
IE采用所謂的P3P(隱私參數項目平臺)作為電腦協議,可以讓網站與網絡瀏覽器分享隱私政策,而不是強迫用戶閱讀每一個隱私協議。P3P是一個好想法,但它并未流行起來,其它網絡瀏覽器并不支持。
不過IE默認是支持P3P協議的,如果網絡企業通知IE自己在追蹤用戶,或者它并不支持P3P協議,IE會將它列為“第三方”Cookies,一般來說,廣告主和追蹤企業都會走這條路。
在設定中有一個大漏洞:如果一家網絡企業沒有完全遵守P3P協議,它同樣可以設定Cookies。比如Google.com網站,它只是一言以概之:“不支持P3P協議。”然后提供一個鏈接,進行進一步的說明。
隱私研究者曾就此漏洞批評數年,但企業仍然在使用。卡內基美隆大學(Carnegie Mellon University)教授克蘭納(Lorrie Cranor)上周六還在博文中指出,許多企業仍在繞開P3P協議,包括Google和Facebook。
早在2010年,克蘭納研究團隊就發現許多網站在自己的P3P協議上存在問題,包括微軟自己的網站,它們可以在IE上重新設置Cookies。
沒有人阻止這種現象,微軟周一在博文中說,正在“積極調查”,看是否有企業妨礙Cookies設定。
Google解釋說,Google.com之所以不支持P3P語法,因為它會干擾其它功能,比如Google+和iGoogle。Google旗下的廣告網站doubleclick.net和googleadservices.com支持P3P協議。
因此,微軟聲稱Google繞開IE隱私設定,這與Safari情況不同。蘋果將doubleclick.net廣告追蹤工具植入用戶電腦,無視Safari隱私設置。
Facebook關于P3P的介紹是這樣的:“P3P標準已經過時,不能反應現今網絡技術。”
那么,用戶如何避開這種紛擾?很簡單:在線追蹤你的隱私參數設定相當復雜,幾乎是不可能的。
每次當工具想封鎖一些東西,比如追蹤Cookies,公司總能找到變通之法。有時對誠實的開發者而言,隱私政策不是結束問題,而是制造問題。