Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

Teljesen átalakítja a webes követést az iOS 11

2017. szeptember 18. - ITsec

Forrás: Habók Lilla, 2017. szeptember 18. 14:56

Az iOS 11-gyel érkező Safari a felhasználói adatvédelem nevében drámaian korlátozni fogja az oldalakon átnyúló követési megoldásokat. A reklámszövetségek viszont hevesen tiltakoznak az internet "üzleti modelljét veszélyeztető" funkció ellen.

Komoly fejfájást okoz a remarketing-megoldások fejlesztőinek, a kiadóknak és a hirdetőknek az Apple WebKit böngészőmotorjának egyik újítása, amellyel Safariban korlátozni készül a felhasználókat követő cookie-kat. Az Intelligent Tracking Prevention funkció mindössze 24 óráig fogja engedni a követést harmadik fél számára, és 30 nap múlva törli is a cookie-t, ha a felhasználó nem járt a forrásként számon tartott oldalon - írja a WebKit oldala. Az újítás az Apple szerint a felhasználókat védi a macOS High Sierrától és az iOS 11-től kezdve elérhető funkció, akik sokszor nincsenek tisztában azzal, hogy a hirdetők hogyan figyelik meg őket.

Ne építs profilt (az iPhone-vásárlókról)

Nagyon sok webes szolgáltatás szakosodik arra, hogy a felhasználók viselkedését, aktivitását oldalakon keresztül követi, az így összegyűjtött adatokból pedig fokozatosan egyre teljesebb profilt épít - ezek elvben teljesen anonim adatokon alapulnak. Hogyan működik ez? Az Apple példája szerint, ha egy felhasználó először az example-products.com oldalon keres terméket, majd utána az example-recipes.com oldalon vacsoraötletet, akkor az example-tracker.com a kettőt össze tudja kötni egymással. Méghozzá a követő nem csak azt tudja, hogy a felhasználó mindkettőt meglátogatta, hanem azt is, hogy milyen böngészővel vagy mit csinált konkrétan az oldalon. Az Apple saját tesztje szerint egy-egy népszerű weboldal akár több mint 70 különböző követőrendszerhez tartozó cookie-nak is helyet adhat, tehát egyszerre rengeteg helyen gyűlik a viselkedési-aktivitási adathalmaz rólunk.

Az Intelligent Tracking Prevention ezt az oldalakon keresztülívelő történő követést igyekszik korlátozni. Az Apple gépi tanulásos megoldással igyekezett elemezni a követőcookie-k viselkedését, ennek alapján egy új megoldást állított fel. A cookie-kat 24 órán belül őrzi meg teljes körűen a Safari, ezen időszakban úgy működik, mint eddig - egyúttal ha a felhasználó a cookie-hoz tartozó domént minden nap látogatja, akkor a követés folyamatos marad. Azonban egy napon túl már csak a fő doaminen keresztül marad meg a cookie. Ha pedig a felhasználó nem látogatja meg a címet 30 napon keresztül, akkor a követőkódokat teljesen törli a rendszer.

"A megoldás azt a célt szolgálja, hogy remarketinggel ne lehessen túl sokáig követni a felhasználókat. Főleg, ha a hirdetőt egy idő után már nem is érdekli az adat. A következmények miatt részben a hirdetők is okolhatóak, akik eddig nem foglalkoztak a kérdéssel, de ha egy nagy cég sem tudta még ezt megoldani, mert például a Booking.com nyaralások még hetekkel később is kísérnek, akkor hogyan várhatnánk el egy kisebbtől. Az Apple-nél a felhasználói élmény mindig hangsúlyos volt, és ha a remarketing ezt gátolja, akkor lehet egyfajta motiváció a visszaszorítása. Az nem baj, ha az Apple próbálja védeni a felhasználókat, de a feltételrendszer túl szigorú lett." - mondta el kérdésünkre Geiger Tamás, JabJab SEM szakértője.

Inkább a kisebbeket érinti

A megoldás lényege, hogy domén alapján osztályozza a cookie-kat: az olyan oldalak, ahová a felhasználó rendszeresen ellátogat, folyamatosan nullázni tudják a belső számlálót, így a cookie aktív tud maradni - ilyen például a Google vagy a Facebook. A probléma inkább a kisebb oldalaknál jön elő, például webshopoknál, amelyeket a vásárlók ritkábban látogatnak meg, és akár be sem kell lépniük az oldalra a tranzakcióhoz. Ez a rendszer felül fogja írni például a Google Analytics eddigi folyamatát is, amely 2 éven keresztül őrizte meg a cookie-kat normál esetben, de a Safariban előfordulhat, hogy ezek csak 30 napig fognak élni.

A Google több lépést is tett, hogy az AdWords követőrendszerét biztosítsa, ezért az Apple intézkedéseit érintő, más adatforrásokból származó "third party" helyett "first party"-vá léptette elő saját cookie-jait. A DoubleClick premium hirdetési rendszerben viszont még nem tudták megtenni a szükséges intézkedéseket - mutatott rá a JabJab szakértője. Eddig a DoubleClickből származott azaz információ, hogy például a Google felhasználó milyen zenét szeret vagy milyen témák alapján érdeklődik, és a kampányok célzása is jelenleg ezen alapul, ezért a Google számára még fontos kérdés lesz ennek a megoldása.

Néhány nagyobb hirdető az Egyesült Államokban nyílt levélben fogalmazta meg aggályait a Safari újításával szemben, amely "szabotálhatja az internet üzleti modelljét". Az amerikai reklámszövetség szerint ez az a rendszer, amellyel a cégek folyamatosan személyre szabott hirdetéseket nyújthatnak és kiszolgálják a felhasználók igényeit.

Az Apple üzleti modellje viszont másra épül, mint például a Google esetében, amely eleve arra alapoz, hogy megfigyelje az embereket - írja Aral Balkan, adatvédelmi aktivista, aki a novemberi HWSW mobile! konferencián is előadást fog tartani. A szakértő szerint a Google csődbe menne, ha be kellene fejeznie a "kémkedést", viszont az Apple számára éppen a személyes adatok védelme jelenti a versenyelőnyt. Az Apple már egy ideje erre építi marketingstratégiáját, hogy adatvédelmet biztosít az eszközökön keresztül, ezt viszont a felhasználóknak kell megfizetni.

Az Apple iOS 11 szeptember 19-én jelenik meg, míg a macOS High Sierra szeptember 25-én. Ekkor élesedik az Intelligent Tracking Prevention funkció.

süti beállítások módosítása