パスワードを忘れた? アカウント作成
15262789 story
プライバシ

GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 37

ストーリー by nagazou
Google以外は益なし 部門より
headless 曰く、

サードパーティcookieを使用せずに関連性の高い広告を表示する仕組みとしてGoogleはFLoC(Federated Learning of Cohorts)を開発しているが、Chrome以外のメジャーブラウザーはChromiumベースのものを含めてサポートしない雰囲気になっている(The Vergeの記事Windows Centralの記事)。

FLoCは共通の興味を持つユーザーを大きなグループに分けることで関連性の高い広告を表示しつつ、個別のユーザーを群衆の中に隠すことができると説明されているが、ユーザーの合意なく追跡されることに違いはない。BraveVivaldiはブログで明確にFLoC無効化を表明しており、Operaは現時点で有効化する計画はないとThe Vergeに回答している。

MicrosoftはThe Vergeに対し、明確にMicrosoft EdgeでFLoCを無効化するとは断言しなかったものの、全体的には反対の雰囲気だ。ただし、ブラウザーベースで個別のユーザー特定を必要としないものや、IDベースでユーザーの合意とファーストパーティの関係によるものなど、関連性の高い広告を表示する仕組みを探っていると述べ、Microsoftが提唱する、プライベートで匿名化されたリクエストにより広告の実効性を維持しつつ透明性を高める「PARKEET」を例に挙げている。

Mozillaは多数提案されているプライバシーを維持する広告表示の仕組みを検討しているが、現時点で実装予定のものはないと回答。The VergeではAppleに直接問い合わせていないとのことだが、WebKitエンジニアのJohn Wilander氏がBraveのFLoCに対する姿勢を紹介したツイートへの質問に答え、(Safariに)実装するとは言っていないと述べている。

  • FLoCの問題点 (スコア:3, 参考になる)

    by NurseAngel (40269) on 2021年04月20日 0時44分 (#4016439) ホームページ 日記

    非常にざっくりFLoCを説明すると、ユーザを嗜好でグルーピングして、広告会社にはそのグループID(cohort ID)だけを渡すというもの。
    お前ロリコングループな、お前は巨乳グループな、などと分類されるわけです。

    外に出るのはグループIDだけで個人を特定できないから問題ないだろうという主張ですが、
    しかし現在でもCookieを使わなくても、ブラウザフィンガープリント等でけっこうな確度で特定は可能です。
    すなわち、ブラウザフィンガープリントとFLoCを組み合わせることで、自分の属性性癖がこれまで以上に暴露されます。

    また、グループID:100は黒人が多いから投票阻止広告を出す [gigazine.net]とか、
    グループID:200は貧乏人が多いからローン広告を出す [gigazine.net]とかの誘導が、
    むしろ今よりもやりやすくなります。
    そしてたとえば『グループID:300は反政府傾向が強い』という情報を独裁政権が握ったら、あとはどうなるか。

    さらなる問題として、『グループの人数が小さいと特定できてしまうから、管理サーバで人数を調整しよう』みたいなことを主張している [github.com]わけですが、ではこの管理サーバは誰が持つのかというと当然Googleです。
    すなわちGoogleはFLoCの制限を無視して個人情報を吸い上げることができ、他の広告会社にデータを渡さないことで支配的地位を保つことになります。
    要するにFLoCはGoogleが市場を支配するための仕組みだ [gigazine.net]ということです。

    # Gigazineは何故かFLoC問題を熱心に追ってて参考になってしまう。

    ここに返信
    • by Anonymous Coward

      正直それもプライバシーフリークの一方的な物の見方だと思いますけどね。
      その手の問題提起はほとんど電子フロンティア財団(EFF)の受け売りですし。

      FLoCを拒絶すればプライバシーが保護されユーザー追跡のない健全なWeb広告の世界が訪れる、なんてことはないわけで。
      Googleに代わって別のアドテク企業がゴリゴリのブラウザ(デバイス)フィンガープリントで市場を支配するだけのことです。
      そういうのに比べればオプトアウト可能(予定)なGoogleのFLoCはずっと良心的な紳士協定です。

      審議拒否する野党のようにイヤだイヤだと駄々こねても何も解決しないので、ちゃんと妥協点を探ってほしいですね。

      • by Anonymous Coward

        そうかねぇ、単純な話をすればどうやったってフィンガープリントは付くので、
        それにさらにフィンガープリントの一部となりやすいものとなるFLoCも等しく余計なもの、のはずなんだがね。

        妥協点で行くなら単純に「見たくない広告は初期設定or×ボタン押すことでカテゴリオプトアウト」の方がまだ納得する。
        カテゴリデータベースとチェック表はブラウザ側のローカルで外部参照させない方式にしとけば少しはマシになるんじゃね?
        で、もちろんカテゴリ申告してない広告は表示させない。カテゴリ虚偽申告した場合個別ブラックリスト+通報したい場合は通報できるようにしとく。

      • by Anonymous Coward

        論点ずらしでは。話の流れは

        サードパーティクッキーの拒否 → 代わりに安全な方法を提案するよ! → もっとひどいじゃねえか!!

        という展開なわけで、「もっとひどいじゃねえか!!」という批判を「プライバシーフリークの一方的なものの見方」はないでしょう。

        あたかもGoogleがまともな妥協点を提案したかのような話しぶりですが、妥協点になっていないと批判されているのですよ。

        • by Anonymous Coward

          言うほどひどいか?

        • by Anonymous Coward

          その批判が一方的だったり的外れなんだよなあ
          フィンガープリントの話はするのにプライバシーサンドボックスの話はしない、
          誰でも実装できる公開APIの話をしてるのに「管理サーバは誰が持つのかというと当然Googleです」とか言い出す、
          挙げ句の果てにはGigazineなんか鵜呑みにしてるし…

          https://gigazine.net/news/20210310-oracle-google-privacy-sandbox-floc/ [gigazine.net]
          この記事すげえよな、Google公式のドキュメントには一切リンク貼ってないし
          「FLoCはブラウザであるGoogle ChromeをベースとしたAPIです」だってよ

          • by Anonymous Coward

            詳しそうなのでお尋ねしますが、プライバシーサンドボックスの実装はどうなったかご存知ですか?

          • by Anonymous Coward

            >誰でも実装できる公開API

            それじゃあ野良サーバ立ててChromeがそこ使うようにしてみてよ

          • by Anonymous Coward

            誰かが実装した公開APIの根拠となる証明書はどうやって配るんだ!!!
            複数の実装なんて現実的で無く、批判は皆中していると思われ。

    • by Anonymous Coward

      管理サーバーをAmazonかMSあたりに持ってもらえばいいのでは?
      やましいことが無いのなら。

  • by Anonymous Coward on 2021年04月19日 17時12分 (#4016096)

    って世の中全体がその雰囲気になればFLoCを削除せざるを得なくなるんだろけど、
    「情強」を除いては気にせず使い続けるだろうからGoogleは知ったことではないだろうねー。

    今となってはAndroidのデフォルトブラウザになってる以上、簡単にユーザは減らない。
    WindowsのIEみたいに使いにくい上にセキュリティホール満載って致命的な弱点があっても
    「デフォルトブラウザ」ってアドバンテージは強力過ぎたし。

    ここに返信
    • by Anonymous Coward

      レガシーEdgeどんだけ嫌われてたの

      • by Anonymous Coward on 2021年04月20日 17時05分 (#4016811)

        嫌われてたんじゃなくて、旧Edge は未完成品なので、まだ使い物にならなかったんだよ。変な機能満載だとか押しつけるとかいうこともなく、メモリ食いでもなかったが、そもそもブラウザとしての基本機能が揃うまえに終焉をむかえた。
        使いたくても、出来ないことが多すぎた。そのまま実用に耐える段階にならず消えてしまった

      • by Anonymous Coward

        IEで充分+Googleの嫌がらせ。

      • by Anonymous Coward

        だってあんなβ版以下の状態で出されても・・・
        しかも設定で簡単にIEに変えられるんだし。

        • by Anonymous Coward

          それでもChromeよりはマシだった

          • by Anonymous Coward

            バッテリーが厳しいモバイル用途だと本当に旧Edgeは良かった。

            • by Anonymous Coward

              あとタブレット。電池とは別に。
              Edgeはズームやスクロールが快適だったけどChromeもFirefoxもダメだった。
              今タブレット持ってないから新Edgeについては知らん。

  • by Anonymous Coward on 2021年04月19日 18時37分 (#4016158)

    Microsoftは梯子を外されたって事だよね?
    あとKinza辺りも。

    ここに返信
    • by Anonymous Coward

      外された?
      MS他はFLoC梯子を登りそうにないって記事だぞ

    • by Anonymous Coward

      Google以外誰も登らないウンコまみれの梯子

    • by Anonymous Coward

      どう見てもGoogleが反包囲されてるわけだが。
      広告収入がないとどうしても困るのはGだけだから。

    • by Anonymous Coward

      梯子を外されてるのはGoogle。総スカン状態。

      「最悪」と酷評されるGoogleの新システム「FLoC」をWordPressが「自動的に無効化する」と発表

      この技術はプライバシに配慮していることを装いつつ、実際にはユーザーのプライバシを著しく損なうもの

      FLoCはユーザーのプライバシを侵害する危険なステップ

      個人情報を追跡する側に多くの情報を提供することが考えられるとのこと

      FLoCが「時間の経過と共にユーザーの行動がどう変化しているか」を示すものとなり得ます

      年齢・性別・人種・政治的派閥・性的指向などを割り出すことも考えられます

      • by Anonymous Coward

        一般の人は何年(下手したら端末を買い換えるまで)にもわたってブラウザやスマホのクッキーやキャッシュを削除すらしないから、
        すでに全ての情報がアカウントに集まってるんだよね。
        これからプライバシーを気を付けようなんてもう手遅れ。
        性癖や宗教やレイシストなコメントの履歴も全部残ってる。アカウント削除しても無理無理。
        普段の癖からすぐに前のIDを割り出して蓄積の続きが始まるだけ。

        • by Anonymous Coward

          情強も過ぎたれば情溺

  • by Anonymous Coward on 2021年04月19日 19時21分 (#4016210)

    Google系アプリが一切入っていないAndroid代替OSを使ってるので問題なし、っと。

    ここに返信
    • by Anonymous Coward

      Google系アプリが一切入っていないAndroid代替OSを使ってるので問題なし、っと。

      それ技適通ってますか?という国内のお約束はなんとかならんもんだろうか

      • by Anonymous Coward

        海外でもそういうお約束だから何ともならんのでは

        HuaweiのHarmonyOSなら合法的に脱Googleできますよ

        • by Anonymous Coward

          まぁ、世界中から警戒されて常に監視されて「疑わしい」だけで糾弾されるHuawei製品って逆に安全かもしれんなw

    • by Anonymous Coward

      FireOS?

    • by Anonymous Coward

      > Google系アプリが一切入っていないAndroid代替OSを使ってるので問題なし、っと。

      AndroidでもWebブラウジングにFirefox使ってれば大丈夫だったりしませんかねえ…
      実際今でもそうしてるんですが

      • by Anonymous Coward

        システムさえ逆らえない初期頃のwindowsfirewall並な
        まともなファイアウォール提供してくれ状態
        裏でヨコで何が通信してるかサッパリなんで重要な情報を保管できない

      • by Anonymous Coward

        Googleのサーバにバックグラウンドで更新チェックする時にping値で三角測量されるよ

    • by Anonymous Coward

      技適守ってる?

  • by Anonymous Coward on 2021年04月20日 12時36分 (#4016636)

    FLoCを搭載しないと、本格ではなくなるってことだろ。
    ならいっそ、FLoCだけじゃなく、いろんなものをそぎ落とした軽量クライアントがやっぱり欲しい
    フルセットはChromeに任せときゃいい、そういうニーズは認める、要るときインストールするから

    ここに返信
typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...