北京时间 2 月 21 日消息,上周,Google 涉嫌绕开苹果 Safari 网络浏览器的隐私设置,今天微软也刊发博客文章,称 Google 在 IE 浏览器上也做了同样的手脚。
不过,在 IE 上事情有些不同,它涉及一个老问题,在过去,许多微软和隐私研究者曾谈及此问题。
按照默认设置,如果有所谓的 Cookies 小文件来自追踪企业,IE 会自动阻止进入,然而它的阻止方式却复杂难懂。
IE 采用所谓的 P3P(隐私参数项目平台)作为电脑协议,可以让网站与网络浏览器分享隐私政策,而不是强迫用户阅读每一个隐私协议。P3P 是一个好想法,但它并未流行起来,其它网络浏览器并不支持。
不过 IE 默认是支持 P3P 协议的,如果网络企业通知 IE 自己在追踪用户,或者它并不支持 P3P 协议,IE 会将它列为“第三方”Cookies,一般来说,广告主和追踪企业都会走这条路。
在设定中有一个大漏洞:如果一家网络企业没有完全遵守 P3P 协议,它同样可以设定 Cookies。比如 Google.com 网站,它只是一言以概之:“不支持 P3P 协议。”然后提供一个链接,进行进一步的说明。
隐私研究者曾就此漏洞批评数年,但企业仍然在使用。卡内基美隆大学(Carnegie Mellon University)教授克兰纳(Lorrie Cranor)上周六还在博文中指出,许多企业仍在绕开 P3P 协议,包括 Google 和 Facebook。
早在 2010 年,克兰纳研究团队就发现许多网站在自己的 P3P 协议上存在问题,包括微软自己的网站,它们可以在 IE 上重新设置 Cookies。
没有人阻止这种现象,微软周一在博文中说,正在“积极调查”,看是否有企业妨碍 Cookies 设定。
Google 解释说,Google.com 之所以不支持 P3P 语法,因为它会干扰其它功能,比如 Google+ 和 iGoogle。Google 旗下的广告网站 doubleclick.net 和 googleadservices.com 支持 P3P 协议。
因此,微软声称 Google 绕开 IE 隐私设定,这与 Safari 情况不同。苹果将 doubleclick.net 广告追踪工具植入用户电脑,无视 Safari 隐私设置。
Facebook 关于 P3P 的介绍是这样的:“P3P 标准已经过时,不能反应现今网络技术。”
那么,用户如何避开这种纷扰?很简单:在线追踪你的隐私参数设定相当复杂,几乎是不可能的。
每次当工具想封锁一些东西,比如追踪 Cookies,公司总能找到变通之法。有时对诚实的开发者而言,隐私政策不是结束问题,而是制造问题。
· 谷歌收购摩托罗拉:挑战机遇并存的跨界之旅(2012-05-25 17:50)
· 我们能从Google的全新UI中学到什么?(2012-05-25 15:46)
» 下一篇:Dropbox杯具:微软将在Windows 8中推出SkyDrive升级版(2012-02-21 07:44)
