Majhna sprememba v Google Chromu povzroči veliko spor o zasebnosti


Čeprav je Chrome začel v letu 2008 kot skokovit upstart, je že več let prevladujoči spletni brskalnik, z več kot 60-odstotnim tržnim deležem na namiznih in mobilnih telefonih. Torej, ko Chrome prilagodi svoje funkcije ali pravilnike, to vpliva na velik del ljudi po vsem svetu. In nedavna sprememba, kako Chrome obravnava prijave, je pokazala, kako lahko te spremembe preidejo slabo.

Tudi če ne veste veliko o zapletenosti nastavitev Chroma, verjetno veste, da se lahko prijavite v Chrome s svojim Google Računom, da sinhronizirate zgodovino brskanja in druge uporabne podatke v napravah – ali pa jo lahko uporabite brez prijave. Ta izbira je bila vedno znamka Chrome, ki simbolizira ravnovesje med Googlovim podjetniškim spodbudom, da bi vse vaše podatke in cilje spoštovanja zasebnosti uporabili.

Toda v svoji 10. obletnici objave pred nekaj tedni je Chrome začel prikazovati novo vedenje, ki je opozorilo na uporabnike, ki so namerno ostali odjavljeni. Če ste prijavljeni v Googlovo storitev, kot je Gmail, ikona v zgornjem desnem kotu oken Chrome zdaj kaže, da ste prijavljeni v Googlov brskalnik, ne glede na prejšnje nastavitve.

"Ta poteza je ukvarjala se z dogovorom," je v začetku septembra v Hacker Newsu napisal komentator, ki je bil znan kot kolorrod, v eni zgodnji nit o spremembi. Dojemanje je bilo razumljivo, da Chrome zdaj za določeno Googlovo storitev vzame eno samo prijavo kot dovoljenje za karto, da bi prijavil uporabnika v druge Googlove izdelke in začel izmenjavati podatke, kot je zgodovina brskanja.

"To je bila svetla črta, ki so jo naredili. In kršili so to, ne da bi kogarkoli povedali, in samo posodobili svojo politiko zasebnosti po dejstvu, ko so ljudje prestrašili."

Matthew Green, Univerza Johns Hopkins

V vikendu je kriptograf Johns Hopkinsa Matthew Green podvomil v Googlove motive v nizu široko branih tweets. Upravitelj inženirjev Chrome Adrienne Porter Felt je tudi odgovoril na Cvrkutati, namesto da bi se samodejno prijavljali uporabnike v Chrome, nova ikona namesto neke vrste med vmesnikom. Google pravi, da je nova prijava Chrome podobna splošni Googlovi splošni funkciji za prijavo, ki omogoča, da se vaše prijave v Gmailu prenesejo na Google.com ali katero koli drugo storitev v ekosistemu. Družba navaja, da nova vrsta prijave za Chrome ne bo povzročila več informacij o uporabniku ali njihovih navadah brskanja, ki so na Googlovih strežnikih, kot bi se odjavile.

»Pomislite na to, da dodate» yo FYI, ki ste trenutno prijavljeni v Gmail «v kotu okna brskalnika,« napisal v soboto. Porter Felt je pojasnil, da je ekipa Chrome dodala funkcijo za zmanjšanje težav s hkratnim prijavo na računalnike v skupni rabi. Stvari, kot so brskanje podatkov, lahko nenamerno delijo, če sta na isti napravi prijavljeni dve Googleovi računi, eden v Chromu, drugi v Gmailu.

Porter Felt in drugi inženirji podjetja Chrome so tudi poudarili, da se prijava v Chromu zaradi druge Googlove storitve ne vključi v sinhroniziranje in izboljšano izmenjavo podatkov z Googlom, tako kot se namerno prijavite v Chrome. "Če se preprosto prijavite v Gmail, ne začne ničesar sinhronizirati z Googlom," vodja za inženiring Chrome Mathieu Perreault napisal. "Ponovno bo uporabil vaše Gmailove poverilnice v primeru želite sinhronizirati, vendar … imate dodaten korak za privolitev, da se sinhronizirate z Googlom. "

Čeprav bi bila sprememba komaj opazna za stranke, ki stalno podpirajo Chrome, te razlage še vedno ovirajo število uporabnikov, ki se zavedajo zasebnosti, ki namerno ostanejo prijavljeni iz Chroma. Trdijo tudi, da je premik kršil Googlovo politiko zasebnosti, ki določa dva različna načina Chrome: »Osnovni način brskalnika« in »Prijava v Chromovem načinu«. Nova sprememba oteži to dihotomijo.

Čeprav so razvijalci v programu Chrome včeraj javno povedali, da ta delna prijava Chrome samodejno ne povzroči, da se podatki sinhronizirajo z Googlovimi strežniki, in Google potrdi to trditev, je še vedno težko razumeti, kako se stanje prijave v senci razlikuje od popolne odjave. Chrome bo začel sinhronizirati, če kliknete enega od gumbov za sinhronizacijo, ki se prikaže okrog Chroma. Pokaže končno točko, ki potrjuje odločitev z opcijo "Ok, dobil ga." Ko začnete sinhronizirati, bo v iskalnem polju pritegnila lokalno shranjene URL-je, vendar se ne začne zgodovina brskanja pred sinhronizacijo.

"To je bila velika sprememba in pričakovati je, da bi se ljudje odzvali na to," pravi Jim Fenton, neodvisni svetovalec za zasebnost in varnost identitete, ki pravi, da je dolgotrajen, da Chrome uporablja leta, zaradi strahu pred takšnimi spremembami politike. "Tako je stvar, ki jo ljudje skrbijo z oblikovalskega stališča, da bi to lahko povzročilo uporabnikom, da storijo, kar Google želi storiti. Način, kako je to storil, je dejansko dal vtis, da delajo nekaj, česar niso v celoti spredaj . "

Ni jasno, kako se stanje prijave v senci razlikuje od popolne odjave.

V ponedeljek dopoldan je Google posodobil svoj pravilnik o zasebnosti in dejal: "Na namiznih različicah brskalnika Chrome, ki se prijavljate v ali iz katere koli Googlove spletne storitve (npr. Google.com), se prijavite v Chrome ali iz njega. Sinhronizacija je omogočena le, če izberete. prilagodite specifične podatke, ki jih sinhronizirate, uporabite meni »Nastavitve«. Več podatkov o Chromu, shranjenih za vaš Google Račun, lahko vidite in jih upravljate na Nadzorni plošči za Chrome Sync. " Revizija politike ne pojasnjuje, kaj je tretja država za prijavo v območju Twilight.

"Tudi če se podatki ne dvignejo [to Google’s servers] to je še vedno velika sprememba, "pravi Johns Hopkins" Green. "To je bila svetla črta, ki so jo naredili. In to so kršili, ne da bi kogarkoli povedali, in samo posodobili svojo politiko zasebnosti po dejstvu, ko so ljudje prestrašili. "

Glede na prevlado Googlovih izdelkov in storitev se je podjetje večkrat pojavilo v požaru zaradi sprememb, kot so prijava za prijavo v Chrome, ki se zdijo tiho in subtilno konsolidirajo moč družbe še več. Medtem ko so tisti, ki jih je zamenjala sprememba, še vedno podpirajo željo skupine za zasebnost za zasebnost, da zmanjšajo tveganje nenamerne sinhronizacije med računi, opozarjajo, da pomanjkanje jasnosti povzroča nezaupanje. Veliko množičnih pobud Chrome je bilo za večjo dobičkonosnost, kot je večletna kampanja skupine za promocijo spletnega šifriranja HTTPS in spletnih mest za umazanijo, ki pa jih ne uporabljajo, vendar ima moč, da vplivajo na celotno spletno mesto, veliko odgovornost. Uporabniki, ki se izogibajo prijavljanju v Chrome, pravijo, da v Chromovi nedavni spremembi niso bili zastopani ali obravnavani.

Za uporabnike, ki se zavedajo zasebnosti, ki ne želijo nikoli prijaviti v Chrome in tvegajo novo spremembo pravilnika, ki razkrije več svojih podatkov, se zdi, da je najboljša možnost za nadaljevanje uporabe Chroma uporaba sekundarnega brskalnika za vaš Gmail in druge Googlove storitve. To je precej naklonjenost.


Več velikih WIRED zgodbe