Tuần trước, Google đã công bố kế hoạch đưa sáng kiến Hộp cát bảo mật (Privacy Sandbox) của họ vào Android nhằm phát triển tập trung vào quyền riêng tư và hạn chế các quảng cáo làm phiền người dùng.
Google đang hướng tới việc xây dựng các giải pháp ngăn chặn theo dõi giữa các ứng dụng, tương tự như framework ATT (App Tracking Transparency) của Apple, hạn chế hiệu quả việc chia sẻ dữ liệu người dùng với bên thứ ba cũng như loại bỏ các mã nhận dạng (ID) quảng cáo trên thiết bị di động.
Anthony Chavez, phó chủ tịch quản lý sản phẩm về bảo mật và quyền riêng tư của Android, cho biết "Privacy Sandbox trên Android được xây dựng dựa trên những nỗ lực hiện có của chúng tôi trên web, cung cấp một lộ trình rõ ràng để cải thiện quyền riêng tư của người dùng mà không khiến việc truy cập vào các nội dung/dịch vụ miễn phí gặp rủi ro".
Privacy Sandbox, ra mắt vào năm 2019, là một bộ công nghệ sẽ loại bỏ cookie của bên thứ ba, hạn chế việc theo dõi bí mật và thu thập thông tin bằng cách giảm số lượng các trang web có thể truy cập để theo dõi các hoạt động trực tuyến của người dùng.
Không giống với ATT của Apple yêu cầu tất cả các ứng dụng cần phải có sự đồng ý rõ ràng của người dùng trước khi theo dõi họ, dự án kéo dài nhiều năm của Google nhằm tạo ra sự cân bằng bằng cách cung cấp các cách bảo vệ quyền riêng tư để cho phép quảng cáo trên thiết bị di động đồng thời áp dụng các biện pháp để hạn chế theo dõi giữa các ứng dụng khác nhau.
Những thay đổi về tính năng chống theo dõi của Apple trên iOS và iPadOS dự kiến sẽ tiêu tốn của các công ty quảng cáo như Meta doanh thu 10 tỷ đô la vào năm 2022.
Sự phát triển này diễn ra khi năm ngoái Google đã thắt chặt các chính sách liên quan đến việc sử dụng ID quảng cáo, khiến nó không khả dụng cho các nhà phát triển nếu người dùng chọn không nhận quảng cáo dựa trên sở thích. Thay đổi dự kiến sẽ áp dụng cho tất cả điện thoại Android vào ngày 1 tháng 4 năm 2022 thông qua bản cập nhật Dịch vụ của Google Play.
ID quảng cáo là một chuỗi duy nhất, gồm các chữ cái và chữ số người dùng có thể thiết lập, được kết nối với một thiết bị riêng lẻ, cho phép các công ty công nghệ quảng cáo phỏng đoán sở thích của người dùng từ các hành vi và hoạt động trực tuyến của họ trên các ứng dụng.
Ngoài ra, Google sẽ yêu cầu các ứng dụng khai báo quyền "com.google.android.gms.permission.AD_ID" để truy vấn mã nhận dạng quảng cáo trên các thiết bị sử dụng phiên bản Android 12 trở lên.
Hệ thống mới dự kiến sẽ bao gồm FLEDGE API cho Android để theo dõi hành vi của người dùng bên trong ứng dụng. Ngoài ra, Google đang ra mắt SDK Runtime để giảm quyền truy cập và chia sẻ đối với dữ liệu ứng dụng của người dùng và việc sử dụng SDK của bên thứ ba.
Cơ quan Competition and Markets của Anh (CMA) đã chấp thuận cho những nỗ lực của công ty nhằm phát triển sáng kiến Hộp cát bảo mật trên web và ứng dụng trên Android.
Thay đổi của Google đối với việc thay thế theo dõi ứng dụng trên thiết bị di động cũng như đề xuất của họ về việc loại bỏ cookie của bên thứ ba trên web giống với thay đổi của Apple Safari và Mozilla Firefox, cả hai đều đã chặn cookie của bên thứ ba theo mặc định trong những năm gần đây.
Nhưng động thái này đã thu hút sự phản đối đáng kể từ các nhà quản lý và những người ủng hộ quyền riêng tư, khiến công ty phải trì hoãn thay đổi đến cuối năm 2023 và ngừng phương pháp tiếp cận dựa trên FLoC vì gây tranh cãi đối với quảng cáo dựa trên sở thích để chuyển sang sử dụng Topics API mới.
Công ty cho biết “với đề xuất Topics API, trình duyệt sẽ hiển thị các chủ đề cho người dùng dựa trên hoạt động duyệt web của họ trong một khoảng thời gian, hiện được đề xuất là một tuần”. "Chủ đề được chọn ngẫu nhiên từ năm chủ đề hàng đầu của người dùng trong khoảng thời gian đó."
Khi người dùng truy cập trang web hỗ trợ Topics API cho mục đích quảng cáo, trình duyệt sẽ chia sẻ một tập con gồm ba chủ đề mà họ quan tâm được chọn ngẫu nhiên từ nhóm năm chủ đề hàng đầu, sau đó có thể được chia sẻ bởi trang web với các đối tác quảng cáo của nó để hiển thị các quảng cáo có liên quan.
Topics đã giải quyết một trong những vấn đề lớn nhất của FLoC bằng cách không chỉ ngăn các nhà cung cấp quảng cáo biết người dùng đã duyệt qua trang web nào mà còn tránh rò rỉ nhiều thông tin hơn hệ thống cookie của bên thứ ba hiện tại.
Google cho biết mục tiêu của họ với Privacy Sandbox trên Android là tạo ra "các giải pháp quảng cáo nâng cao quyền riêng tư, đảm bảo thông tin của người dùng được bảo vệ" trên các thiết bị di động.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Microsoft đã cảnh báo về các mối đe dọa mới xuất hiện gần đây trong nền tảng Web3, bao gồm các chiến dịch "ice phishing" trong bối cảnh gia tăng áp dụng các công nghệ blockchain và DeFi
Tín nhiệm mạng | Các nhà nghiên cứu bảo mật cảnh báo rằng một số kẻ tấn công đang xâm nhập tài khoản Microsoft Teams để đột nhập vào các cuộc trò chuyện và phát tán các tệp thực thi độc hại.
Tín nhiệm mạng | Phiên bản Firefox 100 và Chrome 100 sắp phát hành có thể khiến các trang web gặp lỗi khi phân tích cú pháp user-agent chứa các số phiên bản có ba chữ số
Tín nhiệm mạng | Adobe cập nhật bản vá bổ sung để khắc phục zero-day đã bị khai thác trong thực tế và một lỗ hổng mới được phát hiện , ảnh hưởng đến Adobe Commerce và Magento
Tín nhiệm mạng | Cơ quan Cảnh sát Tây Ban Nha đã triệt phá một băng nhóm tội phạm mạng và bắt giữ 8 đối tượng liên quan đến một loạt các cuộc tấn công tráo đổi SIM nhằm mục đích lừa đảo tài chính
Tín nhiệm mạng | Google đã phát hành các bản vá cho tám lỗ hổng bảo mật ảnh hưởng đến trình duyệt web Chrome, bao gồm một lỗ hổng được đánh giá mức cao đang bị khai thác trong thực tế.