IE9 и конфиденциальность: введение в защиту от слежения
Обратная связь и общение по поводу предварительной и бета-версий IE9 в различных сообществах сделали процесс разработки IE9, а также сам продукт, значительно лучше, чем его прошлые выпуски. Обсуждения аппаратного ускорения HTML5 и разметки с сообществом разработчиков помогли привнести многие изменения в проект. Спасибо вам за использование браузера и предоставление обратной связи по его работе!
Основной фокус этого блога сосредоточен на вопросах разработки. В этой статье мы рассмотрим крайне важную тему конфиденциальности в сети через призму мнения наших клиентов. Далее идет отчет (внимание, он очень большой) о том, что мы планируем представить в версии IE9 RC.
На сегодняшний день, пользователи имеют очень слабое понимание и контроль над тем, кто может отслеживать их сетевую активность. Многое по данной теме уже
- IE9 предложит пользователям новый механизм защиты от слежения для обнаружения и блокировки многих форм нежелательного отслеживания в сети.
- Списки защиты от слежения позволят пользователям управлять информацией, которую сайты могут отслеживать.
Мы считаем, что сочетание потребительского выбора, открытой платформы для публикации списков защиты от слежения и лежащего в основе технологии механизма для защиты от слежения предложат новые возможности и хороший баланс между расширением прав потребителей и потребностями онлайн-индустрии. Вы можете посмотреть на то, как это работает, в
Некоторые последние события
1 декабря 2010 года Федеральная комиссия по торговле
Доклад ФКТ выглядит как рекомендация по контролю над информацией в стиле "не отслеживать", в то время как остальные игроки индустрии обсуждают решения в стиле "не пользоваться". Отчет ставит несколько вопросов, таких как:
- Как такой механизм стоит проектировать, чтобы он был прозрачным, широко используемым и понятным для пользователей?
- Как такой механизм стоит проектировать, чтобы пользователям было ясно, какие ограничения они выбирают и на что эти ограничения повлияют?
- Каковы будут потенциальные затраты и выгоды, если предложить единый стандартизированный механизм выбора для управления сетевой поведенческой рекламой?
- Что может произойти, если большое количество пользователей решат отказаться от рекламы? Как это повлияет на веб-издателей и рекламодателей, как скажется на потребителях?
- В дополнение к представленной возможности отказа от получения рекламы, должен ли универсальный механизм выбора поведения сетевой рекламы включать возможность позволять пользователям устанавливать более строгий контроль над типами рекламы, которую они хотят получать, а также типами данных которые они хотят позволить собирать о них?
Возможно, самой краткой формой вопроса, волнующего пользователей, которые хотят иметь возможность ответить "нет, спасибо" на предложение быть отслеживаемыми… что произойдет с ними?
Консенсус и инновация
В нашей команде IE мы задались подобными вопросами и хотим добиться такого же успеха, как и в публичном обсуждении. Мы хотим разработать (как написано в недавнем докладе ФКТ) "более эффективные технологии для пользовательского контроля", а также продвинуться в "механизме браузера, с помощью которого пользователи смогут делать уверенный выбор" касательно отслеживания.
Сегодня мы предлагаем вам возможность взглянуть на наш прогресс в вопросах конфиденциальности. Давайте посмотрим на то, как это может работать, а затем рассмотрим, как это соответствует беседам, которые у нас проходили со всеми заинтересованными частными и государственными органами.
Применяя принципы, описанные в отчете комиссии, такие как изначальная прозрачность и конфиденциальность, мы можем предложить пользователям простую возможность отказа от потенциального слежения. Сейчас нет возможности изменить поведение по умолчанию в отношении конфиденциальности и отслеживания, а у клиентов должен появиться такой выбор.
Как (и почему) это работает
Сегодня пользователи делятся информацией с гораздо большим количеством сайтов, чем они видят в адресной строке своего браузера. В этом весь замысел сети и того, как она работает, что приносит нежелательные последствия. Когда пользователь посещает один сайт, многие другие сайты получают информацию о его действиях (вы можете прочитать об этом подробнее
Список защиты от слежения (Tracking Protection List - TPL) содержит веб-адреса (msdn.com, к примеру), которые позволят браузеру посетить (или "вызвать") эти сайты, только если пользователь перейдет на них, только перейдя по ссылке или введя адрес вручную. Ограничивая вызовы этих сайтов и ресурсов с них, TPL ограничивает и информацию, которую эти сайты могут собирать.
Можете рассматривать это как телефонный список людей, которым запрещено вам звонить. Это дополняет многие другие подходы, обсуждаемые для возможностей контроля браузера по неотслеживаемости.
Сегодня мы расскажем о новом механизме браузера, который позволит пользователям иметь больший контроль над информацией. Поначалу список защиты пуст, и браузер работает так же, как и сегодня. Это сделано по двум причинам:
- Управление поведением браузера предоставлено пользователю. Браузер предоставляет функциональность и уважает выбор потребителя.
- Ограничение контента с внешних сайтов может привести некоторую функциональность сайтов к неправильной работе с другими механизмами (cookies, сетевые маяки и т.п.), что может сильно повлиять на работоспособность сайтов.
Любой человек, любая организация могут создавать списки защиты (TPL) (это всего лишь файл, который может быть размещен на веб-сайте). Пользователи браузера могут добавлять и удалять списки, если они почитают это нужным, могут иметь несколько списков, если пожелают. Чтобы списки не устаревали, браузер будет автоматически регулярно проверять их на доступные обновления. Отличие этой функции от аналогичных в IE8 - то, что защита начнет работать сразу после добавления списка, после чего будет работать постоянно, между различными сессиями, пока пользователь ее не отключит.
Кроме сайтов, которым запрещено получать информацию, можно будет добавлять и веб-адреса, доступ к которым будет разрешен. В этом случае пользователь может создавать исключения из правил, просто добавив еще один список.
Мы создали эту возможность, чтобы пользователи имели ясный, действенный, подключаемый механизм для обеспечения высокой степени контроля над информацией, а также, чтобы сайты могли легко предоставлять списки нужных настроек конфиденциальности для использования их на полную мощность.
Есть много точек зрения на баланс при разработке таких функций, потому что подобные технологии создают сложные ситуации, выходящие далеко за пределы того, что пользователи и многие веб-разработчики в полной мере осознают.
Хотя "не дать отслеживать" - это значимое обещание пользователям по использованию информации, в сети все равно не хватает хорошего точного определения,
Списки защиты от слежения "курируются" тем, что люди (или организации) решают, какие сайты должны быть в нем. Функция
Взгляд в будущее
Данный вид защиты, вкупе со списками - это отличный способ начать делать прогресс в работе через публичные дискуссии. Они предоставляют лучшую прозрачность того, как работает сеть, а также возможность действовать на основе этой информации. Прозрачность и прогресс очень важны. Этот шаг вперед может оказаться для некоторых слишком большим, но в то же время слишком малым для других.
Сегодня многие сторонние cookies - основной механизм отслеживания. Пользователи IE имеют
Многие достигли определенных успехов в этой области своими усилиями, и мы надеемся увидеть больше таких решений. Например, сайт
Одним из потенциальных недостатков является то, что некоторые издатели и разработчики веб-сайтов уже
Во-первых, данная функциональность необязательна. Это значит, что по умолчанию посетители будут пользоваться сайтом так же, как и сегодня, пока не решат изменить это. Во-вторых, любой сайт может создавать списки исключений для внешнего контента, чтобы представить полную функциональность. Через них будет обеспечена прозрачность того, какие сайты еще посещаются и с каким происходит обмен информацией. В-третьих, сайт может подтягивать внешние данные на свой собственный домен, чтобы пользователям не приходилось вызывать другие сайты. И последнее, объединения сайтов могут работать вместе, чтобы рекомендовать общий список, который они посоветуют пользователям. Мы разработали функцию так, чтобы существовали широкие возможности для всех сторон с их приоритетами и точкой зрения.
Мы разработали данную функциональность в качестве хорошего старта для пользователей, которые теперь смогут выбирать и защищаться от потенциального отслеживания. Мы добавили нужный инструмент в браузер, а пользователи сами решат, как его использовать. Мы ожидаем развития этой темы, особенно, продолжения широкого обсуждения конфиденциальности. Мы продолжаем общение, потому что это часть прозрачности в процессах разработки программного обеспечения.
Дин Хачамович (Dean Hachamovitch)
генеральный менеджер Internet Explorer
P.S. Так выглядит предварительная версия формата файлов TPL, которая показывает, как списки запрещенных сайтов "Do Not Call", так и разрешенных "OK to Call". Мы сделаем формат доступным под лицензией
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:wf="http://www.microsoft.com/schemas/webfilter/2008">
<channel>
<title>Demo</title>
<description>Tracking Protection List from ietestdrive.com </description>
<item><wf:blockRegex><![CDATA[msdn\.com/.*\.js]]></wf:blockRegex></item>
<item><wf:allowRegex><![CDATA[strikestrike\.com/.*\.js]]></wf:allowRegex></item>
</channel>
</rss>
P.P.S. Одна из точек зрения этой большой дискуссии
Список ссылок на статьи:
[url=http://creativecommons.org/licenses/]Creative Commons Licenses /url]
[url=http://blogs.msdn.com/b/ieinternals/archive/2010/06/05/understanding-internet-explorer-cookie-controls.aspx]Understanding Cookie Controls - EricLaw's IEInternals - Site Home - MSDN Blogs /url]
Источник:
Перевод: olegafx
По теме
- Еще пару слов о защите пользователей IE9 от отслеживания
- [Temp] Бенчмарк HTML5 Blizzard: проверьте аппаратное ускорение вашего браузера
- [Temp] Работаем с закрепление сайтов
- Блог IE в 2010: на связи с вами
- С новым аппаратно-ускоренным годом!
- HTML5: экспериментальный и готовый к использованию
- Доступно декабрьское накопительное обновлениие безопасности для IE
- Более быстрый и умный список Compatibility View List в IE9
- Субпиксельные шрифты в Internet Explorer 9
- Интерфейс пользователя IE9: развитие вкладок IE9 в Windows 7