un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Ce vrea Google să facă eliminând cookie-urile și introducând FLoC și de ce nu iese bine

8 Jul 2021  ·

TEHNOLOGIE  ·

23 comentarii

Google a ajuns într-o situație delicată: oamenii își doresc privacy maxim și tracking minim de la browserul utilizat, dar Chrome, care este cel mai popular browser din lume, nu poate oferi asta.

De ce? Pentru că veniturile Google vin din publicitate și distrugerea posibilităților de a o targeta bine este contrar intereselor companiei.

Situația este diferită de a altor browsere. Edge? Microsoft câștigă din cloud și Office. Safari? Business-ul primar al Apple este vânzarea de telefoane și căști și muzică. Firefox? Mozilla trăiește din donații și banii luați de la Google pentru ca motorul lor de căutare să fie cel default în Firefox.

Așa că Google trebuie să împace capra cu varza și nu prea le iese bine. Reacția împotriva Chrome a început deja pentru că alte browsere anunță tot felul de limitări și măsuri împotriva tracking-ului, iar utilizatorii de Chrome le vor și ei. Dacă mă iau după numărul de articole de genul “de ce sa renunți la Chrome”, paharul este pe cale să se umple.

Bun, și concret ce-a vrut Google să facă pentru a limita trackingul utilizatorilor de Chrome? Să elimine total cookie-urile de tracking și să le înlocuiască prin ceva numit total neinspirat Federated Learning of Cohorts, prescurtare FLoC.

Mai zicem o data ca să chicotim din nou și apoi revenim la tehnice: FLoC. Face parte dintr-o inițiativă amplă numită Privacy Sandbox.

FLoC vine cu un concept interesant. În loc ca orice site de pe Internet să te poată urmări prin intermediul cookie-urilor ca să-și dea seama de obiceiurile și preferințele tale, propriul tău browser Chrome va analiza ce-ți place pe net, dar nu va spune nimănui asta. În schimb, te va introduce într-o mulțime alături de mulți alți oameni cu obiceiuri și preferințe similare, un “cohort” în engleză, o cohortă în română.

(Cohortă = termen inventat de romani pentru o unitate de infanterie; 10 cohorte formau o legiune.)

Altfel spus, Google nu va mai ști despre tine că ție, Radu Dumitru, îți plac burgerii, fitness-ul, SUV-urile, că ești interesat de mare, nu munte, de baseball, tehnologie, gastronomie și altele (puteți vedea în contul vostru Google ce știe Google despre voi).

După FLoC, Google va ști că un utilizator anonim, aflat în spatele browserului cu un identificator numeric unic, are aceste preferințe, dar nu va exista nicăieri și informația despre ce persoană se află în spatele acelui ID unic.

Și nu se transmit nici datele primare pe baza cărora s-au tras concluziile. Browserul tău Chrome te va încadra în mulțimea anonimă a bărbaților cărora le plac femeile, dar nu va spune serverelor Google “am tras această concluzie pentru că se uită 5 ore pe zi la pornografie din aia dubioasă pe site-urile X, Y sau Z”, dar nici “am tras această concluzie pentru că a căutat flori online pe 8 martie”.

Asta vrea FLoC. Să împartă utilizatorii în domenii de interes (cohorte) și să-i grupeze în mulțimi mari, care să le asigure suplimentar anonimitatea. Iar analiza, profilarea propriu-zisă, se mută în browserul tău local, nu se mai face pe servere, cu nume și prenume.

Apoi, când tu vizitai un site, acesta primea ID-ul cohortei din care faci parte și deci îți arăta reclame la burger, nu la pizza, dar altceva nu putea afla despre tine.

Ideea nu-i rea. Avantajul ei nu era doar în faptul că Google schimba foaia și ne plasa ca pe niște bile anonime în urne, după preferințe. Avantajul principal era că apoi Chrome urma să elimine complet cookie-urile de tracking, ceea ce ar fi însemnat că alte companii nu te mai pot urmări și profila și analiza în detaliu în ceea ce faci pe Internet.

Nu de alta, dar în Google mai am cât de cât încredere sau hai să zicem că este un rău necesar sau acceptabil, că nu poți utiliza diverse servicii fără să dai niște informații despre tine. Problema era mai degrabă la ce fac alții cu datele pe care le colectează despre fiecare dintre noi.

Facebook și Cambridge Analytica au arătat unde se poate ajunge, dar acolo a fost o amploare mare și poate aveți impresia că nu o pot imita și alții. Nu-i adevărat, orice profiling poate fi utilizat în scopuri simple (publicitate targetată) sau complexe, de exemplu câștigarea alegerilor.

Gândiți-vă că este suficient ca site-ul vostru preferat de știri să se prindă, după ce ați citit 4-5 articole pe acolo și analizând timpul în pagină petrecut pe fiecare, că sunteți simpatizantul unui anumit partid. Odată ce știe asta, vă poate arăta doar știri despre acel partid și pe placul vostru, ca să vă facă să reveniți mai des. Poate arăta însă și știri doar contra acelui partid sau a principiilor sale, că poate sunt plătiți de opoziție ca să vă schimbe preferințele politice în acest mod.

Înapoi la FLoC. Bun în teorie, dar greu de implementat în practică din diverse motive:

  • interesul Google nu este să protejeze utilizatorii de profilare, ci să găsească o cale de mijloc: site-urile să-ți arate publicitate în același ritm și cu aceeași eficiență, dar fără să afle multe despre tine. Este de două ori mai complex decât ce-au făcut alte browsere.
  • nu doar Google face tracking pe net. Facebook e campion la asta. Interacțiunile se fac doar pe platforma lor sau în aplicația lor dedicată de mobil, deci nu le pasă așa tare de cookie-uri, că te pot profila oricum. Sunt zeci de alte site-uri și aplicații care procedează similar. Altfel spus, trackingul nu se termină pentru că Google trece la FLoC.
  • există și alte rețele de publicitate pe lângă Google AdSense și acestea folosesc cookie-uri. Dacă mâine Google le taie din Chrome, ar putea fi acuzați de poziție dominantă în piața de publicitate și că fac această trecere la FLoC pentru a-și distruge concurența. Uniunea Europeană și Marea Britanie deja investighează dacă implementarea FLoC va crea de fapt un avantaj incorect pentru business-ul Google.
  • trebuie fine tuning de amploare făcut la cohorte. Ce date aduni? Câte cohorte faci și în ce detaliu te duci cu ele? Faci cohorta “îi plac femeile” sau cohorta “îi plac femeile brunete, maxim 26 ani, cu picioare mari”? În câte poate fi plasat un utilizator? Ce faci cu informațiile sensibile, de exemplu faptul că a căutat vreo boală venerică pe net?
  • FLoC plus tracking clasic poate fi o combinație dezastruoasă, cu efecte nedorite pentru confidențialitate. Când le pui pe amândouă la un loc, un site sau o aplicație poate ști de fapt mai mult despre tine decât dacă ar fi avut la dispoziție doar tracking clasic. E ca și cum ai mânca pâine cu mămăligă.

Pentru ultimul caz, să luăm ca exemplu eMAG. În funcție de ce produse vizitezi, se cam prind ei dacă-ți place sau nu tehnologia, ce telefon ai, dacă urmează să ai copii sau încă nu șamd. Știu asta doar analizând ce faci tu pe site-ul lor, fără informații de la un 3rd party. Acum gândiți-vă că pot întreba la Google și un “în ce cohorte este utilizatorul cu ID-ul xxxx?” și află via Google că-ți mai plac și burgerii, dar și femeile brunete, de maxim 26 de ani și cu picioare mari.

(Sunt super curios dacă eMAG face sau nu profiling avansat de utilizatori bazat pe istoricul de achiziție și favorite și paginile vizitate.)

Așa că FLoC a pornit bine în teorie, dar slab în practică. Ar fi trebuit activat anul acesta, în 2021. Google a anunțat recent o amânare a planurilor, acum noul calendar prevede trecerea la FLoC după jumătatea lui 2023. Și este posibil să mai apară și alte amânări. Google caută soluții la problema extrem de actuală a trackingului și speră să le găsească prin 2023.

În acest timp, Apple Safari, Mozilla Firefox, Microsoft Edge sau browsere mici precum Brave sau Opera deja blochează 3rd party cookies și trackingul pentru profilare. De ce? Pentru că business-ul lor nu se bazează pe publicitate vândută tocmai acelor companii care te urmăresc. Firefox are o comparație.

Apropo, FLoC este activat default în Chrome. Google rulează niște teste, deși nu țin minte să fi informat utilizatorii de asta. În continuare este însă permis și tracking-ul 3rd party în Chrome, așa că de fapt chiar ne aflăm în situația “pâine cu mămăligă” de mai sus, când site-urile pot afla și mai multe despre tine deoarece ești introdus și în cohorte.

Pentru a dezactiva asta, mergeți în Settings în Chrome la secțiunea Privacy și acolo aveți Privacy Sandbox. Un click acolo și o veți putea dezactiva.

Eu n-am dezactivat-o din două motive: prefer să văd FLoC activ mai devreme decât mai târziu pentru că îmi place Chrome și, ăla principal, jumătate din viața mea este deja online, scrisă de mâna mea, ba chiar fac și video. Alți oameni însă probabil vor să evite trackingul. Cea mai simplă metodă este însă trecerea la Firefox sau Safari.

    23 comentarii

  1. Sau Vivaldi. Iar despre cohortă lucrurile stau cam așa:
    https://en.wikipedia.org/wiki/Cohort_(statistics)

      (Citează)

    • Eu folsesc Vivaldi de cand a aparut. Tata lor.

        (Citează)

    • Vivaldi ruleaza! Il recomand oricui.

      Pentru cine nu stie, e facut de fosti developeri de la Opera, care a devenit dubios odata ce a fost cumparat de chinezi.

      Vivaldi foloseste Chromium pentru randare, deci e compatibil 100% cu orice site, dar are built-in multe lucruri utile, printre care si adblock si anti tracker.

        (Citează)

    • Partea proastă e că unele site-uri, cum ar fi Digi24 nu te lasă să vezi video cu ele activate.

        (Citează)

  2. Am trecut pe Edge și nu duc lipsa a nimic din Chrome. E adevărat că nu sunt un utilizator care sa trăiască din asta. Asta folosesc pe calculatorul de la muncă. Acasă rămân pe Safari și mă bucur că sunt deja din ce in ce mai puține incompatibilități și cam toate paginile se incarca ok. E interesant că paginile google (drive, maps) îmi oferă în Edge (pop up, supărător) sa trec pe Chrome dar în Safari nu.

      (Citează)

  3. De fapt au căutat o abreviere care să sune a flock, turmă. Apoi fac asta ca să domine piața de advertising, să elimine micii advertiseri. Google a devenit de mult evil.

      (Citează)

  4. Amuzanta comparatia aia de pe site-ul Mozilla, de fapt concluzia comparatiei: “Pe baza criteriilor pe care le-am prezentat – confidențialitate, utilitate și portabilitate – există de fapt un singur browser care le îndeplinește și acela este Firefox”. Asta desi Edge bifeaza absolut toate chestiile pe care le bifeaza si Firefox.

      (Citează)

  5. Eu nu fac lucruri spectaculoase dar am nevoie de maximum de putere de calcul si memorie pe care mi-o poate oferi laptop-ul (si nu am nevoie de niciun browser de internet in munca mea). Asa ca la un moment dat am deschis doar Edge (fara sa fac nimic) si am vazut consumul de memorie RAM. L-am inchis si am deschis Chrome si m-am uitat la acelasi lucru. Poate s-a rezolvat ceva intre timp dar consumul la Chrome era de genul x4.
    2 minute mai tarziu, Edge a devenit exclusiv browserul folosit.

    Altfel, firma la care lucrez imi cere folosirea lui Microsoft Teams. Ma uit cu …. ce vreti dvs. la consumul de memorie RAM doar pentru faptul ca am deschisa acea aplicatie. Si asta mai ales ca la un moment dat foloseam (pentru partea de chat ceva open source in care consumul de memorie RAM era… simbolic)

      (Citează)

    • Dacă am înțeles eu bine, un browser consumă memorie pentru a ține site-urile încărcate, iar când ai mai multe tab-uri deschise în mod normal le ține încărcate dacă ai memorie disponibilă. În mod normal același site nu poate consuma mai multă memorie pe un browser decât pe altul (fără a lua în calcul memoria necesară browserului în sine), diferența e dacă ține sau nu paginile încărcate.

      Avantaje și dezavantaje pentru fiecare abordare zic eu, cine folosește mult browserul probabil preferă să aibă totul încărcat dacă se poate, în timp ce alții ar prefera să consume minimul necesar doar când au nevoie de el.

        (Citează)

    • @dam167
      nu am avut deschis decat homepage-ul, niciun alt tab sau site deschis, in ambele “testari”.

      Nu cunosc ce e in spate dar se pare ca odata cu Chrome se incarca/ruleaza tot felul de servicii in background imediat ce ai deschis acest browser.
      Inteleg ca poate de unele ar fi nevoie la accesarea a diverse site-uri dar asa, fara nimic altceva decat homepage, sa vad ca ia cca 250 Mb de RAM si peste 10% din procesor (am un i5 mai vechiut), Nu, multumesc.

        (Citează)

  6. in primul rand, cata minte sa ai sa vorbesti de Privacy cand folosesti navigatorul de la Google ca sa cauti chestii pe Google (eventual si autentificat pe un cont Google!) si ai un sistem de operare mobil de la Google?! daca vrei Privacy, Chrome nu are ce cauta! cel mult Chromium, daca esti dependent de browser-ul ala…

    in al doilea rand, de cand a disparut din Chrome optiunea “block 3rd party cookies”?! ca eu o stiu de atatia ani si o am mereu activa, indiferent ce navigator folosesc… deci, daca vrei putina intimitate, bifeaza chestia aia! si nu uita sa bifezi Delete cookies on exit in orice browser ai avea! altfel, nici mama Firefox-ului nu face 2 bani… a, ca vei fi obligat sa confirmi politica de cookies la Google, Yt si restul si sa te autentifici mereu pe site-uri, evident – dar cu ocazia asta iti mai amintesti si tu parolele, daca nu ai inca un manager pentru ele.

    in al 3lea rand, de cand trebuie sa stai autentificat pe GMail, Fb etc in acelasi browser cu care faci restul chestiilor?! ai Fb pe mobil, ai Gmail in clientul de mail (Outlook, Thunderbird & comp) deci astea nu au ce cauta ca tab-uri deschise permanent! sau, foloseste doua aplicatii diferite, una DOAR pentru conturi, cealalta pentru restul cautarilor si activitatilor online, si iar nu te mai urmaresc.

    daca folosesti cele doua setari de cookies (ceea ce te transforma in client la prima vedere de fiecare data cand intri pe un site) si eviti sa ai conturile logate, cred ca nivelul de intimitate obtinut e suficient de bun pentru majoritatea.
    if you are the Enemy of the state, TAILS is the solution for you ;)

      (Citează)

  7. Chiar nimeni de aici nu foloseste Brave? (in afara de mine)

      (Citează)

    • +1 la Brave pe desktop. Il am si pe mobil dar e secundar lui Vivaldi, care mi se pare mai ok.
      Pe desktop firefox e principal si brave+edge secundare.

        (Citează)

  8. Inlocuitul unei tehnologii “la liber” cum sunt cookieurile, cu o tehnologie proprietary care mai e si dependenta de serverele unei singure companii e o prostie. E ca si cum ai spune de acum nu numai ca interzicem cashul, dar ai voie doar cu carduri visa, nici mastercard, nici crypto, nici barter, doar Visa ca asa vrem noi.

    “Acum gândiți-vă că pot întreba la Google și un “în ce cohorte este utilizatorul cu ID-ul xxxx?”” … si raspunsul google care o sa fie, pentru doar 50 de centi iti raspundem la acest query, dar daca tu nu intrebi de xxxx inseamna ca e clientul tau, nu mai bine il targetam noi in SERP cu competitia ta (daca plateste mai bine)?

    Pana acum toate reglementarile nu au facut decat rau utilizatorilor. Nu mai inchid 10 popupuri cu reclame cand intru pe un site nou, acum inchid 10 popupuri ci gdpr si cookies.
    Singura masura decenta ar fi sa forteze toate browserele sa vina cu setari de tracking dezactivate (eventual cookie disabled complet, nu doar 3rd party).
    Si cand intri pe un site sa poate siteul sa activeze cookie (prin acceptul userului) doar pentru acel site cu un singur click (asta nu se poate acum, daca userul are cookies disabled).
    Gen sa iti zica: Siteul asta nu o sa mearga bine fara cookie ca suntem praf la programare (sau jegosi), vrei sa il whitelistezi?

    In principiu cookieurile sunt utile doar pentru login, doar ca merge la fel de bine sa faci login doar pe sesiune si sa nu ma tii logat mereu, daca tot tin la privacy.

    Prostii de genul sa tina minte numele in fieldul de comment sau mai stiu eu ce preferinte si multe altele cand nu sunt logat, s-ar putea face si doar local in browser, fara sa trebuiasca cookie. In rest tracking, GA si alte mizerii. Sigur, daca nu iti pasa de privacy dai enable la toate cookieurile si gata.

      (Citează)

    • Boris ai vrut sa pari inteligent :) stii ca session id este stocat tot in cookie nu? Si ce ar insemna sa se scoata cookie complet cand miliarde de site-uri sunt deja implementate asa? Este putin ca irealist ce spui tu.

        (Citează)

  9. Firefox este un browser bun pe macos si windows7, insa pe windows 10 functioneaza sacadat, dar se poate rezolva cu niste setari.

    Chrome nu l-am folosit niciodata, dar pare bun.

    Opera a fost bun pana prin 2018, dupa care a fost cumparat de chinezi si a devenit dubios si plin de bloatware.

    Edge, nu l-am folosit, oricum nici cred ca exista pe mac sau linux.

    Internet Explorer, util doar ca sa descarci firefox sau chrome.

    Vivaldi, interesant.

    Tor, prea mult

      (Citează)

    • Ai facut un top al browserelor in conditiile in care:
      – Chrome nu ai folosit niciodata
      – Edge nu ai folosit niciodata

      In plus ai facut un amestec intre MacOS, Windows si Linux.

        (Citează)

  10. Altfel spus, Google nu va mai ști despre tine că ție, Radu Dumitru, îți plac burgerii, fitness-ul, SUV-urile, …

    faptul ca urmaresti domnisoare pasionate de fitness pe instagram nu te face pasionat de fitness.

      (Citează)

  11. Ca și in bancul acela cu românul suparat pe unguri ca l-au omorat pe Mihai Viteazu, lucru aflat abia acum după 400 ani.. Asa si noi cu Opera..
    Suparare mare :).. dar greu de renuntat la un browser bun folosit si de bunicii mai puțin aplecati spre IT ai familie noastre..

    “On 18 July 2016, Opera Software ASA announced it had sold its browser, privacy and performance apps, and the Opera brand to Golden Brick Capital Private Equity Fund I Limited Partnership (a consortium of Chinese investors led by Beijing Kunlun Tech Co and Qihoo 360) for an amount of US$600 million…”

    Apoi google si ceilalti au de ales dintre cele 7 personalitati fictive a prezentei online ale utilizatorului..
    Numai Andrei Plesu cerea pe Adevarul sa discute cu avataruri cu nume rezonabile.. cat de cat apropiate de cele reale ale “postacilor”..

    Ca in..

    MAD DETECTIVE

    2007, Drama/Crime,

    Chan Kwai Bun (Lau Ching Wan) has the power to see people’s “inner personalities,” making him a very capable, if unorthodox and unstable, police detective..

      (Citează)

  12. Am instalate si folosesc urmatoarele browser-e:
    Familia Chromium:
    – Google Chrome (The Evil One)
    – Edge Developer Edition
    – Edge
    – Vivaldi
    – Brave
    – Iridium Browser
    – Cent Browser
    – SRWare Iron
    – Opera
    – Opera GX Browser
    – Opera Neon
    Familia Mozilla Firefox:
    – Firefox
    – Waterfox
    – Pale Moon
    – LibreWolf
    – SlimBrowser (64 bit)
    – Tor Browser
    Opera GX Browser un concept interesant. Imi place.
    Opera Neon nu ma fascineaza in mod deosebit.
    – Vivaldi, Brave, Iridium Browser, Cent Browser, SRWare Iron foarte rapide si bune si la privacy.
    – Waterfox, Pale Moon, LibreWolf, SlimBrowser (64 bit) la fel: foarte rapide si bune privacy OK.
    Edge simplu este default browser in sistem. Folosesc mai rar Google Chrome si Firefox.
    Ptr. anonimitate utilizez Tor Browser cu multa ceapa!
    Am foarte multe taburi deschise in toate browser-ele (cateva sute per cap de browser) si extensiile/add-on-urile din trecut ptr. managementul taburilor care functionau foarte bine acum nu mai sunt suportate sau nu mai merg deloc. As dori sa intreb aici: voi ce extensii/add-on-uri ptr. managementul taburilor folositi in prezent. Multumesc.

      (Citează)

    • John Zizou: ce extensii/add-on-uri ptr. managementul taburilor folositi

      Tree style tab.
      Una din cele 2 extensii on top of raw Firefox.
      Celalta e Enhancer for Youtube N-am nevoie de nici un ad-blocker sau orice altceva. Enhanced Tracking Protection din FIrefox este de ajuns.

        (Citează)

  13. cum mai dai tu linkuri profitshare in conditiile astea? :D

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus