Howdy! How can we help you?
-
気候変動1
-
ブラウザ72
-
戦争36
-
ヘイトスピーチ10
-
偽情報、誤情報7
-
ジェンダー3
-
国家安全保障10
-
fediverse20
-
alternative_app18
-
デジタルセキュリティツール15
-
国内の監視社会化と反監視運動6
-
VPN10
-
GIFCT2
-
政府・国際機関の動向166
-
スパイウェア20
-
OS関係20
-
教育・学校9
-
監視カメラ16
-
労働現場の監視9
-
プライバシー159
-
デジタルID(マイナンバーなど)12
-
GPS1
-
AI78
-
オリンピックと監視社会7
-
文化12
-
労働運動17
-
リンク集12
-
金融監視3
-
COVID-19と監視社会18
-
検閲105
-
海外動向412
-
オンライン会議システム14
-
暗号化69
-
アクティビストとセキュリティ32
-
ビッグテック、大量監視262
-
SNSのセキュリティ20
-
共謀罪1
-
メールのセキュリティ43
-
Articles1
DuckDuckGo拡張機能を使って、Google Chromeの新しいトラッキング手法FLoCをブロックしよう
以下は、DuckDuckGoのメールニュース4月9日号の記事の飜訳です。なお文中のChromeの設定に関する日本語の記述は、実際の日本語版のChromeの表記とは異なる場合があります。またリンク先は全て英語のサイトになります。
duckduckgo news on 9 apr 2021
・ GoogleはFLoCと呼ばれる新しいトラッキング手法を作成し、Chromeに搭載し、何百万人ものユーザーに自動的にオンにしました。
・FLoCはプライバシーに悪影響を及ぼします。閲覧履歴に基づいてあなたをグループに分類し、どのウェブサイトもそのグループのFLoC IDを取得してあなたをターゲットにし、フィンガープリントを取ることができるのです。
・DuckDuckGoのChrome拡張機能を使えば、FLoCのトラッキングをブロックすることができます。これはトラッカーブロックの機能を強化したもので、Chromeを使用する際のプライバシーを総合的に保護するという拡張機能の唯一の目的に沿ったものです。
また、DuckDuckGo Search(弊社ウェブサイトduckduckgo.com経由)も、弊社の拡張機能やアプリを使用しているかどうかに関わらず、FLoCのトラッキングを拒否するように設定されています。
一体何なのか?
Google Chromeをお使いの方は、Federated Learning of Cohorts (FLoC)と呼ばれるGoogleの新しいトラッキング手法に自動的に登録されていることに驚かれたかもしれません。FLoCは、ユーザーの閲覧履歴から得られる興味や属性に基づいてユーザーをグループ化し、サードパーティのCookieを使用せずに不気味な広告やその他のコンテンツのターゲティングを可能にするものです。短い試用期間の後、Googleはこの新しいトラッキング方法をユーザーが選択できるようにしないことを決定し、代わりに何百万人ものユーザーを自動的にこのスキームに含めるようになりました。もしあなたがChromeでGoogleアカウントにログインしてこれを読んでいるなら、それはあなたにも同じことが起きているということになります。
ユーザーとして、これを回避するにはどうしたらよいでしょうか?
FLoCに登録されるかどうかの基準は曖昧で矛盾していますが、FLoCをブロックするには3つの方法があります。
1. Google Chromeを使わないこと! 今のところ、FLoCはGoogle Chromeにしか搭載されておらず、他のブラウザベンダーは、実装する意思はおろか、興味すら示していません。無料でダウンロードできるブラウザはいくつかありますが、Google Chrome以外のブラウザをご紹介します。iOSまたはAndroidでは、検索や閲覧時にクラス最高のプライバシー保護機能をデフォルトで提供している当社独自のモバイルブラウザの使用をお勧めします。
2. Chrome拡張機能「DuckDuckGo」をインストールする。Googleが自動的にFLoCをオンにしたことを受けて、Chrome拡張機能のトラッカーブロック機能を強化し、ウェブサイト上でのFLoCインタラクションもブロックするようにしました。これは、DuckDuckGoの拡張機能の唯一の目的である、ブラウザを使用する際にお客様のプライバシーを総合的に保護することに直結しています。これは、プライバシーをシンプルにしたものです。(Chrome以外のブラウザのばあい、ここから入手できます) FLoCのブロック機能は、DuckDuckGoエクステンションのバージョン2021.4.8以降に搭載されており、自動更新されるはずですが、インストールされているバージョンはChromeのエクステンションリストから確認することもできます。
3. ChromeやGoogleの設定を変更してください。以下のいずれかを行った場合、Googleは少なくとも当面の間、あなたをFLoCから排除するようです(ただし、Googleはこの点についてあまり明確ではないので、確信はありません)。また、まだ未知の部分が多く、状況が急速に変化しているため、これらの手順の有効性は将来的に変わる可能性があります。
・Googleアカウントからのログアウトを維持する。
・Chromeで履歴データを同期しない、または同期用のパスフレーズを作成する。
・Google アクティビティ管理で、「ウェブとアプリのアクティビティ」または 「Google サービスを使用しているサイト、アプリ、デバイスからの Chrome の履歴とアクティビティを含める 」を無効にする。
・表示される広告の管理設定で、「広告のパーソナライズ」を無効にする。また、「Google サービスのアクティビティと情報を使用して、Google と提携して広告を表示している Web サイトやアプリの広告をパーソナライズする 」を無効にする。
なお、これらの設定を変更した場合でも、Chrome拡張機能DuckDuckGoをインストールして、プライベート検索、トラッカーブロック、Smarter Encryption、Global Privacy Controlなど、Chromeを使用する際の総合的なプライバシー保護機能を利用することをお勧めします。Chrome以外のデスクトップブラウザをお使いの方は、こちらから拡張機能を入手できます。
では、FLoCとは何でしょうか?
ブラウザがサードパーティのCookieをサポートしなくなる中、FLoCはGoogleがサードパーティのCookieを置き換えるためのアプローチです。FLoCはオープンに開発されており、Googleはプライバシーに配慮していると主張しています。しかし、EFFをはじめとするプライバシーの専門家からは、「ひどいアイデア」との批判が相次ぎ、Googleに「やめてほしい」と訴えています。私たちは彼らの評価に同意し、また、存在する世界では、ユーザーに明示的にオプトインされるべきだと考えています(ダークパターンがない)。また、GoogleがChromeのサードパーティCookieを段階的に廃止するのは少なくとも2023年までですが、FLoCは2021年の今日、すでに稼働しています。
FLoCでは、どのような点がプライバシーに関わるのでしょうか?
FLoCでは、ウェブを閲覧するだけで、閲覧履歴に基づいたグループ(「コホート」)に自動的に入れられます。あなたが訪れたウェブサイトは、すぐにこのグループのFLoC IDにアクセスして、広告やコンテンツのターゲットにすることができるようになります。それはまるで、あなたのことをすべて知っているお店に入るようなものです。また、FLoCはグループであるためプライバシーが保たれるとされていますが、IPアドレス(これもウェブサイトに自動的に送信されます)と組み合わせることで、個人として簡単に追跡され続けることができます。
Google自身も、ユーザーに関する情報(ほとんどのウェブサイトに潜むパッシブ・トラッカーを含む)から時間をかけて構築されたユーザーの詳細なプロフィールを保持しているが、FLoCでは、このプロフィールから導き出されたユーザーの興味や属性を、FLoC IDを介してユーザーが訪れるウェブサイトに公開しているのだ。あなたが長期的に所属するコホートは、匿名のような数字で表現される非記述的なものですが、FLoC IDが実際に何を意味するのか、例えば、どのような関心事や人口統計情報と相関があるのかを人々や組織が解明するのは、そう遠いことではないでしょう。
しかし、私たちの話だけではありません。Google自身も、この新しいアプローチは、サードパーティのCookieによるトラッキングと比べて少なくとも95%の効果があると述べており、年齢、性別、民族、収入など、さまざまな要素に基づいて人々をターゲティングする能力を維持しています。このようなターゲティングは、その方法にかかわらず、多くの人が避けたいと思っている操作や差別、フィルターバブルを可能にします。
また、FLoC IDは、ウェブサイトに潜む第三者のトラッカーからもアクセス可能になることにも注意してください。最近私たちが説明したように、これらのトラッカーから身を守るためには、ブラウザでの読み込みを停止する必要がありますが、これはDuckDuckGoの拡張機能やアプリでも実現できます。
Webサイトのオーナーとして、これを避けるためにはどうすればいいか?
ウェブサイトは、ユーザーのプライバシーを保護するために、すべての訪問者に適用されるFLoCからオプトアウトするという手段をとることができます。これは、以下のPermissions-Policy HTTPレスポンスヘッダを送信するだけで可能です。
Permissions-Policy: interest-cohort=()
The MarkupやThe Guardianのようないくつかのパブリッシャーは、DuckDuckGo Searchと同様に、すでにこのサービスを導入しており、他の出版社も追随することをお勧めします。
今後の展開について
私たちは、FLoCに関する多くの懸念がまだ解決されていないにもかかわらず、Googleがユーザーにオプトインを明示的に求めることなく、すでにFLoCをユーザーに強制していることに失望しています。しかし、私たちは、オンラインの信頼性を向上させるというビジョンを実現するために、今後も尽力していきます。
出典:https://spreadprivacy.com/block-floc-with-duckduckgo/
下訳にhttps://www.deepl.com/translatorを用いました。