4

Do Not Track(请勿跟踪)的前世今生

 3 years ago
source link: https://awsl.blog/2021/do-not-track
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client
2375618191.png
Do Not Track(请勿跟踪)的前世今生
2021-04-04 | 网络安全 | 4 条评论 | 85 次阅读 | 1026字

人生自古谁无死,不幸地,DNT已经去世,恁无法再与其互动

什么是Do Not Track?

DNT是一种Web浏览器设置,它要求Web应用程序禁用其对单个用户的跟踪。当您选择打开浏览器中的DNT设置时,浏览器会向浏览的网站,分析公司,广告网络,插件提供商和其他Web服务发送“不追踪”特殊信号。

DNT 标头

每次您的计算机通过Web发送或接收信息时,请求都以一些称为headers的简短信息开始。这些标题包括诸如您正在使用的浏览器,计算机所使用的语言以及其他技术信息。“不跟踪”信号是机器可读的标头,指示您不想被跟踪。因为此信号是标头,而不是cookie,所以用户可以随意清除其cookie,而不会破坏“不跟踪”标志的功能。

DNT标头接受三个值:

1 如果用户不想被跟踪(选择退出)
0 用户同意被跟踪(选择加入)
null(没有发送标头)(如果用户未表示偏好) 。

该标准要求的默认行为是不发送标头,除非用户通过浏览器启用该设置。

Firefox 启用DNT

W3C上的DNT

在2009年首次提出在HTTP标头中发送“不跟踪”的想法,尽管该术语的历史悠久并且曾经与其他方法相关联。该提案于次年获得美国联邦贸易委员会的认可,并作为法规的替代方案而浮动。在2011年,SafariFirefox在浏览器中将对信号的支持作为用户配置的首选项实现了支持,但大部分网站并未对此做出响应来更改其行为。大约在同一时间,Internet Explorer附带了内置的反跟踪功能,该功能实际上阻止了跟踪器和广告。

对DNT的热情促使万维网联盟(W3C)于2011年9月成立了一个工作组 https://www.w3.org/2011/tracking-protection/ 。W3C的任务是标准化浏览器和服务器之间的技术交互,并征求有关网站应适用的政策。

存在的弊端

是否尊重DNT是自愿的——并不能要求各个网站支持该设置。那些支持这项设置的网站会自动停止跟踪您的信息,无需您做任何其他动作。开启这个选项不会影响您登录网站,也不会导致浏览器忘记您的任何个人信息,比如购物车内容、位置信息或者登录信息。

不幸的是,这种技术促进了类似cookie的跟踪系统的开发,使用户更难检测或删除它们,并且可以为营销人员提供有关个人的丰富数据源。

更容易跟踪

Apple正在从Safari移除“请勿跟踪”
W3解散工作组 2019
实际上,它是如此无力,以至于苹果公司为了“防止将其用作指纹变量而将其删除”。简单来说:“不跟踪”标准实际上可能使您更容易跟踪。
与之相比,更有效的做法为:限制cookie的使用范围,通过在访问网站后对cookie进行分区和删除,限制访问跟踪器对它们的访问。比如浏览器插件 Privacy Badger https://www.eff.org/privacybadger 可以强制拦截跟踪器。

参考
Firefox DNT
wikipedia
封面图片 EFF


后记:那天,我喜欢的女孩对我说,让我不要再追她了。我当天回来就写了Do Not Track 相关专题的文章 。没想到,这篇文章在2021年4月11日成为了博客建立后评论最多的文章(2条评论)。 看来,我的读者还是爱我的。

我想,既然她让我“不追踪”,那就不追吧。

那些因舍而空出的,必有更好的东西来填补。那些舍去的并未消失,是为了生发更好的而存在。

人生的价值在于找寻到真正的自己,在于即使生活一团糟,在沉沦过后又能再度重启,重新积极的投入生活。这大概就是“不追踪”给我带来的启示了。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK