hora de Beijing el 21 de febrero, escribió Microsoft en su blog oficial el lunes, acusando a Google de eludir la configuración de privacidad del navegador IE para rastrear el comportamiento de navegación del usuario. Informes anteriores han señalado que Google pasa por alto la configuración de privacidad del navegador web Safari de Apple para rastrear los hábitos de navegación de los usuarios. Microsoft cree que Google ha tomado medidas similares con su IE.
Pero la plataforma IE será diferente, y Microsoft y los investigadores de privacidad conocen los problemas involucrados desde hace algún tiempo. Porque, de forma predeterminada, IE está diseñado para bloquear pequeños archivos "cookies" de las empresas de seguimiento, pero el principio es bastante complicado. Normalmente, nadie detendría este comportamiento, pero Microsoft dijo el lunes que estaba "investigando activamente" si bloquear la configuración de cookies en este caso.
IE utiliza la tecnología de protección de privacidad P3P (Plataforma para preferencias de privacidad). Este protocolo informático permite a los sitios web compartir sus políticas de privacidad con los navegadores web en lugar de obligar a los usuarios a leer cada cláusula. El concepto de P3P es bueno, pero nunca lo ha sido. , otros navegadores web no admitían esta tecnología.
Sin embargo, IE admite la tecnología P3P de forma predeterminada. Si una empresa de Internet le dice a IE que rastrea a los usuarios o no establece ningún término P3P, IE les impedirá configurar archivos de cookies de "terceros". Los anunciantes y las empresas de seguimiento suelen utilizar este método para realizar un seguimiento de los hábitos de los usuarios.
Pero una gran laguna en esta configuración es que si una empresa de Internet no cumple con el formato apropiado en el protocolo P3P, puede configurar el archivo cookie de forma arbitraria. Para los sitios de Google, determinarán "Esto no es un acuerdo P3P" y luego proporcionarán un enlace para explicarlo.
Los investigadores de privacidad se han quejado de esta vulnerabilidad en IE durante años y otras empresas la están explotando. Lorrie Cranor, profesora de la Universidad Carnegie Mellon, señaló en una publicación de blog que "muchas empresas explotan esta vulnerabilidad", incluidas Google y Facebook.
En 2010, la investigación de Craner encontró que miles de sitios web, incluido el de Microsoft, tenían problemas con las políticas P3P que permitían a estas empresas configurar archivos cookie en IE. La mayoría de estos problemas se deben a errores de plantación y otros errores, pero algunos son intencionalmente falsos.
Google declaró en la explicación del enlace que la razón por la cual sus sitios web no cumplen con las regulaciones P3P es porque el acuerdo interferirá con botones sociales como +1 y gadgets en iGoogle. Según las pruebas del Wall Street Journal, los sitios web doubleclick.net y googleadservices.com cumplen con el protocolo P3P, lo que diferencia la situación de IE de la de Safari. Aunque este último tiene configuraciones de privacidad, doubleclick.net, propiedad de Google, seguirá monitoreando Safari. Seguimiento de los ordenadores de los usuarios.
Google no hizo comentarios de inmediato. Craner dijo que el comportamiento era similar a una evasión.
Respecto al protocolo P3P, la página de Facebook afirmó: "El estándar P3P está desactualizado y no refleja la tecnología utilizada en las páginas web actuales. Cabe señalar que Microsoft ha estado ansioso por atacar los errores de privacidad de Google e incluso extraer la nueva política de privacidad de Google". anuncios.
Cada vez que una herramienta intenta bloquear un determinado comportamiento, como las cookies de seguimiento, otras empresas encuentran soluciones. En algunos casos, estas herramientas de privacidad también complican las cosas al causar problemas a los desarrolladores web dedicados.
Microsoft aprovechó esta controversia para configurar listas de protección de seguimiento para los usuarios. Una de las últimas características de IE9 es permitir a los usuarios crear listas para bloquear rastreadores. Microsoft incluso lanzó un nuevo método el lunes para bloquear el seguimiento de Google. Estas listas no sólo bloquearán los archivos cookie, sino que su objetivo es bloquear cualquier solicitud de la empresa de seguimiento. La competencia por la privacidad en la industria parece intensificarse.