DDG tiene un rastreador que bloquea la exclusión vinculada al contrato de Microsoft – TechCrunch

DDG tiene un rastreador que bloquea la exclusión vinculada al contrato de Microsoft – TechCrunch

DuckDuckGo, los angeles autoproclamada “compañía de privacidad de Web” que, durante años, ha construido una marca en torno a una demanda de búsqueda internet sin seguimiento y, más recientemente, lanzó su propio navegador ‘privado’ con bloqueo de rastreador incorporado, ha se encontró en aprietos después de que un investigador encontrara límites ocultos en su protección de rastreo que crean una excepción para ciertas solicitudes de datos publicitarios por parte de su socio de sindicación de búsqueda, Microsoft.

Ayer tarde, el investigador en cuestión, Zach Edwards, tuiteó los resultados de su auditoría, diciendo que había descubierto que los navegadores móviles de DDG no bloquean las solicitudes de publicidad realizadas por los scripts de Microsoft en propiedades internet que no son de Microsoft. (Nota: este es un asunto aparte de lo que sucede si realmente hace clic en un anuncio cuando america DDG, como su política de privacidad revela claramente que todas las apuestas de privacidad están canceladas en ese momento).

Edwards probó los flujos de datos del navegador en un sitio propiedad de Fb, Place of job.com, y descubrió que, si bien DDG informó a los usuarios que había bloqueado los rastreadores de Google y Fb, no impidió que Microsoft recibiera flujos de datos vinculados a su navegación en el sitio internet que no es de Microsoft. …

Edwards tuvo algunas conversaciones en Twitter con el fundador y director ejecutivo de DDG, Gabe Weinberg, quien inicialmente parecía ser tratando de minimizar el hallazgo al enfatizar todas las cosas que dijo el navegador de DDG hace bloquear (por ejemplo, cookies de seguimiento de terceros, incluidas las de Microsoft).

Weinberg también estaba especialmente interesado en dejar en claro que el problema de los flujos de datos no está relacionado con los angeles búsqueda de DuckDuckGo.

Sin embargo, los angeles limitación en el bloqueo del rastreador del navegador de DDG equivale a una exención de los angeles protección contra ciertas transferencias de datos publicitarios a las subsidiarias de Microsoft (Bing, LinkedIn), que podrían usarse para el seguimiento entre sitios de usuarios internet con fines de orientación de anuncios. O, en otras palabras, socavar los angeles privacidad de los usuarios del navegador DDG.

En Twitter de ida y vuelta, Weinberg confirmó que los angeles auditoría de Edwards generation correcta, “confesando un acuerdo de contacto que dijo que limitaba los angeles capacidad de DDG para bloquear rastreadores en este escenario al escribir que el “acuerdo de sindicación de búsqueda” de DDG con Microsoft, que posee y opera el El motor de búsqueda y el índice de Bing “nos impiden detener los angeles carga de scripts propiedad de Microsoft”.

Agregó que DDG estaba “trabajando para cambiar eso”.

Cuando se le preguntó a través de Twitter si el contrato de DDG incluía una cláusula que le impide quejarse públicamente de las limitaciones que le impone Microsoft, un gigante tecnológico con un negocio de tecnología publicitaria en crecimientoWeinberg nos dijo: “Nuestro contrato de sindicación tiene amplios requisitos de confidencialidad, y los documentos de requisitos específicos en sí mismos también están explícitamente marcados como confidenciales”.

Al discutir sus hallazgos y los angeles respuesta de DDG con TechCrunch, Edwards se describió a sí mismo como “bastante sorprendido” por los angeles respuesta pública de Weinberg a su auditoría, y por tener lo que resumió como “no hay soluciones públicas para los problemas creados a través de los angeles asociación secreta entre DuckDuckgo y Microsoft”. .

“Tengo preocupaciones importantes… sobre las afirmaciones públicas de DDG, especialmente las que hacen en sus sitios internet de instalación de aplicaciones iOS/Android, que prometen protecciones de seguimiento”, agregó Edwards. “Si comparas el idioma dentro de los detalles de los angeles aplicación, con los angeles información compartida ayer por el CEO de DuckDuckGo, no puedes evitar preguntarte por qué están mintiendo tan abiertamente en una ubicación de Web y no en otra área de Web. , y aparentemente intentando arrojar a su important socio publicitario, Microsoft, bajo algún tipo de autobús, esencialmente el CEO de DDG hizo numerosos comentarios sobre cómo estaba tratando y esperando salir de su contrato exact con Microsoft, esto fue una admisión impactante para ver públicamente y algo así. que espero que los reguladores tomen una mirada seria”.

El asunto ha estallado en Noticias de piratas informáticos durante el día, donde Weinberg (también conocido como yegg) ha estado combatiendo más incendios en los comentarios, reiterando que las manos de DDG están atadas por su contrato con Microsoft y afirmando además que ha seguido presionando para que se realicen cambios en “esta restricción limitada”.

“Se trata solo de sitios que no son de DuckDuckGo ni de Microsoft en nuestros navegadores, donde nuestro acuerdo de sindicación de búsqueda actualmente nos impide detener los angeles carga de scripts propiedad de Microsoft, aunque aún podemos aplicar las protecciones de nuestro navegador después de los angeles carga (como cookies de terceros). bloqueo y otros mencionados anteriormente, y hacer). También hemos estado trabajando incansablemente entre bastidores para cambiar esta restricción limitada”, escribió Weinberg en el sitio.

“También entiendo que esto es confuso porque es un contrato de sindicación de búsqueda que nos impide hacer algo que no sea de búsqueda. Esto se debe a que nuestro producto es un paquete de múltiples protecciones de privacidad, y este es un requisito de distribución que se nos impone como parte del acuerdo de sindicación de búsqueda. Nuestro acuerdo de sindicación también tiene amplias disposiciones de confidencialidad y los documentos de requisitos en sí mismos están explícitamente marcados como confidenciales”, agregó.

Si bien el navegador de DDG claramente no bloquea todas las secuencias de comandos, y ningún bloqueador de rastreadores será 100 % efectivo ya que las técnicas de seguimiento evolucionan constantemente, esta excepción para las secuencias de comandos de Microsoft se ve diferente debido a que es una exención específica adjunta a un acuerdo contractual que es vinculado a un acuerdo comercial que permite a DDG usar el índice de búsqueda de Microsoft en su producto important, ninguno de los cuales (aparentemente) generation de conocimiento público antes de los angeles auditoría de Edwards.

En comentarios públicos adicionales sobre el tema, Weinberg insinuó que DDG está tratando de equilibrar el objetivo de brindar a los usuarios de navegadores una experiencia de bloqueador de rastreadores muy fácil (es decir, para maximizar los angeles accesibilidad), con protecciones reforzadas que podrían mejorar aún más los angeles privacidad del usuario, pero con un costo potencial. a los angeles experiencia (por ejemplo, páginas internet rotas).

Sin embargo, los angeles falta de divulgación por parte de DDG a los usuarios de navegadores de los angeles restricción relacionada con Microsoft a sus protecciones es particularmente preocupante, especialmente a los angeles luz del marcado contraste con su advertising centrado en los angeles privacidad que les cube a los usuarios que “escaparan del seguimiento del sitio internet” (que claramente no está sucediendo en las instancias específicas relacionadas con Microsoft identificadas por Edwards). Por lo tanto, DDG corre el riesgo de engañar a los usuarios y socavar su propia reputación como empresa pro-privacidad.

En una respuesta más reciente publicada en respuesta a los comentarios de Hacker Information, Weinberg parece haber aceptado los angeles necesidad de que DDG haga una divulgación más completa, escribiendo: “Trabajaremos diligentemente hoy para encontrar una manera de decir algo en las descripciones de nuestra tienda de aplicaciones en términos de una mejor divulgación; es possible que tengamos algo al ultimate del día”.

“Entiendo los angeles preocupación aquí que estamos trabajando para abordar de varias maneras, pero para ser claros, ninguna aplicación brindará una protección del 100 % por una variedad de razones, y los scripts en cuestión actualmente tienen una protección significativa en nuestro navegador. ”, agregó.

Nos comunicamos con Weinberg con preguntas. Nos envió este comunicado:

“Siempre hemos sido extremadamente cuidadosos de nunca prometer el anonimato al navegar, porque eso, francamente, no es posible dada los angeles rapidez con los angeles que los rastreadores cambian los angeles forma en que funcionan para evadir las protecciones y las herramientas que ofrecemos actualmente. Cuando los angeles mayoría de los otros navegadores en el mercado hablan sobre los angeles protección de seguimiento, generalmente se refieren a los angeles protección de cookies de terceros y los angeles protección de huellas dactilares, y nuestros navegadores para iOS, Android y nuestra nueva versión beta de Mac imponen estas restricciones en los scripts de seguimiento de terceros, incluidos los de Microsoft. Estamos hablando aquí de una protección awesome que los angeles mayoría de los navegadores ni siquiera intentan hacer, es decir, bloquear scripts de seguimiento de terceros incluso antes de que se carguen en sitios internet de terceros. Debido a que esto puede hacer que los sitios internet se rompan, no podemos hacer esto tanto como queramos en ningún caso. Sin embargo, nuestro objetivo siempre ha sido proporcionar los angeles mayor privacidad posible en una sola descarga, de forma predeterminada y sin configuraciones complicadas, por lo que asumimos esto”.

También le hicimos preguntas a Microsoft sobre los angeles limitación que impone a los socios de sindicación de búsqueda, pero al momento de escribir este artículo, el gigante tecnológico no había respondido.

Las compensaciones de privacidad nunca son excelentes, pero una conclusión parece ineludible aquí: los reguladores antimonopolio deben examinar de cerca el mercado de sindicación de búsqueda, dado que está compuesto esencialmente por dos gigantes de los angeles tecnología publicitaria, Google y Microsoft, que están totalmente facultados para hacer cumplir términos (injustos) en cualquier otra personality que desee ofrecer un producto de búsqueda competitivo o, de hecho, en ciertos casos, un navegador internet alternativo.

Los reguladores europeos acordaron recientemente un nuevo régimen de competencia ex ante que está dirigido a las plataformas de intermediación más poderosas, a las que los angeles Ley de Mercados Digitales se refiere como “guardianes” de Web. L. a. DMA es claramente aplicable a los motores de búsqueda, pero queda por ver si los angeles Comisión detectará los angeles oportunidad de utilizar los angeles regulación entrante para abrir el mercado de búsqueda al hacer cumplir los términos de uso justo en torno a los angeles sindicación de búsqueda en los únicos dos índices que cuentan.