评估 Google 的受保护受众协议
密码学与安全
2024-10-11 v2
摘要
第三方 cookie 多年来一直是数字营销生态系统的关键组成部分,但允许跨网站跟踪用户,引发严重隐私担忧。Google 提出了 Privacy Sandbox 计划,以无第三方 cookie 实现广告定向。虽然已有多项研究聚焦于该计划的其他方面,但迄今为止缺乏对系统是否实现预期目标——防止请求关联——的分析。本文聚焦于分析 Protected Audience(PrAu)提案(此前称为 FLEDGE)的报告机制中是否存在链接隐私风险,后者旨在不使用第三方 cookie 实现在线再营销。我们概述了 PrAu 的整体工作流程,突出了其设计潜在的隐私风险,关注尝试将不同网站的请求关联到同一用户的情形。我们展示,即便正确实现所有当前提议的隐私机制,现实中的对手仍可利用隐私受保护的报告机制将用户请求关联,从而进行大规模监视。
引用
@article{arxiv.2405.08102,
title = {Evaluating Google's Protected Audience Protocol},
author = {Minjun Long and David Evans},
journal= {arXiv preprint arXiv:2405.08102},
year = {2024}
}