Google се съгласи да изчисти милиарди записи на данни, отразяващи дейностите на потребителите по време на сърфиране, за да уреди колективен иск, в който се твърди, че гигантът за търсене ги е проследявал без тяхното знание или съгласие в своя браузър Chrome.
В колективния иск, подаден през 2020 г., се твърди, че компанията е подвеждала потребителите, като е проследявала дейността им в интернет, които са смятали, че тя остава поверителна, когато използват режима „инкогнито“ или „частен“ в уеб браузъри като Chrome.
В края на декември 2023 г. стана ясно, че компанията се е съгласила да уреди съдебния иск. Понастоящем сделката се очаква да бъде одобрена от окръжния съдия на САЩ Ивон Гонзалес Роджърс.
„Спогодбата осигурява широкообхватно облекчение, независимо от всички предизвикателства, породени от ограниченото водене на документация от страна на Google“, се казва в съдебно заявление от 1 април 2024 г.
„Голяма част от данните за частно сърфиране в тези регистри ще бъдат изтрити изцяло, включително милиарди записи на данни на ниво събитие, които отразяват дейностите на членовете на клъстера по частно сърфиране.“
Като част от процеса на коригиране на данните Google трябва също така да изтрие информацията, която прави данните за частно сърфиране идентифицируеми, като редактира точки от данни като IP адреси, обобщи User-Agent низове и премахне подробни URL адреси в рамките на конкретен уебсайт (т.е. да запази само частта от URL адреса на ниво домейн).
Освен това от нея е поискано да изтрие така нареченото поле на заглавието X-Client-Data, което Google описва като заглавие Chrome-Variations, което улавя „състоянието на инсталацията на самия Chrome, включително активни варианти, както и експерименти от страна на сървъра, които могат да повлияят на инсталацията“.
Този хедър се генерира от произволна начална стойност, което го прави потенциално достатъчно уникален, за да идентифицира конкретни потребители на Chrome.
Други условия на споразумението изискват от Google да блокира бисквитките на трети страни в режим „Инкогнито“ на Chrome за период от пет години – настройка, която компанията вече е въвела за всички потребители. Отделно от това технологичната компания обяви плановете си да премахне проследяващите бисквитки по подразбиране до края на годината.
Оттогава Google актуализира формулировката на режима Incognito през януари 2024 г., за да поясни, че настройката няма да промени „начина, по който се събират данни от уебсайтовете, които посещавате, и услугите, които те използват, включително Google“.
В иска са извлечени признания от служители на Google, които характеризират режима за сърфиране Incognito в браузъра като “ бъркотия“, „на практика лъжа“ и „проблем на професионалната етика и елементарната честност“.
Освен това той разкрива вътрешни размени на мнения, в които ръководителите твърдят, че режимът Incognito не трябва да се нарича „личен“, защото рискува да „изостри известни заблуди“.
Развитието идва в момент, в който Google заяви, че е започнала автоматично да блокира в Gmail изпращачи на масови съобщения, които не отговарят на нейните насоки за изпращачи на имейли, в опит да намали спама и фишинг атаките.
Новите изисквания задължават изпращачите на имейли, които изпращат повече от 5000 съобщения на ден до акаунти в Gmail, да предоставят опция за отписване с едно кликване и да отговарят на исканията за отписване в рамките на два дни.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.