1. TOP
  2. 未分類
  3. Apple、広告トラッキングに対し厳しい姿勢を鮮明にーWWDC

Apple、広告トラッキングに対し厳しい姿勢を鮮明にーWWDC

未分類
この記事は約 7 分で読めます。 31 Views

Appleは、1年前のWWDCで発表した広告トラッキングブロッカーを活用してウェブブラウザーSafari上のプライバシー機能を強化するいくつかの策を今年の開発者会議で明らかにした。

Appleが‘Intelligent Tracking Prevention’(IPT)と呼ぶその機能は、ユーザーのウェブ閲覧履歴のトラッキングを制限する。閲覧から30日すぎるとトラッキングできないようにするというものだ。

IPTが発表されて以降、Facebookはデータ不正使用の大きなスキャンダルに飲み込まれた。このスキャンダルで、消費者はソーシャルプラットフォームやデータブローカーがいかに消費者をウェブ上で追跡し、詳細なプロフィールを作成してターゲティング広告を展開することにで消費者のプライバシーを侵害していたかを知ることとなった。

Appleはこの問題に関し、他社に先駆けたきた。ウェブインフラがユーザーの行動をどう監視しているのかという懸念が高まりつつあるが、Appleはトラッキングに厳しく対応することで、こうした懸念に応えようとしている。

Appleの主な収益源はデバイスの販売であるとはいえ、もちろんAppleのビジネスモデルはプライバシーとつながっている。デバイスに搭載する機能は、ユーザーのデータ保護をサポートするものだ。これは、ライバル他社のもの、例えばGoogleのAndroid OSで作動するデバイスに比べてクリアで、しかも他社と差別化を図れているポイントだ。

「Safariはあなたのプライバシーを守るために実によく働いているが、今年はさらに強化する」とAppleのソフトウェアエンジニア担当SVP、Creig Federighiは開発者イベントで語った。

そして彼はソーシャルメディアの大御所Facebookを直に取り上げた。Likeボタンのようなソーシャルプラグインや、Facebookのログインを使ったコメント欄がいかにウェブをまたがってユーザーを追跡するトラッキング構造の中核を成すものかを強調した。

米国の議員は4月、FacebookのCEOマーク・ザッカーバーグにFacebook以外のところでのウェブブラウジングで集めたユーザーについての情報をただした。そうした情報はトラッキングのCookieやピクセルを使って集められたものだ。しかしザッカーバーグからは曖昧な答えしか返ってこなかった。

Facebookはその後、履歴を削除する機能を追加すると発表した。この機能では、ユーザーはFacebookからブラウジング履歴を消すことができるのだという。しかし、Facebookのサーバーから全てデータを削除できるのかは不明だ。

この機能は、Facebookが表明した通りのことをきちんと実行するとユーザーが信じることが前提となるわけだが、実際のところ大いに疑問は残る。だからこそ、消費者サイドからすればトラッキングそのものをできないようにすればいいではないか、ということになる。これこそが、Appleが開発者会議で意図したことの要旨だろう。

「これら(Likeやコメント欄)はあなたがクリックしたかどうかをトラッキングしてきた。だから我々は今年、これができないようにする」とFederighiは述べ、WWDC参加者から拍手喝采を浴びた。

それからFederighiは、Safariがブラウジングをトラッキングするプラグインを許可するかどうかユーザーに尋ねるポップアップがどのように現れるかデモして見せた。

Appleの最初のIPTでは、Safariはウェブサイト利用の24時間後にCookieを分割するとしていたが、今後はすぐにトラッキング能力を持つことを認めたドメインと、Cookieを分割する。

また、第三者のコンテンツプロバイダーに使用されることはないが、案内型のリダイレクトを通じてユーザーをトラッキングする、といった“ファーストパーティ・バウンストラッカー”としてドメインが完全に使用されていることを検知する機能も開発した。検知された場合、Safariはウェブサイトのデータを全て削除する。

Federighiが明らかにした別のプライバシー策は、サイトをまたいでユーザーをトラッキングするフィンガープリントと呼ばれるテクニック対策だ。このテクニックは、Cookieが使えなくなってもトラッキングする手段となりえる。

「データ会社は賢く、容赦抜け目ない」とFederighiは語る。「あなたがウェブをブラウズしたら、コンフィギュレーションやインストールしたフォントプラグインといったものの性質を利用してあなたのデバイスは特定されてしまう、といったことになりかねない」。

Mojaveでは、トラッカーがフィンガープリントをつくりにくいようにしている。簡素化されたシステム構成でのみウェブサイトを表示し、ビルトインのフォントでのみ表示する。フィンガープリントにつながらないよう、legacyプラグインはもはやサポートされない。結果として、あなたのMacは他の誰かのMacと同じようなものになるが、データ会社にとってはあなたのデバイスを認識してあなたをトラッキングすることが難しくなる」。

IPT 2.0について詳しく述べているWebkitデベロッパーブログへの投稿で、AppleのセキュリティエンジニアJohn Wilanderは、アップルの研究者はサイトをまたぐトラッカーが“ユーザーを特定するのを互いに助けている”ことを発見した、と書いている。

「1人のトラッカーが別のトラッカーに‘これはユーザーABCだ’と伝える。そしてその2人目のトラッカーが3人目のトラッカーに‘トラッカー1はユーザーABCだと思っているが、私はユーザーXYZだと考える’と伝える。私たちはこれをトラッカーの共謀と呼んでいる。IPT 2.0ではこうした共謀の行動を感知し、それに関わった人全てをトラッカーとみなす」とWilanderは説明する。これはデベロッパーへの警告だ。ゆえに、「デベロッパーは’トラッキング能力を有すると分類されやすいドメインへの不必要なリダイレクトを避けるようになる」。あるいは間違ってトラッカーとされ、データ消去というペナルティを科せられることになる。

IPT 2.0はまた、Webページのリファラヘッダーを制限する。リファラヘッダーでは、システムがトラッカーかもしれないと分類し、ユーザーの行動を受け取っていないドメインに届くサードパーティー要請のための元ページを、トラッカーが受け取ることを可能にする」(Appleは、これはただのサイト訪問ではなく、タップやクリックといった動作を伴うものでなければならないと明示している)。

Appleは例として、‘https ://store.example/baby-products/strollers/deluxe-navy-blue.html’ というサイトにいったらどうなるかを示した。このページはトラッカーのリソースをロードする。IPT 2.0以前ではリファラ全部を含むリクエストを受けていた(ここには、どの商品が購入されようとしているのかや、どの個人情報がユーザーを表しているかといった情報も含んでいる)。

しかしIPT 2.0では、リファラは“https ://store.example” とだけになる。これだとプライバシーが守られる。

プライバシー関連で別の歓迎すべきMac向けアップデートはーたとえWindowsとiOSが抜きつ抜かれつを展開しているだけだとしてもーMojaveではカメラやマイクまわりでプライバシーコントロールが拡張されているので、どのアプリを使うときもデフォルトで保護されるという点だ。iOS同様、ユーザーはアクセスを認可することになる。

[原文へ]

(翻訳:Mizoguchi)

Source: テッククランチ

\ SNSでシェアしよう! /

ワークシフト 日本働き方改革推進本部の注目記事を受け取ろう

NO IMAGE

この記事が気に入ったら
いいね!しよう

ワークシフト 日本働き方改革推進本部の人気記事をお届けします。

  • 気に入ったらブックマーク! このエントリーをはてなブックマークに追加
  • フォローしよう!

著者紹介 著者一覧

Natasha Lomas

この人が書いた記事  記事一覧

  • Magic Leap One、開発者版リリース――謎のスタートアップのARヘッドセットの価格はiPhone Xの2倍

  • ベネズエラ政府、大統領暗殺未遂に爆発物搭載ドローンが使用されたと主張

  • Tim CookがAppleの社員に宛てて: 私たちを前進させるのは1兆ドルの株主価値ではない

  • Samsung Galaxy Note 9公式PVがリークした、故意ではないというが…

関連記事

  • これからの製造業は、中国企業を無視できない。求人の動向は?

  • 米司会者、ヘルスケア法案についてビル・カシディ上院議員が「面と向かってうそをついた」と非難

  • 34歳で『DELL』の営業部長。1年後にさらに昇進。上司が語る、異例のスピード出世ができた理由

  • 香取慎吾&大下容子アナの写真に32万件の「いいね」 スマステコンビに反響

  • 成田緑夢が金メダル 兄・童夢の想い「パラリンピアンはもっと評価されるべき」

  • 「理由のない校則」に憤った女子高生は、アパレルブランドを立ち上げた。