美國政府監視全球網民?廠商繞過 P3P 機制惹私隱疑雲
很多瀏覽器都會按照由 W3C 所制定的 P3P 協議而開發網站應用,該協議主要目的是對網絡使用者的私隱提供保護,同時亦是業界的一種技術標準。當瀏覽器按照這種標準設計時,將會自動阻止一些惡意收集用戶數據的動作,從而為用戶提供到足夠的保障。
而繼蘋果後,微軟今天亦指摘 Google 繞過 IE 的瀏覽器隱私設定。其實 Google 今次的做法是以一種直接設置 Cookies 的方式進行,結果就好像很多廣告公司一樣,以第三方 Cookies 方式避開瀏覽器內的 P3P 機制。對於蘋果及微軟的指摘,Google 解釋稱 P3P 機制將影響 Google+ 的運作,然而據了解 Google AdSense 本身也是遵從 P3P 機制,那為什麼 P3P 會阻礙了 Google 所提供的服務?
其實如果使用第三方 Cookies 取代 W3C 的 P3P,開發者將能夠收集到所有用戶瀏覽器的瀏覽紀錄,嚴重影響用戶個人私隱。當然像 Google 這類型大公司總會指有關功能並不會在未獲授權前取得用戶的瀏覽紀錄云云,但 Google 背後有強大的美國政府,試問 Google 的一個承諾,你信不信?
除了 Google 之外,大家常常使用的 Facebook 本身已經是一個非常好用的「特務起底」工具。它本身就好像有一種魔力,令用家自己將電話、相片、所在地點心甘情願的上載到 Facebook 之中,所以上年美國奧巴馬宴請美國科技界時,Facebook 的創辦人總是坐在奧巴馬左右;然而得知你的所在位置、個人資料仍未足夠,Facebook 同樣繞過 W3C 的 P3P 標準,他們解釋指 W3C 的標準已經過時了,並稱該標準無法應付現今網絡的技術。
W3C 是很多網絡技術及語言的標準,慨然使用得網絡相關的開發程序,但又不遵守所定下的標準,是否就好像香港的地產商一樣,只要有錢就搞掂一切?
SKY KWAN
資深 IT 傳媒人,曾於 PC3 Corporate、PC3、PCM 等多本 IT 雜誌從事編輯多年,現為 HKITBLOG 撰寫專欄及方案教學。SKY 一直醉心於 IT 方案的開發及研究,憑藉多年的業界經驗,對 IT 產業的發展往往有獨特見解;而他亦擁有資深的 Web Application 編程經驗,近年更與不同專家組成 IT Labs,致力專注於電腦黑客技術、電腦取證、電腦鑑證等工作;同時亦針對不同的方案進行深入的測試及分析,並為不同企業、學校提供專業的方案部署及採購意見。