Forwarded from Iyouport
鸭子很可悲 ——
DuckDuckGo 与魔鬼做了一笔交易。基于一项保密的搜索协议,DuckDuckGo 浏览器没有阻止所有微软的跟踪器。更糟糕的是,DuckDuckGo 的秘密行为直到被安全研究员 发现后 才承认这个 “隐私漏洞”。
你可能知道,DuckDuckGo 从其他服务中提取其搜索结果,主要是 Bing。你可能还知道,在 DuckDuckGo 中点击微软提供的广告将向微软广告服务透露你的IP地址 —— 这在 DuckDuckGo 的网站和该公司的搜索引擎中都有 明确说明。
但是,事实上这种合作关系比我们想象的要深。安全研究员 @thezedwards 发现,手机 DuckDuckGo 浏览器并没有阻止第三方网站上的微软追踪器,例如 Facebook 旗下的 Workplace. com。
DuckDuckGo 的CEO Gabriel Weinberg 现在正在Twitter上公关。他解释说,微软无法看到你在 DuckDuckGo 中搜索的内容,DuckDuckGo 浏览器阻止所有微软的cookies。但是,如果你访问了一个包含微软追踪器的网站,那么你的数据就会暴露给 Bing 和 LinkedIn 等服务。
这是 DuckDuckGo 与微软的 “搜索联合协议” 的结果。为了从必应获得搜索信息,DuckDuckGo 的隐私专家就必须在其浏览器的安全系统中捅出漏洞。
虽然 DuckDuckGo 在涉及 微软的广告 时有一个坚实的隐私政策,但它还没有解释微软如何使用来自第三方跟踪器的数据。而这是相当令人震惊的。也许这种情况被夸大了?或者微软可以根据用户在DuckDuckGo的网络活动建立有针对性的私密个人档案? —— 完全不得而知,因为DuckDuckGo签署了保密协议。
简单说,人们都认为 “隐私和透明度” 是DuckDuckGo浏览器的最大特点,但微软却得到了一个例外,而用户却不被允许知道这件事。
很明显,DuckDuckGo 并没有提供它向用户承诺的隐私水平。而且不幸的是,无法确定任何公司或软件能够绝对保护你的浏览数据。这个集中化的互联网不是靠隐私或匿名运行的;它是靠金钱运行的,而你的数据是很值钱的东西。
#privacy #SurveillanceCapitalism
DuckDuckGo 与魔鬼做了一笔交易。基于一项保密的搜索协议,DuckDuckGo 浏览器没有阻止所有微软的跟踪器。更糟糕的是,DuckDuckGo 的秘密行为直到被安全研究员 发现后 才承认这个 “隐私漏洞”。
你可能知道,DuckDuckGo 从其他服务中提取其搜索结果,主要是 Bing。你可能还知道,在 DuckDuckGo 中点击微软提供的广告将向微软广告服务透露你的IP地址 —— 这在 DuckDuckGo 的网站和该公司的搜索引擎中都有 明确说明。
但是,事实上这种合作关系比我们想象的要深。安全研究员 @thezedwards 发现,手机 DuckDuckGo 浏览器并没有阻止第三方网站上的微软追踪器,例如 Facebook 旗下的 Workplace. com。
DuckDuckGo 的CEO Gabriel Weinberg 现在正在Twitter上公关。他解释说,微软无法看到你在 DuckDuckGo 中搜索的内容,DuckDuckGo 浏览器阻止所有微软的cookies。但是,如果你访问了一个包含微软追踪器的网站,那么你的数据就会暴露给 Bing 和 LinkedIn 等服务。
这是 DuckDuckGo 与微软的 “搜索联合协议” 的结果。为了从必应获得搜索信息,DuckDuckGo 的隐私专家就必须在其浏览器的安全系统中捅出漏洞。
虽然 DuckDuckGo 在涉及 微软的广告 时有一个坚实的隐私政策,但它还没有解释微软如何使用来自第三方跟踪器的数据。而这是相当令人震惊的。也许这种情况被夸大了?或者微软可以根据用户在DuckDuckGo的网络活动建立有针对性的私密个人档案? —— 完全不得而知,因为DuckDuckGo签署了保密协议。
简单说,人们都认为 “隐私和透明度” 是DuckDuckGo浏览器的最大特点,但微软却得到了一个例外,而用户却不被允许知道这件事。
很明显,DuckDuckGo 并没有提供它向用户承诺的隐私水平。而且不幸的是,无法确定任何公司或软件能够绝对保护你的浏览数据。这个集中化的互联网不是靠隐私或匿名运行的;它是靠金钱运行的,而你的数据是很值钱的东西。
#privacy #SurveillanceCapitalism
X (formerly Twitter)
Zach Edwards (@thezedwards) on X
Sometimes you find something so disturbing during an audit, you've gotta check/recheck because you assume that *something* must be broken in the test.
But I'm confident now.
The new @DuckDuckGo browsers for iOS/Android don't block Microsoft data flows…
But I'm confident now.
The new @DuckDuckGo browsers for iOS/Android don't block Microsoft data flows…