随着大家越来越重视上网隐私安全性,很多人都会使用 VPN 或 DuckDuckGo 这类主打高隐私的浏览器,来保障自己不会被广告追踪,如果你是用 DuckDuckGo,那这款浏览器可能不像官方说的这麽安全。最近国外研究人员就发现,DuckDuckGo 悄悄的允许微软追踪器,在背後追踪用户的上网习惯和个人资讯,官方 CEO 也出来证实确实有这件事。
DuckDuckGo 浏览器被发现允许微软追踪器
近日 Bleeping Computer 刊登一则「DuckDuckGo 浏览器允许微软追踪码」的报告,让不少用户都非常吃惊,因为一直以来 DuckDuckGo 都主推有着高隐私安全性与透明度,但之前却没有提到这件事。
Bleeping Computer 的安全研究人员 Zach Edwards 先前为 DuckDuckGo 浏览器进行安全审查时,发现到虽然它确实阻挡了 Google 与 Facebook 的追踪器,但却允许微软追踪器正常运行。测试显示, DuckDuckGo 允许跟 bing.com 和 linkedin.com 相关网域,其余追踪器都会阻挡。
You can capture data within the DuckDuckGo so-called private browser on a website like Facebook's https://t.co/u8W44qvsqF and you'll see that DDG does NOT stop data flows to Microsoft's Linkedin domains or their Bing advertising domains.
iOS + Android proof:
👀🫥😮💨🤡⛈️⚖️💸💸💸 pic.twitter.com/u3Q30KIs7e— ℨ𝔞𝔠𝔥 𝔈𝔡𝔴𝔞𝔯𝔡𝔰 (@thezedwards) May 23, 2022
随着这件事传出,DuckDuckGo 的执行长兼创办人 Gabriel Weinberg 也很快在贴文中进行回复,他证实确实有这件事,「当用户使用我们搜寻引擎时,是完全匿名的,这包括广告,而关於广告,我们正与 Microsoft 合作来保护广告点击,为此更多详细资讯可以阅读这页面。Microsoft 广告并不会将你的广告点击行为,跟你个人用户资料关联」。
When you load our search results, you are completely anonymous, including ads. For ads, we worked with Microsoft to make ad clicks protected. From our public ads page https://t.co/KHpWJ8LIV5, "Microsoft Advertising does not associate your ad-click behavior with a user profile."
— Gabriel Weinberg (@yegg) May 23, 2022
「至於浏览器中的非搜索追踪器阻挡,我们阻挡了大多数第三方追踪器,只不过因为我们和 Microsoft 的搜索联合协议,导致我们必须允许微软追踪器。不过我们一直持续推动与改进,希望很快可以做得更多。」
此次事件也在国外 Hacker News 引起大量讨论,一直以来 DuckDuckGo 与微软的广告合作都保持透明,但不知道为何没有披露允许微软追踪器,一直到 Bleeping Computer 发现才出来灭火。
几天前官方的 Twttier 还调侃 Google,写到 “有追踪就是有追踪,无论你怎麽称呼”,现在 DuckDuckGo 却做一样的事情:
NEW: DuckDuckGo's Chrome extension now blocks Google's new tracking method "Topics" and new ad re-targeting method FLEDGE.
Google says they're better for privacy, but the simple fact is tracking is tracking, no matter what you call it.https://t.co/r9GFLdXmTT
— DuckDuckGo (@DuckDuckGo) May 11, 2022
所以说,使用网路要拥有完全的隐私性,基本上是非常困难的,就连这款主打高隐私安全性的浏览器,一样传出问题。
Gabriel Weinberg 最後也补充:「我们正与微软合作,来移除本文提到的这个问题,我们也在努力更新应用程式商店的说明,让用户获取更多资讯。」