
15 января, 1545 Microsoft планирует выпустить полностью обновленный браузер Edge для широкой публики. Этот браузер, который теперь доступен для бета-тестирования на всех поддерживаемых версиях Windows и MacOS, включает функцию, называемую «Предотвращение слежения».
Если это имя звучит знакомо, вы не представляете себе что-либо. Microsoft добавила функцию защиты от отслеживания в Internet Explorer 9 еще в 2011 году; он использовал простые текстовые файлы, называемые списками защиты от слежения (TPL), чтобы разрешать или блокировать сторонние запросы от определенных доменов.
Это тот же общий принцип, лежащий в основе Tracking Prevention в новом Edge, но реализация более удобна и изощренна, с несколькими списками Trust Protection вместо одного TPL. Я провел прошлую неделю, внимательно изучая эту функцию. В этом посте я объясню, как это работает и как это влияет на ваш опыт просмотра. И хотя он нацелен на индустрию онлайн-рекламы и отслеживания в целом, мои тесты показывают, что его влияние, скорее всего, почувствует непосредственно одна компания: Google.
Microsoft еще не опубликовала официальную документацию по этой функции. В результате у реализации возникает ощущение «черного ящика». Также нет очевидного способа настроить его действия или заменить встроенные списки сторонними альтернативами.
Если вы работаете с новым Edge, вы найдете Tracking Prevention на странице настроек Edge, под заголовком Конфиденциальность и Услуги. Простой пользовательский интерфейс включает в себя двухпозиционный переключатель для функции (1), три поля, которые определяют степень блокировки трекера (2), и место для управления исключениями (3).
Настройки предотвращения слежения в новом интерфейсе на основе Chromium просты, без дополнительных параметров
По умолчанию функция предотвращения слежения включена с выбранным параметром «Сбалансированный». Согласно Microsoft, этот параметр «блокирует потенциально опасные трекеры и трекеры с сайтов, которые вы не посещали», не нарушая функциональность посещаемых вами веб-сайтов. Снижение этой настройки до строгих блоков «большинство трекеров на всех сайтах … но может привести к тому, что некоторые сайты будут работать не так, как ожидалось».
На моем тестовом ПК с Windows 10 списки защиты доверия расположены в профиль текущего пользователя по адресу% LocalAppData% Microsoft Edge Beta Данные пользователя Списки защиты доверия в подпапке, в которой указан номер версии текущих списков. (Очевидно, это местоположение изменится, когда новый Edge будет официально выпущен.) Там я обнаружил ассортимент файлов, которые идентифицируют известные трекеры, причем каждый список содержит отдельную категорию доменов: реклама, аналитика, дактилоскопия, социальные сети и т. Д. .
Архитектура предотвращения отслеживания использует несколько категоризованных списков для определения, какие сторонние домены разрешены, а какие заблокированы
Чтобы увидеть эффект этих настроек для себя, я построил виртуальную машину под управлением Windows 10, установил последнюю версию нового Edge из бета-канала, а затем загрузил выбор из 66 страниц из широкого спектра сайтов. Мой образец состоял в основном из основных новостных издателей и технических сайтов (включая ZDNet и наш родственный сайт CNET), которые полагаются на рекламную поддержку и используют широкий спектр сторонних аналитических компаний.
Для моего теста я загрузил полный набор образцов страниц, вручную посещая каждую из них, чтобы убедиться, что все элементы были загружены. Затем я проверил страницу «Заблокированные трекеры», где перечислены все заблокированные домены и количество элементов, заблокированных для этой записи.
Базовая настройка заблокировала только один трекер из Stripe. Если бы мой набор образцов был менее авторитетным, он мог бы заблокировать несколько опасных сайтов, таких как неавторизованные криптоминеры или вредоносные объявления.
Используя настройку Balanced по умолчанию, функция Tracking Prevention заблокировала в общей сложности 2318 трекеров, или в среднем 35 на каждой странице. Из этого числа 552 были из доменов Google. Это ошеломляющие 23,8% от общего числа. Для сравнения: вторая запись в списке заблокированных трекеров — Facebook, что составляет 3,8% от общего числа. (Стоит отметить, что эти результаты не должны предполагать какого-либо заговора против Google. Тот факт, что Google занимает первое место в любом списке онлайн-трекеров, отражает их бизнес-модель и их повсеместность. Google Analytics и Google AdSense встроены на потрясающем количестве веб-страниц.)
Итак, что происходит, когда вы поднимаете уровень предотвращения отслеживания до самого высокого уровня, Строгий? Возможно, не то, что вы ожидаете. Я был настолько поражен результатами, когда впервые попробовал этот эксперимент, что я запустил все тесты во второй раз с теми же противоречивыми результатами.
Можно подумать, что более строгий набор критериев для блокировки трекеров приведет к больше предметов блокируется; вместо этого все было наоборот.
С настройками Strict Edge заблокировал в общей сложности 739 трекеров, или примерно на две трети меньше, чем в настройке Balanced. Проценты для известных источников отслеживания, таких как Google, Facebook и Adobe, были примерно одинаковыми, но в список также входило значительное количество аналитических компаний, таких как comScore, Chartbeat и Nielsen. (На моем основном ПК с Windows 10, на котором выполняется сборка Edge Dev с Tracking Prevention, установленной на Strict, Google находится на вершине списка заблокированных трекеров, с 23% от общего количества, больше, чем Adobe, Facebook, Twitter и comScore вместе взятых Интересно, что Microsoft также находится в этом списке, на 11 месте, с примерно 1,7% заблокированных элементов.)
Почему разница? В сбалансированном параметре Edge блокирует доступ к хранилищу для большого количества категорий трекеров, что означает, что эти домены могут загружать контент, но не могут устанавливать или получать файлы cookie. Меньшая группа сторонних доменов блокируется от загрузки любых ресурсов.
В настройках Strict, напротив, доступ к хранилищу и загрузка ресурсов блокируются для большого набора категорий с такими элементами, как пиксели отслеживания, iframes и сценарии полностью не позволяют загружать и извлекать другие ресурсы.
В действии разница заметна. Сбалансированный параметр включает в себя достаточное количество рекламных объявлений и социальных виджетов. При включенном параметре «Строгий» большинство сторонних рекламных объявлений, включая рекламные баннеры большого размера, которые раздражающим образом толкают контент, полностью исчезали, а страницы загружались значительно быстрее.
Вы можете увидеть, какие трекеры были заблокированы для конкретной страницы, щелкнув значок замка слева от адреса. Это действие отображает раскрывающееся меню, подобное показанному здесь, с возможностью отключить блокировку трекера для этой страницы или развернуть список, чтобы увидеть, откуда поступают заблокированные трекеры.
Щелкните на замке слева от адресной строки, чтобы отобразить эти сведения, и отключите функцию предотвращения отслеживания для этого домена.
Эффект настройки «Строгий» очень похоже на то, что вы видите с расширением блокировки рекламы. В своих тестах я заметил, что этот параметр с большей вероятностью будет вызывать появление на странице сообщения «отключить блокировку рекламы». Он также может нарушить некоторые аспекты страницы, такие как возможность отображать комментарии или потоки входа со сторонних сайтов.
Опыт пользователя, который я здесь показал, — это то, что увидит широкая публика когда Microsoft открывает стабильный канал для нового Edge в январе и начинает медленный процесс замены старого Edge. У меня остается два вопроса: предоставит ли Microsoft более детальный контроль для конечных пользователей, которые хотят изменить эти настройки? Например, сможете ли вы внести в белый список определенный домен из списка отслеживания вместо того, чтобы отключать функцию предотвращения отслеживания на всем сайте? И смогут ли конечные пользователи и сторонние разработчики расширить и настроить эту функцию?