欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

谷歌 GDPR 合规漏洞:Brave 揭露实时竞价广告系统的隐私数据广播机制

1970/1/1网络安全

Brave 发现谷歌通过隐蔽的 Push Page 机制绕过 GDPR 数据保护承诺,在实时竞价广告系统中大规模泄露用户个人数据。

背景:一场持续 12 个月的数据保护抗争

2018 年 9 月,Brave 浏览器公司首席政策和行业关系官 Johnny Ryan 博士向爱尔兰数据保护委员会(DPC)提交了一份正式投诉,指控谷歌的 DoubleClick/Authorized Buyers 广告系统存在大规模且持续的数据泄露。爱尔兰 DPC 是谷歌在 GDPR 框架下的主要监管机构。

12 个月后,Brave 带着新证据再次出击。这些证据不仅证实了 Ryan 博士的个人数据确实被谷歌广告系统广播出去,还揭示了一个此前未被发现的隐蔽机制——谷歌似乎正在通过这种机制规避其公开声明的 GDPR 数据保护措施。

实时竞价(RTB)系统:每天数千亿次的数据广播

要理解这次揭露的严重性,首先需要了解实时竞价广告系统的工作原理。

当用户访问一个嵌入了 RTB 系统的网站时,该网站会在毫秒级别内向数百乃至数千家追踪公司广播用户的数据。这些公司随即参与竞价,争夺向该用户展示广告的机会。关键在于:

  • 系统规模:谷歌的 DoubleClick/Authorized Buyers 系统活跃在 840 万个以上的网站上
  • 广播频率:每天向 2000 多家公司广播用户个人数据,次数高达数千亿次
  • 数据类型:包括用户正在阅读的内容类别(可揭示性取向、政治观点、宗教信仰、健康状况如艾滋病、性病、抑郁症等敏感信息)、正在观看和收听的内容、地理位置、以及与该用户绑定的唯一伪匿名 ID 代码

这些数据足以让互联网用户从未听说过的公司构建用户的私密画像,并互相交易这些画像。谷歌一旦广播这些数据,便对数据后续的去向和用途失去控制。

谷歌声明的 GDPR 合规措施

谷歌对外宣称采取了两项关键的 GDPR 合规措施:

  1. 禁止数据画像合并:声称会阻止接收敏感数据的 RTB 公司将这些数据与其已有的用户画像进行合并
  2. 停止共享伪匿名标识符:宣布停止共享那些可能帮助其他公司更容易识别特定个人的伪匿名标识符——这被普遍视为对 GDPR 出台的直接回应

如果这些措施属实,那么即使数据被广播,接收方也难以将数据与特定个体长期关联。但 Brave 的新证据显示,事实并非如此。

揭开面纱:Google Push Page 机制

Brave 委托安全研究员 Zach Edwards 对 Ryan 博士的网络浏览日志进行了深入分析。分析结果不仅证实了个人数据在 RTB 系统中被广播,还揭示了一个谷歌从未公开提及的机制:Push Pages。

Push Page 的技术细节

  • 域名来源:由谷歌域名(https://pagead2.googlesyndication.com)提供服务
  • 统一命名:所有 Push Page 都使用相同的文件名 "cookie_push.html"
  • 唯一标识:谷歌在 URL 末尾附加一段近两千字符的独特代码,用于唯一识别其正在共享信息的个人
  • 触发方式:当用户加载网页时,Push Page 在后台被静默加载,用户完全感知不到
  • 内容特征:Push Page 在页面上不显示任何内容,直接访问也只会得到空白页面

工作机制的核心问题

Push Page 的工作方式堪称隐蔽且危险:

  1. 多方共享同一标识符:谷歌邀请访问该 Push Page 的所有公司都会收到同一个与该用户绑定的 identifier(称为 "google_push")
  2. 跨公司画像关联:这个共同的 google_push 标识符使各家公司能够将自己已有的用户画像与来自其他公司获得的画像进行交叉引用和匹配
  3. 数据交易便利化:一旦实现了画像匹配,这些公司之间就可以相互交易该用户的画像数据

本质上,谷歌允许了多方之间匹配彼此的用户标识符——这直接与其公开声明的防止数据画像合并的政策相矛盾。不再是谷歌声称的"限制数据合并",而是谷歌主动提供了多方数据关联的技术基础设施。

证据提交:对谷歌合规声明的直接证伪

Brave 向爱尔兰 DPC 提交的证据包括:

  1. 网络日志:记录了 Ryan 博士设备被访问网站指令加载的所有项目(包括网页及其组件、文件等)的完整网络日志
  2. Push Page 样本:可供下载的实际 Push Page 代码样本
  3. 序列图:展示了 RTB 和 Push Page 处理流程的时序图
  4. 解释性说明:附加的证据说明文件

证据分析结论明确:

  • Ryan 博士的个人数据确实在谷歌的 Authorized Buyers RTB 系统中被处理
  • 谷歌确实促进了其他公司之间关于该数据主体的个人数据共享
  • Push Page 机制构成了对谷歌自己声明的 GDPR 合规政策的规避

更广泛的风险:失控的第三方滥用

Brave 的调查还发现,Push Page 机制的保护性完全不足,极易被第三方滥用:

  • 其他公司的仿制:有证据表明,非谷歌的公司已利用同样的 Push Page 机制建立了自己的 Push Page,用于与其商业合作伙伴共享数据
  • 谷歌毫不知情:这些第三方行为似乎是在谷歌不知情的情况下发生的
  • 控制力丧失:这再次证明,在谷歌的 RTB 系统中,个人数据的控制权一旦发出便彻底丧失,谷歌的政策未提供任何实质保护

各方反应:直言不讳的批评

代表 Ryan 博士和 Brave 的数据权利律师 Ravi Naik 的声明措辞严厉:

"实时竞价广告在当前形式下是有毒的。数据广播的速度和规模根本无法满足 GDPR 的安全原则。现在我们的委托人发现了谷歌看似秘密的画像匹配行为。欺骗性的、不受控制的画像匹配是数据保护公平性和透明性原则的对立面。不幸的是,AdTech 产业核心的无序状态已经催生了'数据利用优先于数据保护'的文化。DPC 必须迅速采取行动制止此类行为。"

影响与意义:为什么这很重要

对 GDPR 合规性的根本挑战

这一发现不仅是对谷歌单个行为的批评,更是对 RTB 行业能否符合 GDPR 标准的根本性质疑。RTB 系统的工作模式本身就与 GDPR 的核心原则存在结构性冲突:

  • 数据最小化原则:RTB 广播的数据远超出达成广告展示目的所需
  • 目的限制原则:数据被广播后会被用于何种目的,无人能控制
  • 安全性原则:数千亿次规模的数据广播不可能保证数据安全
  • 公平性与透明性原则:Push Page 机制对用户完全不可见,更谈不上征得用户知情同意

行业影响力

Brave 历时 12 个月的运动已扩展至 16 个欧盟国家,与隐私保护非政府组织、学者和其他机构展开合作。主要目标锁定为掌控 RTB 系统的谷歌和 IAB(互动广告局)。其提交的监管证据已促成:

  1. 爱尔兰 DPC 对谷歌 RTB 广告系统启动法定调查(基于 GDPR 违法嫌疑)
  2. 英国信息专员办公室发布报告和警告

结论:等待中的监管行动

Johnny Ryan 博士在声明中表达了对监管进展的期待:

"12 个月前,我首次就此事向爱尔兰数据保护委员会投诉。我希望 DPC 能加快工作,制止这场巨大且持续的数据泄露。"

这一案件的核心启示可能远超谷歌本身:当技术巨头宣称的隐私保护与其实际架构行为相悖时,监管机构需要具备审查实际技术机制的能力,而不仅仅是依赖企业的自我声明。Push Page 的发现表明,GDPR 时代的隐私合规不能只停留在政策文本层面,而需要深入代码和网络通信的细节中进行验证。

对于普通互联网用户而言,这一案例再次提醒:所谓的"免费"服务背后,个人数据正在以极为复杂且不透明的方式被收集、关联和交易——而这恰恰是 GDPR 试图遏制却尚未成功遏制的核心问题。


原文链接:https://brave.com/google-gdpr-workaround/

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消