Advertentiebedrijven, waaronder Google, hebben een privacy-optie van Safari omzeild. Via een omweg plaatsten de bedrijven toch third party-cookies. Volgens Google was dat een fout; Apple gaat de loophole dichten.
De loophole maakt het mogelijk om toch een third party-cookie te plaatsen; iets wat Safari standaard blokkeert. Een advertentieprovider plaatst daartoe in een iframe een formulier dat zichzelf automatisch submit. Daarna wordt een cookie geplaatst. In dat geval accepteert Safari de cookie wel, schrijft The Wall Street Journal, omdat de browser denkt dat de gebruiker zelf een formulier heeft ingevuld en verstuurd, en de cookie dus gewenst is.
Third party-cookies worden door advertentieproviders gebruikt om gebruikers over verschillende websites te volgen. Safari is de enige browser die ze standaard blokkeert, maar dankzij de loophole kunnen miljoenen internetters dus toch worden gevolgd.
Met Safari werd de Google-trackingcode op 22 van de 100 populairste websites geïnstalleerd; op de iPhone was dat op 23 van de 100 populairste sites. Naast Google zouden drie andere technologiebedrijven de privacybescherming in Safari hebben omzeild, waaronder Vibrant Media.
Volgens Google is de loophole niet bewust ingezet om gebruikers te volgen. De zoekgigant wilde controleren of gebruikers waren ingelogd op Google+, zodat kon worden bepaald of de +1-knop op advertenties zichtbaar moest zijn. Dat op die manier ook gebruikers konden worden gevolgd, was niet de bedoeling, stelt Google.
"The Wall Street Journal geeft een verkeerd beeld van wat er is gebeurd en waarom", laat woordvoerster Rachel Whetstone van Google in een verklaring weten. Volgens Whetstone gaat het om algemeen bekende functionaliteit in Safari en werden geen persoonlijke gegevens verzameld.
Als een Google-gebruiker was ingelogd, werd er een lege cookie geplaatst die 12 uur aanwezig bleef; voor ingelogde gebruikers was dat 24 uur. Safari staat websites die eenmaal een cookie hebben geplaatst, echter toe om cookies te blijven plaatsen, ook als dat third party-cookies zijn. Wie dus in korte tijd tweemaal Google bezocht, kreeg een permanente tracking-cookie; die werd bij het tweede bezoek namelijk als gewenst beschouwd. Daarover schrijft Whetstone in haar verklaring: "We hadden niet voorzien dat dit zou gebeuren, en zijn begonnen met het verwijderen van deze cookies uit Safari-browsers."
Een woordvoerder van Vibrant Media doet het omzeilen van de privacybeveiliging af als een 'workaround' die erop is gericht om Safari zich net zo te laten gedragen als andere browsers. Apple heeft aangekondigd de loophole of workaround, te dichten.
Sinds wanneer heeft apple een advertentieplatform op het web ? Heb ik iets gemist ?Apple is geen haar beter. De enige reden dat Safari die third-party-cookies blockt, is vanwege het eigen advertentieplatform en dus om de concurrentie dwars te zitten.
[Reactie gewijzigd door edwingr op vrijdag 17 februari 2012 12:56]
Het is inderdaad onacceptabel, maar te denken dat het een lange staart krijgt is wat naïef. Met het oog op de 'economie' worden zulke zaken gewoon toegestaan danwel afgedaan met 'And don't do it again, Ok?'.De beveiliging omzeilen is onacceptabel en dit verhaal krijgt nog een lange staart ben ik bang.
[Reactie gewijzigd door Dreamvoid op vrijdag 17 februari 2012 19:57]
Google heeft verreweg het grootste marktaandeel van alle genoemde partijen en is het bedrijf waar ook Nederlanders mee in aanraking komen.Weer een titel waarbij je de anti-Google ziet. Er waren meerdere advertentiebedrijven, maar alleen Google staat in de titel..
Is wat precies werkelijk zo?Is dat werkelijk zo?
[Reactie gewijzigd door watercoolertje op vrijdag 17 februari 2012 10:34]
Volgens mij is er hierover in elk geval een rechtszaak geweest in Duitsland. Uitslag weet ik niet...Echter... tot op heden zijn er nog geen rechtzaken bij mijn weten geweest die Google heeft veroordeelt voor het verzamelen van deze informatie
Ja, want een bedrijf als Google of Facebook zal vast nooit in de problemen raken met overheden als blijkt dat ze willens en wetens op onwettelijk wijze informate vergaren en privacy wetten overtreden.Per ongeluk, yeah right. Daar geloof ik dus helemaal niks van.
Als je zo'n gigant bent, en zo'n enorme hoop aan investeerders tevreden moet houden, wil je best wel eens 'per ongeluk' proberen die track beveiliging te omzeilen in de hoop dat de gebruiker / anders het niet door heeft.
[Reactie gewijzigd door Aphax op vrijdag 17 februari 2012 10:37]
[Reactie gewijzigd door ZpAz op vrijdag 17 februari 2012 10:18]
[Reactie gewijzigd door NicoJuicy op vrijdag 17 februari 2012 10:32]
Macht? Sinds wanneer is het marktaandeel Safari dusdanig dat je van 'macht' kunt spreken op die markt?Aan de andere kant, kunt je ook vermoeden dat Apple zijn macht misbruikt om Google tegen te werken..
[Reactie gewijzigd door Dannydekr op vrijdag 17 februari 2012 10:55]
Zou ook kunnen, maar de invalshoek is vooral interessant dat het nu geen kleine jochies zijn die een bug in een browser exploiteren, maar juist de marktleider Google en andere grote bedrijven.Zou de dit titel van dit stuk niet gewoon moeten zijn: Privacylek gevonden in Safari browser?
[Reactie gewijzigd door Keypunchie op vrijdag 17 februari 2012 10:21]
"Het kan, dus het mag toch?" is wat de woordvoerder zegt. In plaats van naar de intentie van de gebruiker te kijken, die door deze setting niet getrackt wil worden, kijkt men naar de technische aspecten.Een woordvoerder van Vibrant Media doet het omzeilen van de privacybeveiliging af als een 'workaround' die erop is gericht om Safari zich net zo te laten gedragen als andere browsers.
[Reactie gewijzigd door Keypunchie op vrijdag 17 februari 2012 10:08]
Nog erger, de reclame bezorgen schuift gewoon de reclame door de brievenbus om alle brievenbussen compatible te maken zodat ze hetzelfde gedragen.In de echte wereld is dit vergelijkbaar met een bezorger van reclamefolders die een "nee-nee" sticker op de brievenbus ziet en vervolgens dan maar de foldertjes door een openstaand raam naar binnen schuift.
[Reactie gewijzigd door Keypunchie op vrijdag 17 februari 2012 10:20]
Met Streetview an-sich is niets mis mee. Je kan immers ook zelf de straat inlopen en kijken.gaan ze elke keer een stapje verder zetten in het infiltreren van het privéleven van mensen. Streetview van mensen hun huizen is er al een stap over naar mijn mening.
[Reactie gewijzigd door watercoolertje op vrijdag 17 februari 2012 10:45]
Staat gewoon op de Google site!Waar hamert Google dan op de slogan, behalve dat het de slogan is heb ik het nog NOOIT uit de mond gehoord van iemand bij Google.
[Reactie gewijzigd door Carbon op vrijdag 17 februari 2012 11:01]
[Reactie gewijzigd door ZpAz op vrijdag 17 februari 2012 10:55]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True