Een patch voor serversoftware Apache heeft tot gevolg dat die server de do not track-optie in Internet Explorer 10 en Windows 8 niet opvolgt. Volgens de indiener van de goedgekeurde patch houdt Microsoft zich niet aan de standaard.
In de reacties op de pagina van de patch op Github bindt de indiener van de patch, Adobe-medewerker Roy Fielding, de kat de bel aan. Volgens Fielding, die medeopsteller van de do not track-standaard bij het W3C was, is de standaard bedoeld voor handmatige activering, terwijl die optie bij Internet Explorer standaard is geselecteerd bij installatie.
De standaard leunt op medewerking van webservers en het internet; als een gebruiker aangeeft dat hij niet wil worden gevolgd door adverteerders op het internet, kan hij de do not track-optie aanzetten, waarna de browser bij elk bezoek een http-header meestuurt waarin de wens van de gebruiker wordt gecommuniceerd.
De nieuwe patch blokkeert in Apache juist die header als gebruikers Internet Explorer 10 gebruiken, blijkt uit de commit, die door Cnet is opgemerkt. "Omgaan met user-agents die open standaarden expres geweld aan doen", valt te lezen in het commentaar dat in de patch is verwerkt. Het is onduidelijk wanneer de patch een final release van Apache bereikt. Overigens kunnen websites er uiteraard nog voor kiezen om zich wel aan de Internet Explorer-optie te houden.
In de reacties op Github is de nodige kritiek te horen, maar volgens Fielding had Microsoft kunnen weten dat de Internet Explorer-implementatie van de do not track-standaard in strijd is met de specificatie. In de specificatie is overigens te lezen dat deze zich niet uitlaat over de manier waarop een gebruiker zijn voorkeur laat blijken, al wordt wel benadrukt dat het echt de keus van de gebruiker moet zijn.
Overigens is de do not track-standaard veel ruimer dan de Nederlandse 'cookiewet', die sinds kort geldt. Die eist dat websites toestemming vragen voordat ze niet-essentiële cookies plaatsen. De wet, die overigens ook geldt voor andere technologieën dan cookies, is bedoeld om het ongehinderd volgen van gebruikers over het internet tegen te gaan. De wetgeving is gebaseerd op de nieuwe Europese privacyrichtlijn, maar de Nederlandse implementatie is strenger dan die van veel andere landen.
Dat zou inderdaad een prima optie kunnen zijn.Lijkt me voor Microsoft simpel om te veranderen; als ze een schermpje laten zien wanneer je IE voor het eerst opstart, waarin wordt gevraagd of je de DoNotTrack functie te gebruiken, is toch iedereen happy?
In mijn ogen zou het bewust downloaden, installeren en gebruiken van IE10 al kunnen/zullen vallen onder de "keus van de gebruiker".al wordt wel benadrukt dat het echt de keus van de gebruiker moet zijn.
Nee ben het geheel met Apache eens, een blok functie die standaard aan staat zal eerder door veel websites worden genegeerd als een waar mensen echt voor moeten kiezen.Als Apache dan rücksichtlos IE10 gaat blokkeren, lijkt me dat vrij rigoreus.
Nee, het zou meer iets zijn als de postbode die aanbelt en vraagt.Zou ongeveer iets zijn als bv Greenpeace op alle brievenbussen in gemeente X Nee/Nee stikkers zou plakken.
[Reactie gewijzigd door hAl op maandag 10 september 2012 16:50]
[Reactie gewijzigd door finraziel op maandag 10 september 2012 17:03]
Die bedrijven hebben eerder lak aan een "Do not track" optie. Zij willen klanten immers liever wel dan niet tracken, zodat ze gerichter kunnen adverteren (en dus meer kunnen verdienen aan de advertenties).Advertentie bedrijven zullen eerder lak hebben aan Opt-in dan Opt-out.
De "keuze van de gebruiker", die in de standaard is omschreven, is niet echt duidelijk, waardoor natuurlijk het installeren van IE al kan betekenen dat het de keuze van de gebruiker is om de Do-Not-Track optie standaard aan te hebben.In de specificatie is overigens te lezen dat deze zich niet uitlaat over de manier waarop een gebruiker zijn voorkeur laat blijken...
[Reactie gewijzigd door wica op maandag 10 september 2012 20:27]
Reclame wordt niet verboden.Reclame is nu eenmaal essentieel voor de markt
Bron: Nationale Postcode Loterij - WikipediaDe Nationale Postcode Loterij, die in 1989 werd opgericht door Boudewijn Poelmann, Simon Jelsma, Herman de Jong en Frank Leeman, is een Nederlandse loterij die eigendom is van het bedrijf Novamedia. Zusterloterijen in de Nationale Holding Goede Doelen Loterijen zijn de Sponsor Bingo Loterij, vanaf 5 januari 2011 de VriendenLoterij, en de BankGiro Loterij.
Je kunt ook nog een TPL downloaden vanaf IE9dat IE11 ook maar javascript 3rd party cookies vaarwel zegt.
Dus het installeren van de expres instellingen waar duidelijk wordt aangegeven dat de Do-Not-Track optie dan standaard aan staat kan ook, heel zwart/wit, gezien worden als keuze van de gebruiker.In de specificatie is overigens te lezen dat deze zich niet uitlaat over de manier waarop een gebruiker zijn voorkeur laat blijken, al wordt wel benadrukt dat het echt de keus van de gebruiker moet zijn.
[Reactie gewijzigd door player-x op dinsdag 11 september 2012 08:04]
[Reactie gewijzigd door Nounours op maandag 10 september 2012 18:41]
[Reactie gewijzigd door Bahmi op maandag 10 september 2012 18:47]
[Reactie gewijzigd door hAl op maandag 10 september 2012 17:09]
Dit valt niet eens meer in de categorie overdrijven, ik heb net voor de gein IE10 ge-instaleerd, was letterlijk binnen 1min klaar met door de aangepaste instellingen heen te fietsen.- Wilt u 1000 instellingen controleren
[Reactie gewijzigd door player-x op dinsdag 11 september 2012 07:58]
[Reactie gewijzigd door hAl op maandag 10 september 2012 17:35]
[Reactie gewijzigd door hAl op maandag 10 september 2012 16:32]
Houdt alsjeblieft in gedachte dat het tracken van users (en aanbieden van personalised content, wat daar vlak tegenaan zit) niet tegen de wet is. Het is wel een (grote?) inkomstenbron voor veel websites.waarom rechtvaardigt dit het aanpassen van de codebase van Apache HTTPD?
Nee, reclame is een grote inkomsten bron.Het is wel een (grote?) inkomstenbron voor veel websites.
Jep, en voordat ze het weten, maken ze onderdeel uit van de HumancentiPad.Denk je zelf dat er veel mensen die lijst lezen ? Een groot deel van de gebruikers klikt gewoon op express settings, they really don't give a shit.
Toch is het wel degelijk een keuze moment waar je expliciet een keuze krijgt en die keuze vastlegt.Denk je zelf dat er veel mensen die lijst lezen ? Een groot deel van de gebruikers klikt gewoon op express settings, they really don't give a shit.
[Reactie gewijzigd door hAl op maandag 10 september 2012 16:33]
Dat is juist prima want dan kan de politiek het gewoon wettelijk vastleggen.vanaf er teveel mensen dit aanhebben staan, en zij zien hun inkomsten teveel dalen stoppen zij ook gewoon met de DNT te respecteren (van alleen MS of misschien zelfs van alle browsers), en dan heeft er niemand nog iets aan de standaard.
Het hele punt van express settings is juist dat je niet elk puntje hoeft te kiezen.Denk je zelf dat er veel mensen die lijst lezen ?
...
Zo een scherm noem ik niet echt de gebruiker een keuze geven, maar gewoon MS die zichzelf indenkt van `wij geven de gebruiker een keuze`.
Alleen werkt dat nog niet best, veelal een melding met een strekking als:daarnaast, moeten wij nederlanders eerst toestemming geven om getracked te worden,
En die toestemming geef je dus als je kiest voor express settings.daarnaast, moeten wij nederlanders eerst toestemming geven om getracked te worden, zo niet. zijn de sites illegaal bezig. Ook al staat het alleen maar aan per default.
Yep, daar zal het internet van op zijn grondvesten gaan schudden. Een NL-wet die onduidelijk is als de pest, die een toevoeging nodig had om de politieke partijen uit te sluiten en die ook nog eens 0 boetes heeft opgeleverd.deze DNT header heeft wettelijke kracht achter zich zitten in nederland.
[Reactie gewijzigd door iMispel op maandag 10 september 2012 19:45]
En op die manier wordt onze privacy dus gegijzeld door de advertentiebedrijven.De advertentie/tracking industrie had aangegeven dat ze de DNT instelling zouden honoreren zolang die optie standaard uit stond.
[Reactie gewijzigd door Tijger op maandag 10 september 2012 17:07]
Tracking heeft juist de laaste paar jaar een gigantische vlucht genomen door de explosie van bijvoorbeeld social media. Logisch dus ook dat de zorgen enorm toenemen de laaste paar jarenTot een jaar geleden repte er niemand over getraceerd worden.
Het automatisch aanzetten van DNT zou "niet volgens de standaarden zijn"? Begrijp ik goed dat Apache de DNT-request negeert, enkel en alleen omdat Microsoft deze instelling automatisch activeert als je de "Express Settings" kiest?Om deze reden gaat Apache nu actief, door de code van de server te veranderen, dit request van IE negeren.
Het probleem is dat vele trekkers van diverse open source projecten dermate eigenwijs zijn, dermate narcistisch gedrag vertonen en hun wil willen opleggen dat mensen vaak zeggen, ik stop met dit project en dat gebruikers afhaken.Het is gewoon een principekwestie of overtuiging van, waarschijnlijk, de submitter van die patch. Dit soort gejammer en gedram is hetgeen waardoor sommige open source projecten uiteindelijk alle goodwill bij gebruikers verliezen.
Dan moet je dat 'express settings' scherm toch nog eens goed lezen, want als het je als bedrijf werkelijk om de privacy van de windows-gebruiker gaat dan zet je tenminste ook de opties 4 en 6 uit je aangehaalde screenshot UIT in de express settings.-MS doet iets goed voor de privacy door er standaard van uit te gaan dat je je privacy waardeert
Dus als je digibeet bent hoeft er niets om je privacy gegeven te worden? Dat is toch onzinnig. 'Beloont' worden met bescherming van privacy, dat is toch een omgekeerde wereld eigenlijk.Dit is helemaal niet pesten. Met het standaard aanzetten van de do not track helpt MS juist het systeem kapot. DNT is gemaakt voor mensen met interesse in hun privacy. Dat 95% hier totaal niet in geinsteresseerd is / laat staan dat ze weten wat cookies zijn moet niet 'beloont' worden met hun privacy te beschermen.
[Reactie gewijzigd door ZpAz op maandag 10 september 2012 16:17]
Iedereen zijn privacy zou juist bescherm moeten worden.DNT is gemaakt voor mensen met interesse in hun privacy. Dat 95% hier totaal niet in geinsteresseerd is / laat staan dat ze weten wat cookies zijn moet niet 'beloont' worden met hun privacy te beschermen
...en door sites zoals tweakers. (Die werkt er nog steeds bewust aan mee; m.i. ben je dan medeverantwoordelijk voor de privacy-schendingen. Slechts informeren dat je tracking cookies plaatst is niet voldoende; de gebruiker hoort een knop krijgen dat ie 't niet wil.)Privacy is geen beloning maar een fundamenteel recht dat nu massaal geschonden wordt door geldhongerige adverteerders.
Tja, als je persé je eigen voorkeuren als standaard wilt pushen (zonder de betreffende W3C-standaard eerst aan te passen), krijg je dit soort ongein.Ja ja.... Microsoft is dus de kwade, omdat zij voor de onwetende consument als vast de goede vinkjes aanzet, en daarmee hun privacy beschermd!?!?
[Reactie gewijzigd door ZpAz op maandag 10 september 2012 17:17]
Ja, ik denk denk dat je gelijk hebt.De standaard is in dit geval gewoon gaar.
Het heeft volgens mij vooral een concurrentievoordeel voor een adverteerder die meer de privacy van een persoon weet te exploiteren dan een andere adverteerder. Er is volgens mij geen indicatie dat de totale hoeveelheid reclame erdoor beinvloed wordt.Is er al een onderzoek geweest dat het tracken überhaupt wel enig nut heeft. Daar ben ik wel benieuwd naar.
Akkoord het is geen MS pesten, maar wel gebruiker pesten.Dit is helemaal niet pesten
Dit slaat namelijk helemaal nergens op. Bewust de conditie inbouwen dat gebruikers van IE10 geen gebruik kunnen maken van de do-not-track instelling vind ik ook nogal krom. Ze kunnen geen onderscheid maken tussen gebruikers welke er zelf voor gekozen hebben en dus negeren ze het maar. En dan vervolgens MS erop aanspreken vind ik persoonlijk nogal raar.De nieuwe patch blokkeert in Apache juist die header als gebruikers Internet Explorer 10 gebruiken, blijkt uit de commit, die door Cnet is opgemerkt
Dus hij zegt dat Microsoft de standaard niet goed implementeert, waar hij best gelijk in kan hebben, maar vervolgens negeert hij de specificatie zelf ook door niet mee te werken en de instelling niet te respecteren.De standaard leunt op medewerking van webservers en het internet
Dus mensen die niet weten hoe ze dit in moeten stellen hebben pech, hun privacy ligt per definitie op straat? Privacy zie ik overigens niet als een beloning of iets wat je moet verdienen dat zie ik als een recht. Werk je soms bij Google?Dat 95% hier totaal niet in geinsteresseerd is / laat staan dat ze weten wat cookies zijn moet niet 'beloont' worden met hun privacy te beschermen
Wat een onzin! Dus als Microsoft dit niet standaard aanzet, maar 50% van de mensen de instelling toch handmatig aanzetten moeten we er bang voor zijn dat advertentiebedrijven de regels overtreden en toch gaan tracken?Als plots 50% van de mensen de DNT optie hebben aanstaan zullen adverteerders en beheerders sneller geneigd zijn toch te tracken
Het is alleen maar contraproductief, doordat de advertentiebedrijven de do-not-track instelling negeren.Mijn conclusie: Het is een nobel idee van Microsoft, maar eigenlijk zijn het parels voor de zwijnen en werk het contraproductief
Regels? In overtreding? Het zijn de advertentiebedrijven die over zijn gegaan tot zelf regulatie, het zijn zij die hebben gezegd: OK, voor die mensen die het oprecht iets uitmaakt zijn we bereid om ons aan te passen (ondanks dat we dat niet echt hoeven te doen). Het is dan ook niet meer dan logisch dat adverteerders de donottrack van IE al veelal negeren (want ze hebben nooit toegezegd hem in de eerste plaats te supporten, want hij lijkt op de standaard maar voldoet totaal niet, DUS negeren ze niet eens de standaard) en apache heeft dit nu gewoon een stapje makkelijker gemaakt (en hopelijk motiveert het microsoft om het gewoon standaard uit te zetten, waardoor IE gebruikers ook gebruik kunnen maken DNT wat ze nu realistisch niet kunnen).Wat een onzin! Dus als Microsoft dit niet standaard aanzet, maar 50% van de mensen de instelling toch handmatig aanzetten moeten we er bang voor zijn dat advertentiebedrijven de regels overtreden en toch gaan tracken?
En dat is dan de schuld van Microsoft? Nee dan zijn die advertentiebedrijven in overtreding en dienen ze aangepakt te worden.
En de mensen die niet weten dat ze iets dergelijks kunnen instellen of dat hun privacy door gewoon te browsen in gevaar loopt? Dat is namelijk zo ongeveer de gemiddelde consument.OK, voor die mensen die het oprecht iets uitmaakt zijn we bereid om ons aan te passen (ondanks dat we dat niet echt hoeven te doen).
Hoe kan het logisch zijn dat een adverteerder de wensen van de gebruiker negeert en hun privacy misbruikt? Dat is niet logisch.Het is dan ook niet meer dan logisch dat adverteerders de donottrack van IE al veelal negeren
Microsoft heeft het misschien wel voor de gemiddelde gebruiker gemakkelijker gemaakt om zijn privacy te beschermen.en apache heeft dit nu gewoon een stapje makkelijker gemaakt (en hopelijk motiveert het microsoft om het gewoon standaard uit te zetten, waardoor IE gebruikers ook gebruik kunnen maken DNT wat ze nu realistisch niet kunnen).
[Reactie gewijzigd door Vexxon op dinsdag 11 september 2012 10:27]
Ik kan me vergissen, maar een goede standaard moet toch helder en eenduidig zijn...dit lijkt meer op een diplomatieke uitspraak...In de specificatie is overigens te lezen dat deze zich niet uitlaat over de manier waarop een gebruiker zijn voorkeur laat blijken, al wordt wel benadrukt dat het echt de keus van de gebruiker moet zijn.
Toch wel.in de specificatie wordt niets gezegt over wat de default instelling moet zijn.
Nee, standaarden zijn er om een reden. En als je toestaat dat iedere vendor maar met z'n eigen interpretatie van die standaarden aan de haal gaat, krijg je dezelfde rampen als destijds toen men toeliet dat Microsoft met z'n eigen interpretaties van HTML aan de haal ging. We zijn nog steeds niet van IE 6 verlost om die reden.Dit is gewoon een zielige actie van die ontwikkelaar, erg triest.
[Reactie gewijzigd door Dreamvoid op maandag 10 september 2012 16:28]
Waarmee deze patch dus feitelijk dient om gebruikers van andere browsers te "beschermen".Het idee is dat adverteerders op deze manier gaan denken: als DNT toch bij de helft uit staat terwijl ze daar niet voor gekozen hebben, dan heeft het ook geen zin om er nog naar te kijken, dus gaan we het gewoon negeren.
Het zit er heel dik in dat dat inderdaad de bedoeling is. Deze patch is trouwens makkelijk genoeg weer te verwijderen (of de optie te disablen) zodra MS IE10 aanpast.Ik hoop dat deze patch vooral bedoeld is als soort signaal richting Microsoft. Als Apache echt de DNT-setting van IE-gebruikers gaat negeren, loopt de standaard ook het risico verloren te gaan.
Wanneer deze Patch wordt doorgezet zal de reactie van de markt als volgt zijn: Met de open source beweging valt geen afspraken te maken over standaarden, dus laten we onze eigen standaarden maar weer pushen.Ik hoop dat deze patch vooral bedoeld is als soort signaal richting Microsoft. Als Apache echt de DNT-setting van IE-gebruikers gaat negeren, loopt de standaard ook het risico verloren te gaan.
Hoe moet jan-en-allemaan weten dat adverteerders al jaren bezig zijn om zijn fundamentekle rechten op privacy te schenden.maar als jan met de pet er geen energie in steekt om zelf zijn privacy te bewaken waarom zou hij dan recht hebben op privancy enforcement door derden...
[Reactie gewijzigd door hAl op maandag 10 september 2012 16:41]
waarom breekt apache een standaardfunctionaliteit als IE10 gebruikt wordt is de vraag..Toen Microsoft het standaard aanzet heb ik nog een reactie gepost, dat dit waarschijnlijk tot gevolg gaan hebben dat hun do-not-track gewoon genegeerd zal worden.
Ik vind dat apache met deze commit een goed punt maakt, standaard aan slaagt op niet veel, dan zal het nooit voor iemand aanstaan (behalve misschien 5 percent die dit manueel gaat aanzetten) en kan je beter verbieden om nog mensen te tracken.
Nee, het boekje stelt dat de gebruiker het expliciet aan moet zetten. Het standaard aanzetten is dus in overtreding op de standaard.dit is geheel volgens het boekje....
Klopt maar de standaard zegt niet hoe.Nee, het boekje stelt dat de gebruiker het expliciet aan moet zetten
dus ook het presenteren in de express installation options mag gewoon en is in overeenstemming met de standaard.We do not specify how tracking preference choices are offered to the user or how the preference is enabled: each implementation is responsible for determining the user experience by which a tracking preference is enabled. For example, a user might select a check-box in their user agent's configuration, install an extension or add-on that is specifically designed to add a tracking preference expression, or make a choice for privacy that then implicitly includes a tracking preference (e.g., „Privacy settings: high”).
[Reactie gewijzigd door hAl op maandag 10 september 2012 17:08]
dat hebben ze ook, ze hebben echter - en terecht - meer respect voor de standaard. Standaarden moet je geen loopje mee nemen. Als het in het voordeel van de privacy van de gebruiker is zou je hooguit kunnen besluiten de standaard aan te passen, maar niet op eigen houtje een andere interpretatie er op na te houden.Je zou denken dat die mensen wat meer respect zouden hebben voor de privacy van internetgebruikers.
[Reactie gewijzigd door hAl op maandag 10 september 2012 16:26]
[Reactie gewijzigd door NicOlaJ op maandag 10 september 2012 16:32]
Tegen de tijd dat de politiek daar eindelijk (wereldwijd) aan toe komt zijn de techneuten bezig met overschakelen op IPv42... Bovendien, zelfs als ze het zouden doen dat zijn de wetten uiteindelijk overal toch weer anders.Als de adverteerder in hun jacht geld ten koste van onze privacy hadden gezegd dat ze de DoNotTrack instelling zouden negeren dan zouden politici dat hebben gezien als een aanval op onze privacy en daarmee gemotiveerd worden om het volgen van deze DoNotTrack instelling wettelijk verplicht te stellen.
Of MS, zodat ze zich weer van hun goede kant kunnen laten zien dat ze bereid zijn te luisterenHoeveel betaalt Google ze hiervoor?
[Reactie gewijzigd door watercoolertje op maandag 10 september 2012 15:52]
Meer dan $100.000 per jaar, Google is namelijk "platinum sponsor" van Apache, net als oa Yahoo! en Facebook.Hoeveel betaalt Google ze hiervoor?
[Reactie gewijzigd door Dreamvoid op maandag 10 september 2012 16:50]
Adobe-medewerker Roy Fielding
[Reactie gewijzigd door arjankoole op maandag 10 september 2012 16:00]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True