不再永久保留完整IP Google增加搜尋隱私
Google決定變更資料保存作法,未來所保留的資料將更難辨識出哪些電腦做過哪些搜尋。Google的伺服器原本會自動紀錄所有網友所進行的搜尋資訊,所保留下來的資料包括:網友搜尋過哪些關鍵字、IP位址、以及瀏覽器的cookie資訊。cookie可用來確認用戶身份,並記錄網友使用網站的一些偏好習慣等。
Google目前的作法是無限期保留搜尋資料檔案,而在週三公布的新政策中(Googe預計在年底前完全部署完畢),公司在18至24個月後,就會把IP 最後8位元與cookie資料匿名化,但若法律另有規定得保留更久的就不受此限。部分特定搜尋的資訊還是會永久保留,但屆時外人就很難從這些資料來鎖定特定人士或電腦。
把log記錄檔匿名化並不代表政府爾後就無法追查出電腦或使用者,但至少這麼做可讓用戶的資料多一層保護。」Google表示。
這項新政策適用未來新的Web搜尋資料,以及先前保留的舊檔記錄。用戶也可選擇退出這種作法,要求永久保留他們的搜尋資料。
隱私保護團體表示,Google的作法大方向是正確的,只是還是做得不夠,沒有徹底保護網友免受執法單位的騷擾。他們認為,只要保留這些搜尋歷史紀錄,調查單位與政府就可找出各種個人資訊。
「Google的新提案不夠好,這中間的保留期太長了,且也非完全銷毀。它只是把資料除去可辨識出個人的資訊,但這方面應該是18-24小時之內就更該做的,而不是十幾二十個月才拔除。」電子隱私資訊中心執行總監Marc Rotenberg表示。
波斯頓軟體鑑識公司顧問Richard M. Smith表示,Google根本不應該在伺服器上保留IP位址與cookie資訊。「Google又不是搞間諜的。他們所保留的這些IP位址與搜尋字串,形同是全球最大的情報蒐集單位了。」
把IP位址最後八個位元匿名化後,調查人員還是可藉由IP位址來縮小鎖定256台電腦用戶對象。這跟拿掉門牌地址最後的號碼其實是一樣的道理。
電子前線基金會律師Kevin Bankston表示,他最希望Google能在六個月後就移除全部的IP位址資料,但他認為至少Google已經跨出正確的一小步。
「我們希望其他的線上服務供應商也能比照辦理,盡量減少所留存的客戶資料。」Bankston表示。
Yahoo與微軟都不願透露他們的網路搜尋資料保留政策。AOL則表示,公司會保留30天,之後則採加密處理。 都係一件好事,google點都比yahoo 有道德保護用戶
頁:
[1]