Microsoft: Google kiersi Internet Explorerin suojauksen

W3C Working Group
Microsoft: Google kiersi Internet Explorerin suojauksen
W3C Working Groupin kaavio P3P-suojasovelluksen toiminnasta.
Microsoft syyttää Googlea Internet Explorer -selaimen yksityisyyssuojan kiertämisestä. Viime viikolla nousi kova kohun kun paljastui, että Google oli kiertänyt Applen Safari-selaimen suojausta.
Digitoday
21.2.2012 09:35
Kommentit 26

Microsoftin IEBlogissa yhtiön Internet Explorerista vastaava johtaja Dean Hachamovitch kuvailee, kuinka Google ohitti Internet Explorerin suojat.

IE:n asetukset estävät kolmannen osapuolen, siis muun kuin käyttäjän osoitekentässä näkyvän, käyttäjän evästeet. Näin ei tapahdu, jos palvelin esittää P3P-lausunnon, jonka mukaan se lupaa olla seuraamatta käyttäjää. P3P-prokollan avulla palvelut voivat ilmoittaa vakiomuodossa, miten ne aikovat käyttää keräämiään tietoja. P3P-selaimet voivat estää evästeet, jotka eivät noudata käyttäjän yksityisyysmäärityksiä.

Hachamovitchin mukaan Google käytti P3P-lausuntoa, joka sanoi, ettei se ole P3P-lause. Tämän avulla Google ohitti eston.

Tutkijan mukaan Microsoft on tiennyt P3P-suojan bugista jo pitkään eikä ole tehnyt mitään sen suhteen, PCWorld kirjoittaa.

– Yritykset ovat havainneet, että ne voivat valehdella (P3P-ilmoituksissa) eikä kukaan tee mitään sen suhteen.

–  Yritykset ovat myös havainneet, että IE ei estä evästettä, jos yksityisyyslause on epäkelpo, Lorrie Faith Cranor kirjoitti blogissa. Hän on tietojenkäsittelytieteen apulaisprofessori Carnegie Mellon Yliopistossa.

Cranorin mukaan Google ei ole ainoa, joka kiertää P3P-suojausta. Facebook-palvelu kertoo P3P-lauseessaan, ettei sillä ole P3P-käytäntöä. Hän sanoo, että tuhannet yritykset valehtelevat P3P-lauseissaan käyttäjätietojen keräämisestä ja käytöstä.

Microsoftin Hachamovitch kirjoitti blogissa, että P3P-ongelma ei koske uutta IE 9 -selainta, sillä se käyttää uutta Tracking Protection -menetelmää.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (26)

Huono 0
Nyt m o d e raattoria rupesi korpeamaan niin paljon, että poisti kerralla kaikki kommentit.
Vai poistiko Google?
Tämä koodi kirjoitti itsensä vahingossa ja lähetti tiedot datakeskukseen, joka rakensi itsensä ihan vahingossa. Datakeskus sitten käsitteli tiedot ihan vahingossa ja Google myi tiedot mainostajille ihan vahingossa. M o d e raattorilta rapsahti punaista peukkua ihan vahingossa ja kommentitkin katosivat ihan vahingossa.
Ihan vahingossa.
Microsoft valittaa kovaan ääneen että sen kilpailijat hyödyntää moraalisesti epäilyttävää keinoa (ei ole "Evil" teko, mutta todella epäilyttävä silti) mutta samaan aikaan Microsoftin oma sijoitusyritys jonka kehityksessä, markkinoinnissa ja tarjoamisessa se on mukana tekee samaa, niin MS on turpa rullalla ja syyttää vain muita vaikka itse tekee täsmälleen samaa mistä se syyttää muita.

Mites Google Chrome ja Chromium oikein hoitaa nuo P3P käytännöt?

Kun kaikki tekee asiaa, koska oletuksena kaikki(?) selaimet estää kaiken mahdollisen mainonnan ja cookiet niin onko kellään varaa oikeasti syyttää ketää?

Jos Google Chrome ja Chromium myöskin sallivat tuon P3P kättelyn (sehän ei ole mikään tiedonsiirto protokolla vaan ainoastaan sovittu tapa miten HTTP protokollan toteutus tapahtuu) niin sillon Googlekin on uhrina Microsoftin ja Facebookin tiedonkeruulle.

Pitäisikö Googlen valittaa kovaan ääneen että Microsoft kiertää selainten suojauksia?
www.informationweek.com/blog/229200800

Microsoft on ollut tietoinen P3P kättelyn virheestä jo yli vuoden mutta se ei ole korjannut sitä selaimessaan.

What the researchers found, though, is that IE would treat a malformed P3P policy as a free pass to set cookies. Whoops!

P3P is a real standard from the W3C, so this is not some crazy idea that Microsoft came up with on its own. However, Microsoft is the only company to implement P3P in their browser; they've had it in IE for nearly a decade. The net effect of this bug is that IE effectively ignores P3P, which isn't the end of the world since that's exactly what browsers such as Firefox, Opera, Safari and Chrome have always done. Since almost nobody used IE's P3P policy feature, it's not surprising it could stay broken for so long.

Eli Google Chrome, Chromium, Firefox, Opera, Safari eikä mikää muu nettiselain kuin IE toteuta W3C standardia P3P tekniikasta ja MS on tarjonnut sen jo yli 10 vuotta ja pitänyt sen rikkinäisenä ja nyt se sitte valittaa että se ei toimi oikein.

Kaksinaaimaista pelleilyä Microsoftilta ja muilta vastuutonta toimea kun ei edes perus standardia osata noudattaa.
On most web sites, a single policy isn't right for every page. The e-commerce pages will obviously need to collect more data than the product information pages. Trying to create a flexible and maintainable privacy policy with P3P is nearly impossible.

P3P had its heart in the right place. The idea was that nobody ever reads the privacy policies of web sites, so we should get the computer to read and enforce them for us. We just need to make sure that the browser reads them correctly -- IE got that wrong last time around.
Eli Google Chrome, Chromium, Firefox, Opera, Safari eikä mikää muu nettiselain kuin IE toteuta W3C standardia P3P tekniikasta ja MS on tarjonnut sen jo yli 10 vuotta ja pitänyt sen rikkinäisenä ja nyt se sitte valittaa että se ei toimi oikein.

Kaksinaaimaista pelleilyä Microsoftilta ja muilta vastuutonta toimea kun ei edes perus standardia osata noudattaa.

Turhaa vauhkoamista ja asian monimutkaistamista.

Konnia ne ovat kaikki; MS, Google ja Apple - heidän tavoitteenaan ei ole mitään muuta kuin saattaa asiakkaansa sellaiseen kujaan ettei ole mitään mahdollisuuttakaan käyttää kilpailijan tuotetta. Täyttä naivismia väittää mitään muuta.
Tämä koodi kirjoitti itsensä vahingossa ja lähetti tiedot datakeskukseen, joka rakensi itsensä ihan vahingossa. Datakeskus sitten käsitteli tiedot ihan vahingossa ja Google myi tiedot mainostajille ihan vahingossa. M o d e raattorilta rapsahti punaista peukkua ihan vahingossa ja kommentitkin katosivat ihan vahingossa.

Ja sä kirjoitit ihan vahingossa trollauksen johon lipsahti ihan vahingossa pelkkiä valheita ja ihan vahingossa selain ihan itsekseen painoi "lähetä viesti" ja kirjoittamasi viestihän ihan vahingossa tuli viestikenttään eikä oikeasti ollut sun kirjoittama.
Mites Google Chrome ja Chromium oikein hoitaa nuo P3P käytännöt?

Ei Googlen tarvitse omaa selaintaan mitenkään hakkeroida. Kirjoittavat vain tietojenkeruun suoraan koodiin.
Ihan vahingossa.
Tämä koodi kirjoitti itsensä vahingossa ja lähetti tiedot datakeskukseen, joka rakensi itsensä ihan vahingossa. Datakeskus sitten käsitteli tiedot ihan vahingossa ja Google myi tiedot mainostajille ihan vahingossa. M o d e raattorilta rapsahti punaista peukkua ihan vahingossa ja kommentitkin katosivat ihan vahingossa.

Ja sä kirjoitit ihan vahingossa trollauksen johon lipsahti ihan vahingossa pelkkiä valheita ja ihan vahingossa selain ihan itsekseen painoi "lähetä viesti" ja kirjoittamasi viestihän ihan vahingossa tuli viestikenttään eikä oikeasti ollut sun kirjoittama.

Ihan vahingossa siihen tuli totuus ja ihan vahingossa Chrome sen lähetti. Ihan vahingossa Chrome menee nyt roskiin.
Ihan vahingossa.
Kaksinaaimaista pelleilyä Microsoftilta ja muilta vastuutonta toimea kun ei edes perus standardia osata noudattaa.

Joten on ihan oikein, että Google nyysii tietoja käyttäjän tietämättä?
Just
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949