Pages

2011年2月16日

微軟IE9跟蹤保護功能運作方式揭秘


微軟剛宣佈發佈IE9的RC版,當中被廣泛引起討論的便是跟蹤保護(Tracking Protection)功能了,因為這項功能可能嚴重衝擊現在的線上廣告產業。在目前發佈的IE9 RC版本,使用者只要用滑鼠點選兩下就可以下載跟蹤保護清單(TPL),接著這個功能便可開始擋住第三方cookies、跟蹤像素(tracking pixels)、網站信標(web beacons)、計數器(hit counters)、分析語法(analytics scripts)等一般網站管理人員常用來記錄或跟蹤用戶上網行為的工具。


跟蹤保護並非新的構想,事實上類似的隱私保護功能被用在瀏覽器上已經有相當長的時間,通常是以外掛、附加或擴展元件等方式。不過像IE9這樣內建隱私保護功能在瀏覽器上原始的,微軟恐怕是第一個。

但是微軟2年前曾考慮為IE8添加類似保護用戶私隱的「InPrivate訂閱功能」,但惹起網絡廣告商不滿,他們與微軟高層就此有連串激烈爭論,最終有關功能被取消。

新舊保護功能相似,IE9會將「跟蹤保護列表」預設為關閉,用戶要自行啟動,再靠其他私隱組織提供的名單,把個別網絡廣告商加到表中,列表會每週自動更新。 

微軟IE9的運作方式如下:

1. 任何人都可以建立他們想要阻擋或允許的網站或子字串(substrings)清單

2. 任何人在跟蹤保護清單中加入的連接,是使用JavaScript上的短片段標籤。該連接並不需要與微軟TPL在同一網路服務器下。

3. 當IE9用戶點選清單中的連接時,會出現對話視窗

4. 當IE9用戶點選新增清單後,系統便會自動將文件下載至系統文件夾,並且讓IE即刻開始使用清單中的規則。

之後,IE9在送出HTTP請求至其他網站時,便會先檢查TPL中的清單。

保護清單功能還包括以下特點
  1. 跟蹤保護清單隻會影響來自第三方的內容,舉例來說,IE9只會拒絕來自阻擋清單上的網站上的第三方請求,但如果該頁面需求是直接從清單上網站來的,使用者仍然可以看到。
  2. 使用者可下載不止一個跟蹤保護清單,且可以任意開啟動或關閉,同時也可以移除清單。
  3. 用戶可以隨時檢查跟蹤保護清單或是複製成文字檔。
  4. 跟蹤保護清單包含自動更新機制,系統設定的更新期間是七天,不過該清單的發佈者可以自己設定更新的週期,通常在1~30天之間。.
  5. 如果用戶有多個清單,當中可能會遇到一些衝突的情況,例如某網站在某清單上是屬於允許網站,但在另一清單上被列為阻擋網站。在此情況下,來自該網站的第三方內容仍會被允許。
  6. 如果用戶使用個人化過濾清單的手動模式,此設定優先性將超過跟蹤保護清單。

0 意見:

張貼留言