DuckDuckGo skrytykowane przez szefa Brave. Powód: brak ochrony prywatności

Mało przyjemna wymiana zdań między dwoma dyrektorami generalnymi. Czy DuckDuckGo jest rzeczywiście tak prywatna, jak przekonuje?

DuckDuckGo w ogniu krytyki / Fot. DuckDuckGo

DuckDuckGo w ogniu krytyki / Fot. DuckDuckGo

Brendan Eich, dyrektor generalny Brave, przeglądarki internetowej wykorzystującej m.in. kryptowaluty BAT (Basic Attention Token), skrytykował ostatnio działania wyszukiwarki DuckDuckGo. Chodziło o przynależność do Microsoftu i kontrowersje dotyczące śledzenia użytkowników online.

Trochę kontekstu: Zach Edwards, specjalista ds. bezpieczeństwa, odkrył, że DuckDuckGo pozwala na działanie trackerów Microsoftu, a jednocześnie blokuje te z Google'a i Facebooka. Dodatkowo Edwards zauważył, że dozwolone są również trackery z domen bing.com oraz linkedin.com, które obecnie również należą do Microsoftu.

Zobacz również:

  • Prywatność w sieci: DuckDuckGo miała bardzo udany rok
  • Najlepsze przeglądarki sieciowe dla biznesu - jaki program wybrać?
  • Przeglądarka Edge wspiera dodatkowy mechanizm bezpieczeństwa

Gabriel Weinberg, dyrektor generalny DuckDuckGo, zabrał głos i tłumaczył, że "w przypadku blokowania elementów śledzących innych niż wyszukiwanie (np. w naszej przeglądarce), blokujemy większość modułów śledzących firm trzecich. Niestety nasza umowa z Microsoft uniemożliwia nam robienia czegoś więcej w odniesieniu do własności należących do Microsoft. Nieustannie naciskamy jednak na partnera i spodziewamy się, że wkrótce będą postępy".

Nie trzeba być super specjalistą, aby stwierdzić, że tego typu tłumaczenia nie są do końca jasne i precyzyjne. No i dlaczego tylko "większość firm trzecich", a nie wszystkie?

Brendan Eich z Brave również to zauważył, dlatego postanowił publicznie skrytykować oświadczenia Weinberga. Powiedział, że Weinberg wprowadza w błąd, ponieważ DuckDuckGo pozwala również modułom śledzącym Microsoftu na obchodzenie blokady dla plików cookie, za pomocą parametrów dołączanych do adresów URL. "Trackery starają się obejść blokowanie plików cookie, dodając identyfikatory do parametrów URL, aby później móc identyfikować cię w różnych witrynach" - stwierdził Eich. Dodał, że DuckDuckGo doskonale o tym wszystkim wie.

Eich dodatkowo powiedział, że każdy może samodzielnie to przetestować. Wystarczy odwiedzić choćby stronę example.org/?fbclid=sample w przeglądarce DuckDuckGo na macOS i zobaczymy, że wartość fbclid zostanie usunięta (dotyczy trackerów Facebooka). Kiedy jednak wejdziemy na identyczną stronę z parametrem msclkid (trackery Microsoftu), zabezpieczenia prywatności DuckDuckGo przestają działać.

Weinberg następnie stwierdził, że Eich nie do końca wie, co mówi i to on wprowadza w błąd. Komu wierzyć?

Póki co jedno jest pewne: reputacja DuckDuckGo została nadszarpnięta. Jeśli szybko się to nie wyjaśni, można będzie przyjąć założenie, że rozwiązanie mające przede wszystkim chronić prywatność użytkowników, chroni ją do momentu aż pojawi się partner z dużą ilością gotówki. Wówczas ustalenia mogą się już zmieniać.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200