#privacy-sandbox

共收录 3 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Alexandra Nisenoff, Deian Stefan, Nicolas Christin

该论文研究了Google提出的Shared Storage API,该API是Privacy Sandbox的一部分,旨在替代第三方cookie,允许第三方存储不被顶层网站划分的数据,但限制读取访问以保护隐私。作者发现该API的设计和实现存在缺陷,允许跨站用户重识别以及泄露比预期更多的数据。论文提出了多种攻击方法,能够绕过Google设定的关键隐私目标,并讨论了潜在的扩展和缓解策略。作者已向Google负责任地披露了这些攻击,但大多数攻击在Chrome中仍然可能实现。该研究揭示了当前隐私保护方案的安全风险,对Web隐私和广告技术领域具有重要影响。

💡 推荐理由: 该研究揭示了Google Privacy Sandbox中Shared Storage API的严重安全隐患,可能影响数百万Chrome用户的跨站隐私,对广告行业和Web标准制定有重大警示。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Rachid Youssef Grib, Alberto Verna, Nikhil Jha, Martino Trevisan, Marco Mellia

该论文对Google Privacy Sandbox的采用情况进行了首次纵向、考虑用户同意的测量。Privacy Sandbox是Google旨在替代Web上侵犯隐私的数据收集方式的倡议,试图平衡隐私、广告功能和跨站追踪,但经历了多次重新设计且生态系统支持有限。2025年10月17日,Google宣布将逐步淘汰大部分Privacy Sandbox API,结束了近五年的实验。研究者使用自定义调用监听器,每周爬取前10,000个网站,在宣布淘汰前的几个月内监测所有主要API的使用情况。结果发现,早在Google宣布之前,API的采用已经停滞:大多数API仅被少数参与者使用,且其活动在整个研究期间持续下降。即使是Google计划保留的API也没有显示出增长迹象。唯一的例外是Cookies Having Independent Partitioned State (CHIPS)。总体而言,Privacy Sandbox的消亡使得实现隐私保护的兴趣导向广告的挑战仍未解决。论文的主要贡献在于提供了Privacy Sandbox实际部署情况的第一手量化数据,揭示了其采用失败的程度和原因。适合关注Web隐私、广告技术和浏览器标准的研究人员和工程师阅读。

💡 推荐理由: 了解Google Privacy Sandbox的采用失败原因,有助于评估当前Web隐私保护方案的可行性,并指导未来类似倡议的设计。对安全研究人员和广告技术从业者具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yohan Beugin, Paul Barford, Patrick McDaniel

本文针对 Google 的 Privacy Sandbox 项目(旨在平衡 Web 隐私与广告实用性)中引入的 Web API 进行了长达七年的纵向测量与分析。研究者利用 HTTP Archive 爬虫数据和 Chrome 遥测数据,对 CrUX 排名前 10 万网站中各 Privacy Sandbox 功能的采用率与废弃情况进行了大规模研究。结果显示,这些 API 的采用率长期保持低位且不均衡,仅少数 Web 参与者实现了特定 API,且实现方式各异。通过分析参与者的动机(利益、资源、时间线等)和风险(隐私违规、法律风险等),论文解释了采用率低的原因。最后,作者提出了对下一代 Web 隐私提案的可操作建议,并指出“在浏览器中修复”方法存在局限性与跨浏览器差异——Chrome 中跟踪和第三方 cookie 限制仍主要靠用户主动选择,而 Brave、Firefox、Safari 等浏览器则默认启用。该研究为理解 Web 隐私技术的实际落地困难提供了重要实证。

💡 推荐理由: 该研究揭示了大型互联网公司隐私增强技术的实际采纳挑战,对安全与隐私从业者评估类似倡议的可行性具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)