当你按下搜索键那一刹那,隐私已然无处可藏
2022-01-07
来源:我的极刻
信息时代,人们获取信息的方法异常便捷。大到时政消息,小到明星八卦,轻轻点击一下搜索按钮,无数的资料便可瞬间获取。然而,很少有人意识到,以百度搜索、搜狗搜索为代表的搜索引擎其实是把双刃剑,它们在带来便捷讯息同时,也在默默的“窥探”人们的隐私。
日常生活中,我们的隐私似乎无处可藏,电商网站与视频网站似乎了解我们的一举一动,前脚刚说完减肥,后脚就有相关广告与视频出现在手机屏幕中。这一切,除了 App 与手机系统自带的隐私“窥探”工具,搜索引擎也是重要的诱因。
比如说小黑,在百度里搜索“跖骨骨折”,此后打开的网页都会出现壮骨食品、民营医院的广告,即使删除浏览记录,手机各类 App 上依然会源源不断出现相关广告。这一切都在预示着搜索引擎暗藏的隐私泄露风险,在我们按下搜索键那一刹那,隐私已然无处可藏。
01
百度、谷歌,守不住隐私
作为世界上最大的中文搜索引擎,百度是所有人避不开的信息获取渠道。当我们使用百度搜索的时候,搜索引擎会记录下我们的唯一设备 ID、搜索词、搜索时间以及搜索点击的反馈结果。
换句话说,在我们使用百度搜索引擎的时候,一直有双看不见的眼睛在盯着我们,记录下我们所有操作,然后将这些内容反馈给第三方站点。
或许有小伙伴不相信,只是使用一下百度搜索,怎么会泄露这么多信息。可我们仔细想想,百度每天公布的搜索指数,信息都是从何而来。如果不是搜集用户信息,每天都在更新的搜索指数哪来的数据。
当然,明面上看到的搜索指数并不涉及具体用户信息,实际上百度将这些信息与手机唯一识别码联系在一起,再向用户定向推送广告。除此之外,百度浏览器还可结合 GPS 信息、MAC 地址,对用户所在地区进行分类,定向推送相应广告。比如你在学校搜索,就会定向推送一些教辅课程、教辅书的广告;你在医院搜索,就会结合搜索内容推荐药品与医院;你在健身房搜索,就会推送蛋白粉与健身器材之类的广告。
▲ 多伦多大学研究结果
百度收集用户数据的行为已经引起很多人反感,甚至有些人改用搜狗、谷歌与必应。不幸的是,这些搜索引擎同样存在收集用户数据与隐私的行为。比如说谷歌,这个世界上最大的搜索引擎。早在 2016 年,谷歌就更改了服务条款,允许谷歌追踪广告数据与谷歌账号数据合并的信息。谷歌搜索可以跨平台、跨设备追踪,无论用户使用哪种设备,谷歌都可以获取用户隐私数据。
02
无痕浏览可以保护隐私吗?
用户隐私收集与保护,某种程度上就像一场猫鼠游戏。用户拼命保护隐私,互联网公司不断尝试获取隐私。在这场猫鼠游戏中,用户通常是单兵作战,而互联网公司背后是数万技术人才,对比如此悬殊之下,用户获胜几率极低。
为了对抗无所不在的隐私漏洞,很多用户都在浏览器上开启了无痕浏览,不显示搜索历史也没有历史记录。只可惜,无痕浏览只是不在本地留下记录,搜索引擎依然知道你搜索了哪些内容。原理也很简单,我们访问的所有网页都有一个中间商。
▲ “我的极刻”百度搜索结果
举个简单的例子,小黑在百度上搜索关键词“我的极刻”,页面上会显示诸多搜索结果,而小黑点击其中任何一个网页,都会经过一个中间“link”,这是百度加密之后的链接,用户记录用户搜索词与点击记录,以此做成付费 API 服务。
在这里,用户设备型号、网址、家庭成员、家庭住址以及兴趣爱好都会被汇总到一个用户画像中,再与手机唯一识别码相连。在第三方服务提供商眼里,你的基础信息一览无余。以百度为代表的搜索引擎利用该技术完全规避了无痕浏览。即使我们可以在第一时间清除浏览信息,也只是在本地端打扫干净,搜索引擎服务器端的信息依然保留。
2020 年 6 月,谷歌被用户起诉,原告称 Chrome 浏览器无痕模式仍会追踪并收集用户信息,包括重复的 GET 请求记录、用户连接互联网的 IP 地址、用户 ID、地理位置、cookies 和其他指纹数据。
对此,谷歌表示浏览器不会保存浏览历史、cookies 和网站数据,以及在表格上输入的信息。但是,被访问的网站、雇主或学校以及互联网服务提供商可能仍会看到用户的在线活动。
简单来说,谷歌证实了无痕浏览的功能仅限于本地端。如此一来,利用无痕浏览保护隐私无异于“掩耳盗铃”。
03
无追踪引擎,你值得拥有
搜索引擎收集用户隐私,这一点早有人注意到。很多年前,国外就有“无广告、不追踪的匿名搜索引擎”的 DuckDuckGo。这款以鸭子为 logo 的搜索引擎,隐私协议非常简单,即不收集、不传播用户任何个人信息。此外,它还可以实现匿名搜索、屏蔽追踪脚本与网站加密,从源头上杜绝网络追踪。
以小黑几个月使用体验来看,并不能断定 DuckDuckGo 没有追踪用户信息。不过,从收益上来说, DuckDuckGo 并不存在任何数据交换渠道,市场上也没有任何公司利用 DuckDuckGo 提供的数据展开特定服务。从结果论上可以推导, DuckDuckGo 没有理由收集用户数据。一个以不追踪为 slogan 的公司,隐私保护是其立身之本。
对于国内用户来说, DuckDuckGo 数据库相对不足,难以满足所有人的搜索需求。国内类似的产品有 dogedoge、秘迹搜索,然而技术实力都无法与百度、搜狗等公司相比,无法提供稳定的搜索结果。
在很长一段时间,国内一直没有不追踪的常用搜索引擎,直到 360 无追搜索出现。360 这家公司名声并不好,360 全家桶也曾让无数人捶胸顿足。然而,一个稳定不收费的不追踪搜索引擎,确实解决了很多人的燃眉之急。
在宣传栏,360 无追搜索表示,“真正的隐私保护不是收集之后再“保护”,因为我们不收集,所以你的隐私无需我们保护”。由此可见,无追搜索并不像百度、谷歌那样先搜集用户信息,然后保护用户信息只用于广告推荐,而不会被恶意第三方窃取。
此外,无追搜索表示其提供客观全面的内容,而非只展示专属某个用户的结果,更不会出现与用户相关联的推荐广告。
从使用体验上来看,360 无追搜索确实没有推荐广告,至于是否追踪用户信息这一点,小黑尚未找到确实证据,只能将一切寄希望于 360 公司的良心。
DuckDuckGo、360 无追搜索,以及一系列打着不追踪名号的搜索引擎,其出发点都是为了保护用户隐私,回归搜索引擎的初衷。与百度、谷歌无所不在的隐私抓取方式相比,这些知名度不高的搜索引擎确实是一个不错的替代品。
互联网时代,光靠用户自己根本守不住自己的隐私,俗话说“道高一尺魔高一丈”。势单力薄的用户根本无法对抗大型互联网公司。因此,我们只能从两方面着手,一方面推动司法部门出台隐私保护相关条例,利用法律武器保护隐私;另一方面,放弃谷歌、百度等常用搜索引擎,改用不追踪用户的搜索引擎,从源头上杜绝隐私泄露。