《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 当你按下搜索键那一刹那,隐私已然无处可藏

当你按下搜索键那一刹那,隐私已然无处可藏

2022-01-07
来源:我的极刻
关键词: 百度 谷歌 隐私漏洞

信息时代,人们获取信息的方法异常便捷。大到时政消息,小到明星八卦,轻轻点击一下搜索按钮,无数的资料便可瞬间获取。然而,很少有人意识到,以百度搜索、搜狗搜索为代表的搜索引擎其实是把双刃剑,它们在带来便捷讯息同时,也在默默的“窥探”人们的隐私。

日常生活中,我们的隐私似乎无处可藏,电商网站与视频网站似乎了解我们的一举一动,前脚刚说完减肥,后脚就有相关广告与视频出现在手机屏幕中。这一切,除了 App 与手机系统自带的隐私“窥探”工具,搜索引擎也是重要的诱因。

比如说小黑,在百度里搜索“跖骨骨折”,此后打开的网页都会出现壮骨食品、民营医院的广告,即使删除浏览记录,手机各类 App 上依然会源源不断出现相关广告。这一切都在预示着搜索引擎暗藏的隐私泄露风险,在我们按下搜索键那一刹那,隐私已然无处可藏。

01

百度、谷歌,守不住隐私

作为世界上最大的中文搜索引擎,百度是所有人避不开的信息获取渠道。当我们使用百度搜索的时候,搜索引擎会记录下我们的唯一设备 ID、搜索词、搜索时间以及搜索点击的反馈结果。

换句话说,在我们使用百度搜索引擎的时候,一直有双看不见的眼睛在盯着我们,记录下我们所有操作,然后将这些内容反馈给第三方站点。

或许有小伙伴不相信,只是使用一下百度搜索,怎么会泄露这么多信息。可我们仔细想想,百度每天公布的搜索指数,信息都是从何而来。如果不是搜集用户信息,每天都在更新的搜索指数哪来的数据。

当然,明面上看到的搜索指数并不涉及具体用户信息,实际上百度将这些信息与手机唯一识别码联系在一起,再向用户定向推送广告。除此之外,百度浏览器还可结合 GPS 信息、MAC 地址,对用户所在地区进行分类,定向推送相应广告。比如你在学校搜索,就会定向推送一些教辅课程、教辅书的广告;你在医院搜索,就会结合搜索内容推荐药品与医院;你在健身房搜索,就会推送蛋白粉与健身器材之类的广告。

▲ 多伦多大学研究结果

百度收集用户数据的行为已经引起很多人反感,甚至有些人改用搜狗、谷歌与必应。不幸的是,这些搜索引擎同样存在收集用户数据与隐私的行为。比如说谷歌,这个世界上最大的搜索引擎。早在 2016 年,谷歌就更改了服务条款,允许谷歌追踪广告数据与谷歌账号数据合并的信息。谷歌搜索可以跨平台、跨设备追踪,无论用户使用哪种设备,谷歌都可以获取用户隐私数据。

02

无痕浏览可以保护隐私吗?

用户隐私收集与保护,某种程度上就像一场猫鼠游戏。用户拼命保护隐私,互联网公司不断尝试获取隐私。在这场猫鼠游戏中,用户通常是单兵作战,而互联网公司背后是数万技术人才,对比如此悬殊之下,用户获胜几率极低。

为了对抗无所不在的隐私漏洞,很多用户都在浏览器上开启了无痕浏览,不显示搜索历史也没有历史记录。只可惜,无痕浏览只是不在本地留下记录,搜索引擎依然知道你搜索了哪些内容。原理也很简单,我们访问的所有网页都有一个中间商。

4.jpg

▲ “我的极刻”百度搜索结果

举个简单的例子,小黑在百度上搜索关键词“我的极刻”,页面上会显示诸多搜索结果,而小黑点击其中任何一个网页,都会经过一个中间“link”,这是百度加密之后的链接,用户记录用户搜索词与点击记录,以此做成付费 API 服务。

在这里,用户设备型号、网址、家庭成员、家庭住址以及兴趣爱好都会被汇总到一个用户画像中,再与手机唯一识别码相连。在第三方服务提供商眼里,你的基础信息一览无余。以百度为代表的搜索引擎利用该技术完全规避了无痕浏览。即使我们可以在第一时间清除浏览信息,也只是在本地端打扫干净,搜索引擎服务器端的信息依然保留。

2020 年 6 月,谷歌被用户起诉,原告称 Chrome 浏览器无痕模式仍会追踪并收集用户信息,包括重复的 GET 请求记录、用户连接互联网的 IP 地址、用户 ID、地理位置、cookies 和其他指纹数据。

对此,谷歌表示浏览器不会保存浏览历史、cookies 和网站数据,以及在表格上输入的信息。但是,被访问的网站、雇主或学校以及互联网服务提供商可能仍会看到用户的在线活动。

简单来说,谷歌证实了无痕浏览的功能仅限于本地端。如此一来,利用无痕浏览保护隐私无异于“掩耳盗铃”。

03

无追踪引擎,你值得拥有

搜索引擎收集用户隐私,这一点早有人注意到。很多年前,国外就有“无广告、不追踪的匿名搜索引擎”的 DuckDuckGo。这款以鸭子为 logo 的搜索引擎,隐私协议非常简单,即不收集、不传播用户任何个人信息。此外,它还可以实现匿名搜索、屏蔽追踪脚本与网站加密,从源头上杜绝网络追踪。

以小黑几个月使用体验来看,并不能断定 DuckDuckGo 没有追踪用户信息。不过,从收益上来说, DuckDuckGo 并不存在任何数据交换渠道,市场上也没有任何公司利用 DuckDuckGo 提供的数据展开特定服务。从结果论上可以推导, DuckDuckGo 没有理由收集用户数据。一个以不追踪为 slogan 的公司,隐私保护是其立身之本。

对于国内用户来说, DuckDuckGo 数据库相对不足,难以满足所有人的搜索需求。国内类似的产品有 dogedoge、秘迹搜索,然而技术实力都无法与百度、搜狗等公司相比,无法提供稳定的搜索结果。

在很长一段时间,国内一直没有不追踪的常用搜索引擎,直到 360 无追搜索出现。360 这家公司名声并不好,360 全家桶也曾让无数人捶胸顿足。然而,一个稳定不收费的不追踪搜索引擎,确实解决了很多人的燃眉之急。

在宣传栏,360 无追搜索表示,“真正的隐私保护不是收集之后再“保护”,因为我们不收集,所以你的隐私无需我们保护”。由此可见,无追搜索并不像百度、谷歌那样先搜集用户信息,然后保护用户信息只用于广告推荐,而不会被恶意第三方窃取。

此外,无追搜索表示其提供客观全面的内容,而非只展示专属某个用户的结果,更不会出现与用户相关联的推荐广告。

从使用体验上来看,360 无追搜索确实没有推荐广告,至于是否追踪用户信息这一点,小黑尚未找到确实证据,只能将一切寄希望于 360 公司的良心。

DuckDuckGo、360 无追搜索,以及一系列打着不追踪名号的搜索引擎,其出发点都是为了保护用户隐私,回归搜索引擎的初衷。与百度、谷歌无所不在的隐私抓取方式相比,这些知名度不高的搜索引擎确实是一个不错的替代品。

互联网时代,光靠用户自己根本守不住自己的隐私,俗话说“道高一尺魔高一丈”。势单力薄的用户根本无法对抗大型互联网公司。因此,我们只能从两方面着手,一方面推动司法部门出台隐私保护相关条例,利用法律武器保护隐私;另一方面,放弃谷歌、百度等常用搜索引擎,改用不追踪用户的搜索引擎,从源头上杜绝隐私泄露。




最后文章空三行图片.jpg


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。