Cookies长期以来一直是网络的组成部分。但是在欧洲,由于一个即将到来的立法试图规范其使用,未来cookies的地位正被动摇。
网络Cookies是一个包含类似你的登录凭证或购物车内容的信息字符串数据,由浏览的网站把这些数据上传到你的浏览器上。Cookies同样也是广告系统的核心组件,被广泛用于个人行为定向,以提供更加个性化、回报率更大的广告。比如当你浏览旅游网站时,一个由广告网络(advertising network)植入的追踪cookie将会记录你在出国旅游方面的兴趣。当你以后浏览其它的网站,只要这个网站与先前的网站属于同一个广告网络,那么,该Cookie上的信息将会被用于为你提供假期方面的广告。
5月25日,欧盟(European Union)有关cookies的一个新的使用指令即将生效。该指令实际上是对2002年隐私和电子通信指令(the Privacy and Electronic Communications Directive of 2002)的修订,要求欧盟成员国提出立法,以保证在用户同意的前提下网站才可以使用cookies来存储他们的私人信息。
该指令实际上只适用于一种特定类型的cookie,就是被广告系统用来记录你所访问网站的那种。但是,有数百万的网站使用这种方法,因为广告越有针对性,你就越有可能点击,你点击的次数越多,它们的回报就更大。这种方法逐渐成为网络经济的支撑,但欧洲官员担心,有关自己在线上是如何被追踪这一点,网络用户所获取的信息量并未像广告网络的发展那般迅猛增加。比如说挑选(SelectOut)网就会显示追踪你的服务器数量。
欧洲公司将不是唯一必须遵守这项指令的公司,还有那些总部设在美国但在欧洲设有办事处的企业也将按规则行事。潜在的可能是,任何有欧盟客户的公司都将如此,至少在这个相当宽泛的指导规则的解释范围内是这样。
但准确来说,如何去获取用户同意仍旧考虑采用争取的方法。尽管可以想象到这将会是一场梦魇——层出不穷的弹出框用以征求用户同意储存微乎其微的信息——专家认为减少用户这种痛苦的办法应该有很多。“很显然,假如你每次都对那些直接登录网站的用户征求权限是不会起作用的,因为每个人都想尽可能把侵扰最小化。” 伦敦福得律师事务所(Field Fisher Waterhouse)专攻网络隐私的高级研究员菲尔﹒李(phil lee)如是说。
有些站点可能认为,他们把跟踪服务的信息写在网站不起眼的地方,这样他们就有理由争辩说,用户未能拒绝同意就等于许可。不过,李指出,指令的设定就是旨在改变当前比较流行的这种办法。他说:“简单地用术语、条款或是隐私政策来限制这些是不够的。”
事实上,一些国家政府正在研究是否有更好的浏览器工具可以规避各个网站一起向用户请求权限这个问题。在浏览器业界,有公司已经开始着手研究相关浏览工具。谷歌(Google)和谋智(Mozilla)公司已经采取了一些措施,让用户在Chrome浏览器和火狐浏览器(Firefox)中可以决定退出某些跟踪系统,并表示他们可能会继续深入研究。
“网络正在人类如何在线采集、使用和共享信息方面快速发展。”谋智公司的全球隐私保护部门总监亚历克斯·福勒(Alex Fowler)上个月写道: “我们相信,让人们能够操控他们的个人网络交互和体验方面是至关重要的。”
该解决方案获得了一定的国际支持。去年,美国联邦贸易委员会( U.S. Federal Trade Commission)表示其支持“不追踪(do not track)”服务的理念,这让网络用户保护自己的隐私变得简单,并最终导致了谷歌和谋智公司为此所做的努力。虽然消费者可能并不理解技术细节,但他们似乎支持这种加强控制的理念:在2009年的一份由美国宾夕法尼亚大学(University of Pennsylvania)和伯克利法律和技术中心(Berkeley Center for Law and Technology )做出的调查中显示,有66%的美国成年人不希望自己的网络私人信息被跟踪。
但是一些欧洲互联网企业一点也不开心。 “这种胡言乱语让我想把公司搬到美国去。”英国互联网公司媒介研究(Mediasift)的首席执行官尼克﹒霍尔斯特德(Nick Halstead)这样说,他一直是该指令最强烈的批评者之一。 “如果该指令通过的话,英国高科技互联网产业将遭受大规模打击。”他说。
然而指令的执行问题还有待解决。这一欧洲指令并未包括在其自身的法律体系中。它们仅仅是为了促使欧盟各国法律一致化的建议。该指令指定了一个“最终状态”,却没有对这27个国家的政府如何在法律上达到这个状态加以说明,而是要由各国自主来决定。迄今为止有迹象表明,今年那些国家将不会实施如上法律,就算实施,那些法律也很可能站在网络公司这一边。
例如在一份英国政府的咨询文件中提到,欧盟官员认为,“重要的是,这一规定的实施不会以对英国用户的网络体验造成损害,或是给在英国或欧盟使用网络的公司造成负担的方式进行。”
欧洲的执政当局并不愿意鼓励那些行为不端者,使他们可以简单地找到新方法来规避法律。数字版权倡导组织电子前沿基金会(Electronic Frontier Foundation)凭借其全景点击(Panopticlick)软件,实现了在不依靠cookies的情况下收集大量的个人身份数据。同时,还展示了实际上并不使用相同cookie追踪程序的模拟“追踪cookie”系统,比如“evercookies”, 存在于脚本语言(JavaScript)中或通过代码隐藏在动画(Flash)文件中。
但是福得律师事务所的李指出,这些方法也会受到欧洲法令的约束。 “该指令不只是关于cookies,还包括任何形式的数据跟踪。我认为企业不能把操作建立在他们有权拥有用户数据的假设前提上。”
不管最终的实施办法是什么,监管机构必须确保新法令不会妨碍用户的网络体验,或使公司不用付出太多代价在替代技术的尝试上。
“这里有一个遵循法规的成本。”负责研究网络隐私权的斯坦福大学博士后埃尔文德·纳拉亚南(Arvind Narayanan)这样说, “由法律或规则影响的个体数量越少,则公司遵守该法律的可能性越大,对创新的负面影响也越小。”
限制cookie追踪会重创互联网吗
评论
5 views