不再永久保留完整IP紀錄 Google增加搜尋隱私保護 - Google
By Jacob
at 2007-03-15T15:24
at 2007-03-15T15:24
Table of Contents
不再永久保留完整IP紀錄 Google增加搜尋隱私保護
CNET新聞專區:Elinor Mills 15/03/2007
Google決定變更資料保存作法,未來所保留的資料將更難辨識出哪些電腦做過哪些搜尋
。
Google的伺服器原本會自動紀錄所有網友所進行的搜尋資訊,所保留下來的資料包括:
網友搜尋過哪些關鍵字、IP位址、以及瀏覽器的cookie資訊。cookie可用來確認用戶身
份,並記錄網友使用網站的一些偏好習慣等。
Google目前的作法是無限期保留搜尋資料檔案,而在週三公布的新政策中(Googe預計
在年底前完全部署完畢),公司在18至24個月後,就會把IP最後8位元與cookie資料匿
名化,但若法律另有規定得保留更久的就不受此限。部分特定搜尋的資訊還是會永久保
留,但屆時外人就很難從這些資料來鎖定特定人士或電腦。
「把log記錄檔匿名化並不代表政府爾後就無法追查出電腦或使用者,但至少這麼做可
讓用戶的資料多一層保護。」Google表示。
這項新政策適用未來新的Web搜尋資料,以及先前保留的舊檔記錄。用戶也可選擇退出
這種作法,要求永久保留他們的搜尋資料。
隱私保護團體表示,Google的作法大方向是正確的,只是還是做得不夠,沒有徹底保護
網友免受執法單位的騷擾。他們認為,只要保留這些搜尋歷史紀錄,調查單位與政府就
可找出各種個人資訊。
「Google的新提案不夠好,這中間的保留期太長了,且也非完全銷毀。它只是把資料除
去可辨識出個人的資訊,但這方面應該是18-24小時之內就更該做的,而不是十幾二十
個月才拔除。」電子隱私資訊中心執行總監Marc Rotenberg表示。
波斯頓軟體鑑識公司顧問Richard M. Smith表示,Google根本不應該在伺服器上保留IP
位址與cookie資訊。「Google又不是搞間諜的。他們所保留的這些IP位址與搜尋字串,
形同是全球最大的情報蒐集單位了。」
把IP位址最後八個位元匿名化後,調查人員還是可藉由IP位址來縮小鎖定256台電腦用
戶對象。這跟拿掉門牌地址最後的號碼其實是一樣的道理。
電子前線基金會律師Kevin Bankston表示,他最希望Google能在六個月後就移除全部的
IP位址資料,但他認為至少Google已經跨出正確的一小步。
「我們希望其他的線上服務供應商也能比照辦理,盡量減少所留存的客戶資料。」
Bankston表示。
Yahoo與微軟都不願透露他們的網路搜尋資料保留政策。AOL則表示,公司會保留30天,
之後則採加密處理。(陳奭璁譯)
http://taiwan.cnet.com/news/software/0,2000064574,20115868,00.htm
--
CNET新聞專區:Elinor Mills 15/03/2007
Google決定變更資料保存作法,未來所保留的資料將更難辨識出哪些電腦做過哪些搜尋
。
Google的伺服器原本會自動紀錄所有網友所進行的搜尋資訊,所保留下來的資料包括:
網友搜尋過哪些關鍵字、IP位址、以及瀏覽器的cookie資訊。cookie可用來確認用戶身
份,並記錄網友使用網站的一些偏好習慣等。
Google目前的作法是無限期保留搜尋資料檔案,而在週三公布的新政策中(Googe預計
在年底前完全部署完畢),公司在18至24個月後,就會把IP最後8位元與cookie資料匿
名化,但若法律另有規定得保留更久的就不受此限。部分特定搜尋的資訊還是會永久保
留,但屆時外人就很難從這些資料來鎖定特定人士或電腦。
「把log記錄檔匿名化並不代表政府爾後就無法追查出電腦或使用者,但至少這麼做可
讓用戶的資料多一層保護。」Google表示。
這項新政策適用未來新的Web搜尋資料,以及先前保留的舊檔記錄。用戶也可選擇退出
這種作法,要求永久保留他們的搜尋資料。
隱私保護團體表示,Google的作法大方向是正確的,只是還是做得不夠,沒有徹底保護
網友免受執法單位的騷擾。他們認為,只要保留這些搜尋歷史紀錄,調查單位與政府就
可找出各種個人資訊。
「Google的新提案不夠好,這中間的保留期太長了,且也非完全銷毀。它只是把資料除
去可辨識出個人的資訊,但這方面應該是18-24小時之內就更該做的,而不是十幾二十
個月才拔除。」電子隱私資訊中心執行總監Marc Rotenberg表示。
波斯頓軟體鑑識公司顧問Richard M. Smith表示,Google根本不應該在伺服器上保留IP
位址與cookie資訊。「Google又不是搞間諜的。他們所保留的這些IP位址與搜尋字串,
形同是全球最大的情報蒐集單位了。」
把IP位址最後八個位元匿名化後,調查人員還是可藉由IP位址來縮小鎖定256台電腦用
戶對象。這跟拿掉門牌地址最後的號碼其實是一樣的道理。
電子前線基金會律師Kevin Bankston表示,他最希望Google能在六個月後就移除全部的
IP位址資料,但他認為至少Google已經跨出正確的一小步。
「我們希望其他的線上服務供應商也能比照辦理,盡量減少所留存的客戶資料。」
Bankston表示。
Yahoo與微軟都不願透露他們的網路搜尋資料保留政策。AOL則表示,公司會保留30天,
之後則採加密處理。(陳奭璁譯)
http://taiwan.cnet.com/news/software/0,2000064574,20115868,00.htm
--
Tags:
Google
All Comments
By Dora
at 2007-03-20T02:37
at 2007-03-20T02:37
By Irma
at 2007-03-24T18:26
at 2007-03-24T18:26
Related Posts
Google Talk Gadget
By Ida
at 2007-03-15T12:34
at 2007-03-15T12:34
Re: Google的軟體架構
By Doris
at 2007-03-15T09:58
at 2007-03-15T09:58
你覺得GOOGLE最實用的工具是?
By Audriana
at 2007-03-15T05:23
at 2007-03-15T05:23
你覺得GOOGLE最實用的工具是?
By Vanessa
at 2007-03-15T04:44
at 2007-03-15T04:44
Google Phone?
By Tracy
at 2007-03-15T04:41
at 2007-03-15T04:41