Google начала удалять персональные данные из поисковика

Google начала удалять персональные данные из поисковика

Google вчера заявила о том, что начала удалять из своего поискового индекса персональные данные европейцев в рамках недавно вступившего в силу закона о «праве быть забытым». Соответствующий закон был принят в Брюсселе еще в мае. В компании сообщили о том, что инженеры Google минувшей ночью обновили технологическую систему поддержки поисковика, что позволило удалять персональные электронные адреса из индекса, а также имена людей.

В Google говорят, что компания пока обработала «небольшое количество» заявок. В начале июня интернет-гигант сообщил о том, что Google получила более 41 000 запросов на удаление ссылок, связанных с персональной информацией жителей Европейского Союза. Это число набежало за три недели, прошедших с момента принятия Европейским судом директивы о так называемом «праве быть забытым». 13 мая суд обязал Google удалить ссылки на заметку в испанской газете, где говорилось об уголовном процессе в отношении местного 58-летнего юриста. Ранее газета признала недостоверность информации и аннулировала статью, сообщает cybersecurity.ru.

А вот у Google информация в поисковом индексе осталась. Суд счел, что интернет-гигант нарушает право на тайну частной жизни и потребовал удаления ссылок. В ответ на запрос в Google была создана специальная веб-страница с формой, воспользовавшись которой частное лицо может указать ссылки. Норма работает только в Евросоюзе. Ранее в Google сообщили, что компания получила 12 000 запросов всего за первые сутки.

В Брюсселе заявили, что 41 000 запросов — это «хорошее число» и что ведомство в целом удовлетворено тем, как Google работает в данном направлении. Питер Гастингс, глава EDPS (European Data Protection Supervisor), говорит что он приветствует действия Google и считает, что подобным образом итернет-поисковик «станет ближе к потребителю и будет лучше учитывать его нужды». Впрочем, и в самой Европе нет единства о том, что нужно сделать чтобы удалять данные.

В Google говорят, что для запроса на удаление данных о себе пользователь должен предоставить свое полное имя, адрес, телефон и фото, так как в противном случае компанию захлестнет волна поддельных запросов. Немецкий комиссар по безопасности данных Йоханнес Каспар говорит, что компания Google убирает ссылки на пользовательские данные, но в обмен на это получает кладезь персональной информации о самих пользователей из их же рук, что вызывает определенные опасения.

Что на самом деле видят провайдер, VPN-сервис и сайт при веб-сёрфинге юзера

Пётр Васильченко на Хабре разобрал, какие данные о пользователе получают сайт, провайдер, DNS-резолвер и VPN-сервис. Главный вывод прост: HTTPS защищает содержимое трафика, но плащ-невидимку не выдаёт. При корректно настроенном HTTPS провайдер не может прочитать адрес конкретной статьи, поисковый запрос, пароль или текст сообщения.

Зато ему доступны IP-адрес назначения, время и продолжительность соединения, объём трафика, а при определённых условиях — DNS-запросы и доменное имя из SNI.

Как объясняет исследователь, технологии защищённого DNS и ECH скрывают часть этих сведений, но метаданные никуда не испаряются.

Сам сайт знает гораздо больше. Он получает полный путь страницы, параметры URL, разрешённые браузером cookies, данные авторизации и сведения, которые пользователь вводит добровольно.

 

Скрипты также могут собирать характеристики устройства и формировать цифровой отпечаток браузера. Не паспорт, конечно, но для вероятностного опознания посетителя сгодится.

VPN меняет маршрут и прячет домашний IP от сайта. Провайдер после его включения видит соединение с VPN-сервером, зато новый посредник получает IP пользователя и метаданные трафика.

 

Cookies, аккаунты и браузерный отпечаток при этом остаются на месте. Можно сменить IP хоть десять раз, но вход в привычную учётную запись мгновенно заканчивает игру в шпиона.

 

Режим инкогнито тоже не превращает браузер в секретный бункер. Он отделяет временную сессию и удаляет её данные после закрытия окон, однако сайты продолжают видеть запросы, а провайдер — сетевую активность.

HTTPS скрывает содержимое, защищённый DNS — запросы доменных имён, VPN — домашний IP, а инкогнито не сохраняет локальную историю сессии. Поэтому сначала стоит решить, какие данные и от кого нужно спрятать.

RSS: Новости на портале Anti-Malware.ru