Как это работает — Уважительная реклама от Mozilla
Информация ревизии
- id ревизии: 307228
- Создано:
- Создатель: Valery Ledovskoy
- Комментарий: AI edited
- Отрецензировано: Да
- Отрецензировано:
- Отрецензировано: Goudron
- Одобрено? Да
- Является текущей ревизией? Да
- Готово для локализации: Нет
Источник ревизии
Содержимое ревизии
Реклама — это факт современного интернета. Она позволяет сохранять контент бесплатным, но часто это происходит за счёт вашей конфиденциальности. В Mozilla мы верим, что есть лучший способ. Мы знаем, что реклама может казаться навязчивой, когда она основана на сборе и передаче персональных данных. Наш подход отличается: мы создаём рекламную систему, которая избегает этих практик и защищает вашу конфиденциальность с самого начала. Наша цель — сделать рекламу релевантной, но не навязчивой, при этом получая стабильный доход, чтобы Firefox оставался независимым и верным своей миссии.
В этой статье мы объясним, как в настоящее время работает реклама в Firefox, включая ограниченные сигналы, которые мы используем, и почему. Хотя технические детали могут меняться по мере того, как мы учимся и совершенствуемся, наша приверженность Принципам приватности Mozilla остаётся неизменной.
Оглавление
Контроль над вашей рекламой
Вы можете отключить рекламу в Firefox в любое время. Вот как это сделать. У вас также есть инструменты для отклонения отдельных рекламных объявлений или отправки жалоб на них. Мы тщательно подходим к выбору рекламодателей, с которыми работаем, и разрешаем только ту рекламу, которая соответствует бренду и ценностям Mozilla. Защита вашего опыта использования означает не только предоставление вам контроля, но и обеспечение того, чтобы реклама, которую вы видите, соответствовала установленным нами стандартам.
Открытый исходный код
Firefox имеет открытый исходный код. Основные технические компоненты, определяющие работу рекламы в Firefox, прозрачны и доступны сообществу для понимания.
Некоторые аспекты рекламы, такие как коммерческие условия, не публикуются, поскольку они не описывают, как система работает технически. То, что важно для пользователей и разработчиков, прозрачно: код Firefox, потоки данных и встроенные в дизайн средства защиты конфиденциальности.
Защита конфиденциальности
Конфиденциальность — это основа нашего подхода к рекламе, как и в Firefox в целом. Рекламодателям не нужно знать, кто вы, чтобы связаться с вами, и мы не позволяем им отслеживать вас в интернете. Это означает отсутствие сторонних куков и идентификаторов устройств. Это соответствует нашему подходу к сбору данных во всём Firefox — собирать только то, что необходимо, и никогда больше. Мы не продаём и не передаём ваши персональные данные.
Тем не менее, существуют способы, которыми рекламодатели пытаются идентифицировать людей. Наиболее распространёнными являются прямое отслеживание между сайтами, снятие цифровых отпечатков и вредоносная реклама, основанная на данных об устройстве. В следующих разделах мы рассмотрим каждый из этих способов и шаги, которые мы предпринимаем для их предотвращения.
1) Прекращение межсайтового отслеживания
Наш подход: Устранить межсайтовые идентификаторы и рассматривать сетевые сигналы как конфиденциальные. Доставка рекламы должна работать без необходимости идентификатора на уровне пользователя и без раскрытия вашего реального IP-адреса.
Чем это отличается от обычной практики
- Большинство издателей: отправляют реальный IP-адрес пользователя в рекламных запросах без изменений.
- Издатели, ориентированные на конфиденциальность: могут усекать IP-адрес (например, отбрасывать последний октет → 192.0.2.xxx) перед отправкой.
- Подход Mozilla (превосходящий оба): мы заменяем реальный IP-адрес синтетическим/проксированным IP-адресом из пула, контролируемого Mozilla, привязанным только к общему региону. Он используется многими пользователями и не является постоянным для каждого пользователя.
Реклама Mozilla не использует:
- Сторонние куки для доставки рекламы
- Идентификаторы устройств (например, мобильные рекламные идентификаторы)
- Уникальные идентификаторы пользователей
IP и местоположение: как мы защищаем ваш IP (и почему вообще используется IP)
Некоторый сетевой сигнал необходим для базовых вещей, таких как проверка на мошенничество и показ рекламы, соответствующей региону. Поскольку IP-адрес может выступать в качестве мягкого идентификатора, мы рассматриваем его как конфиденциальный.
- Запросы проходят через Mozilla: Рекламные запросы исходят из инфраструктуры, контролируемой Mozilla, а не с вашего устройства. Системы закупки рекламы (например, биржи/SSP) не получают ваш реальный IP-адрес в рекламном запросе.
- Приблизительное региональное сопоставление: Мы подставляем IP-адрес, управляемый Mozilla, из вашего общего региона (город/агломерация), чтобы реклама была релевантной для региона, а проверки целостности могли выполняться без раскрытия вашего домохозяйства.
- Общий, а не персональный: Подставные IP-адреса используются многими людьми и не являются постоянными для каждого пользователя, поэтому они не могут служить долговечными идентификаторами.
- Никакого точного местоположения: Мы не отправляем GPS-координаты или координаты на уровне улицы; любое предоставляемое местоположение является приблизительным и определяется на основе защищённого IP-адреса.
Это полностью удаляет реальный IP-адрес из потока ставок, сохраняя при этом только минимальную полезность (например, релевантность на уровне города, базовые проверки на мошенничество). Вот почему наш подход является новаторским даже среди самых ориентированных на конфиденциальность издателей.
Результат: Рекламодатели не могут отслеживать вас между сайтами с помощью куков, идентификаторов устройств или идентификатора пользователя. Покупатели не видят ваш реальный IP-адрес, а любые используемые сигналы являются приблизительными, общими и непостоянными, что снижает вероятность накопления данных о вас в экосистеме или их перекрёстной проверки с другими наборами данных.
2) Защита от снятия цифровых отпечатков
Что это такое: Даже без куков или идентификаторов устройств некоторые рекламные системы пытаются идентифицировать браузер, комбинируя множество мелких деталей (например, характеристики устройства или браузера). Это называется снятием цифровых отпечатков (fingerprinting).
Наш подход: Сделать так, чтобы ваш браузер сливался с толпой, и исключить из рекламных потоков детали с высокой энтропией.
Что мы делаем:
- Стандартизированный user agent: Мы нормализуем строки user-agent, чтобы редкие конфигурации не выделялись.
- Минимизация сигналов: Рекламные запросы включают только низкорисковые, необходимые поля (например, одну категорию контекста, приблизительный регион). Мы избегаем отправки деталей устройства с высокой энтропией.
- Отсутствие JavaScript на стороне рекламы в Новой вкладке Firefox: Реклама не может запускать здесь свои собственные скрипты, что блокирует распространённые методы активного снятия цифровых отпечатков.
- Отсутствие демографических данных для доставки рекламы: Мы не собираем и не передаём возраст, пол или подобные характеристики для рекламы.
- Гигиена заголовков: Мы нормализуем конфиденциальные заголовки, где это возможно, чтобы уменьшить уникальность.
Результат: Рекламодатели не могут надёжно выделить вас на основе особенностей устройства/браузера, а реклама может функционировать без слежки.
3) Защита от вредоносной рекламы
Что это такое: «Вредоносная реклама» (Malvertising) — это когда реклама пытается запустить вредоносный код, принудительно перенаправить, собрать данные или выдать себя за доверенный пользовательский интерфейс. Распространённым вектором является сторонний JavaScript, поставляемый с рекламными креативами.
Наш подход: Реклама никогда не запускает свой собственный сторонний код. Реклама доставляется только в виде данных через управляемую Mozilla службу маршрутизации рекламы и отображается самим Firefox, поэтому никакой внешний рекламный JavaScript не выполняется.
Что мы делаем
- Только доставка данных: Реклама поступает в Новую вкладку Firefox (HNT) в виде JSON, а не в виде сторонних пакетов HTML/JS.
- Mozilla посередине: Клиент Firefox никогда не подключается напрямую к внешним рекламным сетям. Все запросы направляются в управляемую Mozilla службу маршрутизации рекламы, которая обеспечивает соблюдение политики и удаляет активные пути кода.
- Строгая граница JS: Выполняется только собственный код Firefox. Никакой JavaScript, предоставленный креативом, не выполняется в Новой вкладке, что устраняет основной канал для вредоносных программ и скриптов отслеживания.
- Отрисовка под контролем Firefox: Firefox преобразует рекламные данные в визуальные элементы с помощью собственного HTML/CSS/JS, поддерживая единую, проверяемую среду выполнения.
- Гарантии для креативов и спроса: Мы принимаем рекламу только от надёжных источников и применяем стандарты бренда/категории, соответствующие ценностям Mozilla.
- Пользовательские элементы управления: Вы можете отклонить рекламу или пожаловаться на неё; мы быстро реагируем, чтобы проверить и отключить плохие креативы или покупателей во всём инвентаре.
Чем это отличается от обычной практики Большая часть рекламной индустрии отправляет креативы в виде HTML/CSS/JavaScript, которые выполняются в вашем браузере (часто через теги/iframe). В отличие от этого, Firefox получает рекламу только в виде данных через прокси, управляемый Mozilla, и выполняется только собственный JS Firefox. Это значительно снижает риск вредоносных программ и устраняет основной путь для стороннего отслеживания.
Результат: Реклама в Новой вкладке Firefox отдаёт предпочтение безопасности и целостности, а не сторонней интерактивности. Мы продолжаем оценивать, можно ли в будущем поддерживать ограниченную, сохраняющую конфиденциальность интерактивность, не ослабляя эти меры защиты.
Как мы используем данные в рекламе Mozilla
Мы используем минимальные, защищённые с точки зрения конфиденциальности сигналы — ровно столько, чтобы реклама работала и оставалась релевантной в данный момент. Нерелевантная или неуместная реклама никому не нужна. Мы не продаём и не передаём ваши персональные данные.
Что мы отправляем (сведено к минимуму для релевантности и целостности)
- Контекст (одна категория): Одна категория IAB для размещения (например, «спорт» или «велоспорт»). Мы не отправляем URL-адреса страниц или полное содержимое и не отправляем несколько категорий в одном вызове.
- Приблизительный регион: Местоположение на уровне города/агломерации, чтобы предложения имели базовый географический смысл — без GPS или точности на уровне улицы.
- Основы доставки: Неидентифицирующие детали, необходимые для отображения рекламы (например, размер слота), а также защищённые с точки зрения конфиденциальности сетевые сигналы (см. IP и местоположение выше).
- User-agent (нормализованный): Строка user-agent обычно раскрывает такие детали, как версия вашего браузера, операционная система и тип устройства. Большинство рекламных систем передают её без изменений, что облегчает снятие с вас цифрового отпечатка (см. Защита от снятия цифровых отпечатков выше). В Firefox мы редактируем строки user-agent, чтобы уменьшить уникальность:
- Версия Firefox: Мы используем либо последнюю версию Firefox, либо, если у вас более старая сборка, последнюю минус один.
- Операционная система: Мы используем только общие типы ОС и платформ для основных платформ, не раскрывая подробную системную информацию.
- Это не позволяет рекламодателям обнаруживать редкие конфигурации, которые могли бы вас выделить.
- User-agent (нормализованный): Строка user-agent обычно раскрывает такие детали, как версия вашего браузера, операционная система и тип устройства. Большинство рекламных систем передают её без изменений, что облегчает снятие с вас цифрового отпечатка (см. Защита от снятия цифровых отпечатков выше). В Firefox мы редактируем строки user-agent, чтобы уменьшить уникальность:
Данные, исключённые из рекламы
- Никакой истории просмотров: История Firefox, закладки, открытые вкладки или поисковые запросы никогда не включаются в рекламные запросы.
- Никаких межсайтовых идентификаторов: Сторонние куки, идентификаторы устройств и уникальные идентификаторы пользователей не используются.
- Никаких данных личного профиля: Демографические данные, такие как возраст, пол или подобные характеристики, не собираются и не передаются для доставки рекламы.
- Никаких графов идентичности: Реклама Firefox не использует хешированные адреса электронной почты и не участвует в межсайтовых системах идентификации.
- Никакого точного местоположения / реального IP-адреса: GPS-координаты и ваш реальный IP-адрес никогда не используются в рекламных запросах.
Почему это улучшает ваш опыт использования
Небольшой, предсказуемый набор сигналов позволяет нам показывать рекламу, достаточно релевантную, чтобы заслужить ваше внимание, — без избыточного сбора данных. Этот баланс обеспечивает лучший опыт использования и ограничивает использование данных под контролем Mozilla.
Наши обязательства
Рекламная экосистема долгое время исходила из того, что чем больше данных, тем лучше. Мы не согласны. Мы не продаём и не передаём ваши персональные данные, и вы всегда всё контролируете — отключайте рекламу, отклоняйте её или жалуйтесь на неё. Мы используем только минимальные, защищённые с точки зрения конфиденциальности сигналы, чтобы реклама была достаточно релевантной, чтобы заслужить ваше внимание, а не ваши данные. Это сложный сдвиг против устоявшихся отраслевых практик, но независимость — это часть того, кто мы есть. Мы делаем это, чтобы поддерживать Firefox и сохранять миссию Mozilla — отстаивать здоровый, открытый интернет — живой. Этот подход финансирует Firefox и поддерживает открытый, доступный интернет без ущерба для нашего обещания вам.