Blocco dei cookie banner, fastidiosi e pericolosi per la privacy
By the Brave Privacy Team
Aggiornamento del 9 giugno 2023: Brave ora blocca, per impostazione predefinita, i banner di consenso ai cookie. Questa modifica è stata apportata per evitare confusione e frustrazione tra gli utenti e più in generale per fare in modo che Brave, per impostazione predefinita, possa offrire agli utenti la massima protezione. Il blocco dei banner di consenso ai cookie si può disattivare sui dispositivi desktop deselezionando l’opzione “EasyList Cookie” all’indirizzo brave://settings/shields/filters, e sui dispositivi Android e iOS nel pannello delle impostazioni.
Questo è il ventunesimo post di una serie periodica in cui si descrivono le nuove funzioni per la privacy di Brave e quelle prossimamente disponibili. Il post presenta il lavoro svolto – in ordine alfabetico – da: Ryan Brown (Filter List Engineer), Brian Johnson (Principal Engineer), Deep Pandya (Android Engineering Manager), Agustín Ruiz (Senior Product Designer) e Jacob Sikorski (iOS Privacy Engineer). L’autore del post è Peter Snyder (Senior Director of Privacy).
A partire dalla versione attuale di Brave Nightly, e poi anche nella versione 1.45, in uscita questo ottobre, il browser di Brave bloccherà le notifiche di consenso ai cookie su Android e Desktop (e subito dopo su iOS). Online le notifiche di consenso ai cookie sono un assillo pressoché costante, che interrompe la navigazione pregiudicando uno dei vantaggi principali del web: la possibilità di consultare in tutta comodità i contenuti pubblicati da più siti. Ironia della sorte, molti sistemi che richiedono il consenso all’uso dei cookie in realtà tracciano gli utenti, introducendo proprio quella minaccia che dovrebbero prevenire.
Le nuove versioni di Brave nasconderanno e, ove possibile, bloccheranno del tutto le notifiche di consenso ai cookie. L’approccio di Brave è diverso da sistemi simili (come il “consenso automatico”) usati in altri browser e tutela maggiormente la privacy, dando la priorità agli utenti del web.
Attivazione e gestione del blocco dei cookie banner su Brave
All’avvio, il browser di Brave ti chiederà se vuoi bloccare i cookie banner. Se attivi questa funzione, Brave scaricherà una serie di regole studiate per bloccare e nascondere le notifiche di consenso ai cookie. Il browser comincerà ad applicare le regole il prima possibile: nella maggior parte dei dispositivi entro un minuto, o anche meno.
Se non attivi il blocco dei cookie banner per errore (o se lo hai attivato ma poi hai cambiato idea), puoi aggiornare le impostazioni in qualsiasi momento. Ti basta andare su brave://settings/shields/filters nel browser di Brave, attivare/disattivare l’opzione EasyList-Cookie List ed è fatta.
N.B. Se non ti viene chiesto di bloccare le finestre di dialogo dei cookie, potresti dover riavviare il browser ed eseguire l’aggiornamento a Brave 1.45.
Confronto con altri sistemi
I modi in cui i browser e le estensioni cercano di bloccare i cookie banner sono tanti. Il metodo di Brave blocca il maggior numero possibile di banner e seccature, ma nel farlo presta la massima attenzione alla privacy degli utenti.
A grandi linee, ci sono due approcci di massima per bloccare i cookie banner.
Un approccio (usato da Brave) consiste nel bloccare i cookie banner e poi nascondere e modificare le pagine, per eliminare eventuali altre seccature tipiche di questi sistemi (come gli overlay, gli ostacoli allo scorrimento ecc.). È possibile configurare anche altri strumenti di tutela della privacy online (come uBlock Origin) per consentire loro di usare questo approccio, che è quello che garantisce al meglio la privacy. L’utente non è infatti costretto a fidarsi che i sistemi di consenso ai cookie rispettino la sua scelta, e il browser non ha alcun bisogno di comunicare con i sistemi di tracciamento del consenso.
L’altro approccio è fidarsi dei cookie banner e lavorare con loro. Invece di bloccare i cookie banner (come fa Brave), questo approccio alternativo automatizza i clic sui “no” alle richieste dei cookie banner. Anche se può ridurre il numero di cookie inviati e il disturbo generale provocato dai banner, questo approccio permette comunque a chi invia i cookie banner di registrare le tue preferenze. In questa situazione il browser o l’estensione sono continuamente costretti a rivolgersi a chi invia i cookie banner, pregandoli di lasciarti stare. Peggio ancora, i ricercatori hanno scoperto che molti sistemi che richiedono il consenso all’uso dei cookie continuano a tracciare gli utenti, anche quando rifiutano tutti i cookie.
Le proposte di Google renderanno più difficile il blocco dei cookie banner
L’approccio che abbiamo adottato per il blocco dei cookie banner ci impone di stare un passo avanti rispetto ai sistemi di tracciamento e alle aziende che usano i cosiddetti (con un’espressione da incubo) “sistemi di gestione del consenso”.[^1] Noi di Brave combattiamo i sistemi di tracciamento in più modi, per esempio sostenendo elenchi di filtri, come EasyList, alimentati tramite crowdsourcing e conducendo ricerche che permettono agli attivisti di contrastare i sistemi di tracciamento.
Purtroppo Google sta sostenendo delle modifiche al web che ostacolerebbero il blocco dei cookie banner e, più in generale, la capacità di filtrare i contenuti indesiderati (come immagini, video, annunci pubblicitari e script di tracciamento invasivi). La proposta di Google WebBundles, per esempio, renderà più facile per i siti eludere i blocchi dei contenuti. Le modifiche di Google a Manifest v3 tolgono alcune funzioni essenziali alle estensioni dei browser che tutelano la privacy. E molti aspetti proposti nella tentacolare Privacy Sandbox di Google in genere ridurrebbero il controllo degli utenti, e aumenterebbero il controllo dei siti, sul modo in cui le persone usano la rete.
Ironia della sorte, i cookie banner (una scocciatura universalmente detestata sul web) dimostrano due aspetti contemporaneamente: 1) la straordinaria democrazia del web, una piattaforma basata in primo luogo sull’utente; 2) cosa andrà perso se il web continuerà nella direzione in cui lo sta spingendo Google.
Il web è fatto per essere aperto. Da un lato, questa è una cosa splendida: strumenti a tutela della privacy, come Brave, possono agire in nome degli utenti proteggendoli da violazioni e scocciature online. Dall’altro lato, i cookie banner dimostrano quanto peggiorerà il web se Google (e altri) riusciranno a indebolire la capacità degli utenti di bloccare tali scocciature.
[^1]. A volte sono chiamati anche “sistemi di gestione delle preferenze”.