Блокировка назойливых и угрожающих конфиденциальности уведомлений о файлах cookie


Обновление от 9 июня 2023 г. Теперь Brave по умолчанию блокирует уведомления о файлах cookie. Так мы обеспечиваем пользователям наибольшую безопасность и удобство работы в браузере. Чтобы отключить блокировку таких уведомлений на ПК, перейдите по ссылке brave://settings/shields/filters и уберите галочку напротив параметра «EasyList Cookie». Отключить блокировку на устройствах Android и iOS можно в настройках приложения.


Это 21-я публикация в нашей рассылке, рассказывающей о новых и запланированных функциях безопасности в Brave. Сегодня мы поговорим о работе наших коллег: Райана Брауна (разработчик систем фильтрации), Брайана Джонсона (главный разработчик), Дипа Пандьи (менеджер по разработке ПО для Android), Агустина Руиза (старший продуктовый дизайнер) и Якоба Сикорски (разработчик систем безопасности для iOS). Автор публикации: Питер Снайдер (старший директор по конфиденциальности).

Множественные уведомления о файлах cookie Отсутствие уведомлений о файлах cookie

Начиная с текущего выпуска Brave Nightly и версии 1.45, которая выйдет в октябре, в браузере Brave будут блокироваться уведомления о файлах cookie на устройствах Android и ПК. Немного позже выйдет обновление для устройств iOS. Большинство пользователей регулярно сталкивается с уведомлениями о файлах cookie — они отвлекают и мешают просмотру сайтов. Но что более важно — на многих сайтах файлы cookie отслеживают действия пользователей, тем самым нарушая безопасность, для которой эти уведомления создавались.

В новых версиях Brave уведомления о файлах cookie будут скрываться или блокироваться. Наш подход нацелен на защиту конфиденциальности пользователя в отличие от систем безопасности других браузеров. Например, в некоторых из них предлагают включить согласие с использованием файлов cookie по умолчанию. Мы так не поступаем и всегда ставим пользователя на первое место.

Скриншот диалогового окна с согласием на блокировку уведомлений о файлах cookie

При запуске Brave вам будет предложено блокировать уведомления о файлах cookie. Если вы согласитесь использовать эту функцию, в браузер загрузится набор правил для блокировки и обхода уведомлений о согласии на использование файлов cookie. На большинстве устройств алгоритм начнет действовать в течение минуты после включения.

Скриншот версии диалогового окна с согласием на блокировку уведомлений о файлах cookie в настройках Brave

Если вы случайно пропустили этот этап или передумали, вы всегда можете выбрать более подходящий вариант. Для этого перейдите по ссылке brave://settings/shields/filters и включите или отключите параметр EasyList-Cookie List.

Примечание. Если диалоговое окно с предложением блокировать уведомления о файлах cookie не появилось, перезапустите браузер Brave и обновите его до версии 1.45.

Особенность нашей стратегии

Браузеры и расширения по-разному обходят уведомления о файлах cookie. В Brave мы прежде всего думаем о конфиденциальности пользователей и, исходя из этого, по возможности блокируем надоедливые сообщения.

Есть два основных подхода:

Блокировка уведомлений о файлах cookie и изменение страницы с целью обхода баннеров и всплывающих окон, которые мешают просмотру. В браузере Brave используется именно этот принцип. Ему также следуют и другие инструменты по защите конфиденциальности, например uBlock Origin. Этот подход обеспечивает наибольшую защиту, поскольку не доверяет ваш выбор системе сайта по работе с файлами cookie, а значит, от вас не требуется никакого согласия.

Работа напрямую с уведомлениями о файлах cookie. При таком подходе инструмент доверяет системе сайта и автоматически отвечает на запросы «Нет». Это может сократить число файлов cookie, отправляемых сайту, и убрать надоедливые всплывающие окна, однако поставщики систем уведомлений о файлах cookie все равно будут получать информацию о ваших предпочтениях. В этом случае браузер или расширение должны регулярно отправлять системе отказ. Кроме того, исследователи выяснили, что многие системы уведомлений отслеживают пользователей, даже если те запретили сбор информации с помощью любых файлов cookie.

Согласно нашему подходу браузер Brave должен быть на шаг впереди трекеров и компаний, обеспечивающих так называемые системы управления согласием[^1]. Поэтому мы оказываем поддержку краудфандинговым проектам, создающим фильтры, таким как EasyList, помогаем в исследованиях активистам, занимающимся защитой конфиденциальности в Интернете, и не только. 

К сожалению, Google меняет интернет-среду таким образом, что инструментам защиты конфиденциальности становится сложнее блокировать уведомления о файлах cookie и фильтровать контент (изображения, видео, рекламу, скрипты отслеживания и т. д.). Например, стандарт WebBundles позволяет сайтам легче обходить блокировщики контента. API Manifest v3 ограничивает основные возможности расширений браузеров для защиты конфиденциальности. А набор инструментов от Google Privacy Sandbox оставляет пользователям еще меньше контроля над их действиями в Интернете, предоставляя большую свободу сайтам.

Как ни странно, назойливые уведомления о файлах cookie демонстрируют сразу две противоположные идеи: а) принцип демократического Интернета, где пользователь является главной ценностью, и б) печальные перспективы, которые ждут мировую Сеть, если она продолжит двигаться в направлении, по которому идет Google.

Интернет создан, чтобы быть открытым. С одной стороны, это очень хорошо. Это значит, что такие инструменты для поддержки конфиденциальности, как Brave, могут представлять пользователей и защищать их от разных злоупотреблений и неудобств. С другой стороны, ситуация с уведомлениями о файлах cookie наглядно показывает, к чему могут привести действия Google и других подобных компаний, если им удастся свести к минимуму возможности пользователей отказываться от непрошенных предложений.

[^1] Другое название — «системы управления предпочтениями».