Запит Quantcast http://pixel.quantserve.com/pixel 302 перенаправляє до Facebook та інших рекламних мереж


28

Я просто витратив кілька годин на розслідування того, що, на мою думку, може бути зловмисним розширенням Chrome (використовуючи інструмент для розробників для аудиту, настійно рекомендую!), Проблему введення ISP / DNS або зараження зловмисним програмним забезпеченням, але найкраще я можу сказати, що це відбувається як законна відповідь з піксельних серверів Quancast . Зараз мені вдалося відтворити проблему на кількох комп’ютерах, браузерах та Інтернет-провайдерах, і я досить впевнений, що відповіді надходять з їх серверів; Я просто не знаю, чому. Перевіривши їх поширені запитання та політику конфіденційності Я не бачу деталей щодо цього виду діяльності, і я дуже стурбований тим, чому ці переадресації до сторонніх трекерів періодично вводяться на наш веб-сайт та яка інформація збирається нашими користувачами.

Під час відвідування area51.stackexchange.com один із наших співробітників помітив дивний запит на ad.360yield.com, який, схоже, є аналітичною компанією під назвою Improved Digital . Під час дослідження я виявив, що запити на http://pixel.quantserve.com/pixel періодично отримували 302 відповіді про переадресацію на різні рекламні мережі та аналітичні компанії. Найпростіший спосіб перевірити це - відвідати сайт, який безпосередньо вимірюється Quantcast, наприклад SO / SF / SE, та за допомогою мережевої вкладки інструментів розробника F12 (з відміткою "Відключити кеш") для перевірки на підозрілі домени (заголовок правої кнопки клацніть, щоб додати цей стовпець) або несподівані 302 відповіді від запиту пікселів. Поки мені вдалося побачити наступні 302 відповіді:

ad.360yield.com/match?publisher_dsp_id = ... (цей захоплений в IE) ad.360yield.com/match

та ще 360yield під час відвідування домашньої сторінки Stack Overflow: ad.360yield.com від SO

www.facebook.com/tr?id = .... & cd [розвідка] = T -.... (ЧОМУ ЦЕ НА ОБЛАСТІ 51?) www.facebook.com/tr пошукові роботи

stags.bluekai.com / ...? id = ... (аналітична компанія, придбана Oracle ) stags.bluekai.com

bh.contextweb.com/bh/rtset?do=add ... (цей захопили за допомогою проксі-сервера fiddler) bh.contextweb.com

tap.rubiconproject.com/oz/feeds/quantcast-pmp/tokens?afu = ... tap.rubiconproject.com

Я також бачив переспрямування на: analytics.twitter.com , ads.yahoo.com , e.nexac.com/e/quantcast_sync.xgi, ce.lijit.com, x.bidswitch.net, Delivery.swid.switchads.com, rtb-csync.smartadserver.com та soma.smaato.net

Здається, це відбувається щонайменше з грудня 2014 року , але я не зміг знайти жодної інформації про те, чому Quantcast перенаправляє сторонні трекери, окрім цього короткого розмиття від Ghostery (бонус, що посилання також має можливість відмови та конфіденційності деталі):

Ми вважаємо, що ця компанія сприяє та бере участь у сторонній орієнтації на інтереси.

Отож, моє запитання: Вибравши послуги «Вимірювання та розуміння» Quantcast, які не повинні вимагати їх зв’язку з кількома сторонніми трекерами, до чого ще ми піддали наших користувачів?


16 грудня 2015 Швидке оновлення: Ми щойно провели чудову зустріч з Quantcast про те, як працює їх маяк. Вони дали пояснення процесу на високому рівні і планують надати більше технічних деталей як відповідь тут, як тільки вони матимуть певний час, щоб написати відповідь. Якщо у будь-яких веб-майстрів є додаткові питання, рекомендую зв’язатися з представником вашого акаунта або скористатися їх контактною формою .

Вони також вказали, що маяк можна відключити через розділ налаштувань нашого профілю Quantcast і що його вимкнення не вплине на наше використання служби Quantcast Measure. Ми впевнені, що нічого небезпечного не відбувається, оскільки у них є гарантії для захисту конфіденційності користувачів і не використовують явно трафік користувачів SO / SE (або будь-якого конкретного сайту) безпосередньо в будь-яких алгоритмах націлювання. Але ми цінуємо можливість відмовитися від маяка і плануємо його вимкнути.


3
І це ще одна причина, чому стороння аналітика та реклама повинні вмирати і горіти в пеклі. Ви хочете аналітики? Робіть це на сервері і не порушуйте конфіденційність вашого користувача.
Андре Борі

Чи можете ви підтвердити, що це було (або не було) вимкнено? Я також зауважую, що Quantcast ніколи не знаходив часу, щоб розмістити відповідь тут ...

Відповіді:


10

Умови надання послуг Quantcast Measure ( https://www.quantcast.com/terms/measure-terms-service/ ) Розділ 6:

Сервери Quantcast можуть час від часу реагувати на теги будь-якого видавця, перенаправляючи браузер на сторонній анонімний маяк для підтримки надання послуг Quantcast на ринку. Рішення щодо маяка не пов’язане з вами видавцем, вашим трафіком чи базою користувачів.


Спасибі! Схоже, ми пропустили цей розділ. За даними web.archive.org/web/20111018183116/http://www.quantcast.com/…, схоже, що розділ був у TOS щонайменше ще в жовтні 2011 року, і він також містив посилання, що описувало, що анонімний маяк був. Я перешлю це повноваженням, щоб вони могли вирішити, чи умови прийнятні, чи потрібно розглядати альтернативний метод вимірювання трафіку.
Грег Брей

1
Я не впевнений, як вони можуть стверджувати, що він є анонімним, коли, як видається, безпосередньо включають інформацію про користувача (наприклад, ненульову external_user_id) у свої переадресації - для цього використовується поліпшення відповідності файлів cookie Digital: webcache.googleusercontent.com/… - див. сторінка 10, де прямо написано: "Якщо ви не хочете, щоб файли cookie відповідали користувачеві, ви можете повернути external_user_id 0"
Michael Hart

5

Я дуже підозрюю, що це відповідність файлів cookie з різними постачальниками даних / аналітичними даними та рекламними компаніями.

Схоже, це висвітлено в їх політиці конфіденційності , хоча і досить невиразно:

Ми можемо ділитися з третіми сторонами, які не стосуються ІСІ, включаючи певні дані журналу, як частину надання та вдосконалення наших продуктів "Вимірювання та реклама". Наприклад, ми можемо оприлюднити такі дані компаніям, які беруть участь у розміщенні реклами чи рекламі.

Щодо того, чи справді це вважається "неідентифікуючим документом" (Персональна ідентифікаційна інформація) - я думаю, що це дуже готово до дебатів. Якщо вони дійсно відповідають унікальним ідентифікаторам, то так, вони не обмінюються будь-якою "додатковою" інформацією, але вони все ще дозволяють третім сторонам відстежувати того самого користувача та співставляти їх з будь-якими даними, які вони мають у їхній системі, тобто чітко особистісні.


2
Це було б набагато приємніше, якби ми насправді використовували будь-яку їхню продукцію "Quantcast Advertise", але, наскільки мені відомо, ми це не робимо. Ми використовуємо лише їхні послуги "Quantcast Measure" для вимірювання трафіку та загальної демографії, тому зв'язування наших користувачів через Facebook / Twitter та інші сайти видається дуже підозрілим, і його слід чітко викликати в TOS / FAQ
Грег Брей

Ще одне написання відповідності файлів cookie користувача від Adzerk можна знайти на help.adzerk.com/hc/en-us/articles/205492375-User-Matching
Грег Брей
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.