본문 바로가기

좋아하는 것_매직IT/96.IT 핫이슈

페이스북, 개인정보 보호용 URL 스트리핑 못하도록 링크 암호화 시작 (ghacks.net)

반응형

페이스북, 개인정보 보호용 URL 스트리핑 못하도록 링크 암호화 시작관련 공유합니다.

 

Facebook은 Firefox 또는 Brave와 같은 브라우저에서 개인 정보를 개선하고 사용자 추적을 방지하기 위해 사용하는 URL 스트리핑 기술과 싸우기 위해 사이트 링크에 ​​다른 URL 체계를 사용하기 시작했다고 하네요..

참고로, 페이스북 암호화 링크는 아래와 같은데요..
Facebook을 포함한 일부 사이트는 추적 목적으로 웹 주소에 매개변수를 추가한다고 하네요..
이러한 매개변수에는 사용자와 관련된 기능이 없지만 사이트는 페이지 및 속성 전반에서 사용자를 추적하기 위해 매개변수에 의존한다고 하고요..

Mozilla는 2022년 6월에 출시된 Firefox 102에서 URL 스트리핑에 대한 지원을 도입했습니다.
그리고, Firefox는 웹 주소에서 추적 매개변수를 자동으로 제거하지만 개인 브라우징 모드 또는 브라우저의 추적 보호 기능이 엄격으로 설정된 경우에만 제거된다고 하네요..

즉, Firefox 사용자는 모든 Firefox 모드에서 URL 제거를 활성화할 수 있지만 이를 위해서는 수동 구성이 필요하다고 하고요..
그리고, Brave Browser는 웹 주소에서 알려진 추적 매개변수도 제거한다고 하네요..

두 웹 브라우저 모두 기능에 대해 알려진 추적 매개변수 목록을 사용하고요..
해당 사이트에서 추적 매개변수를 변경할 때마다 목록을 업데이트해야 한다고 하네요..

Facebook은 사용 중인 계획을 변경할 수 있었지만 이는 Facebook에 일시적인 수단만 제공했을 것인데요..
Facebook은 현재 사용자를 추적하기 위해 암호화를 사용하고 있는 것으로 보입니다. 

이전에 Facebook은 추적 목적으로 fbclid 매개변수를 사용했습니다.  


여기서 주요 문제는 Facebook이 필수 웹 주소의 일부와 병합했기 때문에 URL의 추적 부분을 더 이상 제거할 수 없다는 것입니다.

웹 주소의 추적 부분을 더 이상 식별할 수 없으므로 더 이상 주소에서 자동으로 제거할 수 없습니다. 
즉, 당시 URL 기반 추적에서는 Facebook이 우위에 있었고 정보를 해독하는 방법을 찾는 것 외에는 할 수 있는 일이 거의 없습니다.

현재 Facebook이 링크를 통해 사용자를 추적하는 것을 방지할 수 있는 옵션은 없습니다. 사용자는 Facebook을 피할 수 있지만 항상 가능한 것은 아닙니다. 쿠키나 사이트 데이터와 같은 다른 추적 수단을 사용할 수 없는 경우 URL 추적은 많은 도움이 되지 않습니다. Facebook은 URL 기반 추적에서 일부 정보를 가져오지만 사용할 수 있는 영구 데이터가 없으면 연결할 수 없습니다.

Facebook에 로그인하지 않고 쿠키와 사이트 데이터를 정기적으로 지우지 않는 사용자는 회사의 추적을 대부분 피할 수 있습니다.

위의 내용을 간단하게 정리하자면 아래와 같습니다. 
- 페이스북에서 외부 링크에 접속시 트래킹 용도로 추가하는 ?fbclid= 형태의 인자를 Firefox/Brave 등이 제거하기 시작  
- 이제 /pfbid~ 로 시작하는 경로값을 URL 자체에 넣어서 제거하지 못하게 변경...

오늘의 블로그는 여기까지고요..
항상 믿고 봐주셔서 감사합니다.

728x90
300x250