Cookie-less Web — 2

Chrome’da Saklanan Kullanıcı Bilgileri ve Üçüncü Taraf Çerezlerin Yerine Kullanılacak FLoC Teknolojisi

Sadakra
DataBulls
5 min readMay 17, 2021

--

Yazımızın birinci bölümünde genel anlamda çerezler hakkında bilgi verdikten sonra dijital reklam ekosistemini oluşturan unsurlar, üçüncü parti çerezlerin reklam amacıyla kullanılması, kullanıcıların mahremiyeti, bu konuda çıkarılmış yasal düzenlemeler ve gelecekte oluşacak durumlar hakkında bilgi vermeye çalıştım. Bu bölümde kaldığımız yerden devam edeceğim.

Öncelikle Google Chrome’da hakkımızda depolanan veriler ve bunları nasıl kontrol edebileceğimizden bahsedip, ardından Google tarafından geliştirilen ve hala deneme aşamasında olan FLoC isimli teknolojiyi anlatmaya çalışacağım.

Öncelikli olarak Google, Chrome vasıtasıyla hakkımızda hangi bilgileri saklıyor ve bu konuda herhangi bir kontrolümüz olabilir mi sorularına cevap vermeye çalışacağım. Burada bahsedeceğim verilerin hemen hemen tamamı sadece sizin tarafınızdan görülebilenlerdir ve bir kısmı da size en uygun reklamların sunulması için kullanılır. Chrome’da depolanan bu verilerle ilgili olarak ya Google’un bu verileri sorumluluk bilinciyle saklayacağına güveneceksiniz ya da Google hizmetlerini hiç kullanmayıp verilerinizi kendinize saklayacaksınız. Google’ın sunduğu hizmetleri kullanmamak seçeneği pek mümkün olmadığından üçüncü alternatif olarak depolanan veriler üzerinde kısıtlamalarda bulunarak kısmi de olsa kontrolü ele alabiliriz.

Kontrolü ele alma kapsamında başlangıç noktamız Google hesabınızdayken açacağınız “Google Etkinliğim” (https://myactivity.google.com/activitycontrols) sayfasıdır. Chrome üzerinde hesabınızla oturum açtıysanız otomatik olarak aşağıda gösterilen Google Etkinliğim sayfasına yönlendirilirsiniz. Açılan sayfada karşınıza ilk olarak gelen “Web ve Uygulama Etkinliği” bölümüdür. Bu bölümde Chrome’da hesabınızla oturum açtıktan sonra yaptığınız tüm aktiviteler kaydedilir. Ziyaret ettiğiniz web siteleri, yaptığınız aramalar, Android telefonunuzda açtığınız uygulamalara kadar birçok bilgi burada depolanır. Bu bilgilerin depolanıp depolanmayacağı, depolandıysa detaylı şekilde filtrelenip incelenmesi veya tamamen silinmesi ya da ne kadar süreyle depolanacağı gibi seçenekleri sayfa üzerinde tercihlerinize göre ayarlayabilirsiniz.

İkici bölüm “Konum Geçmişi” hakkındadır ve genellikle akıllı telefonunuzda toplanan gittiğiniz yerler hakkındaki verileri barındırır. Üçüncü bölüm “YouTube Geçmişi”, dördüncü bölüm ise “Reklam Kişiselleştirme” hakkındadır. Daha önce de belirttiğim gibi buralarda depolanan veriler üzerinde kontrol imkânınız bulunmaktadır. Bunlara ilave olarak Google hesabınız hakkındaki yukarıda anlattığım ve diğer tüm bilgilerinizi kontrol edip yönetebileceğiniz “Google Hesap” (https://myaccount.google.com) aracılığıyla da gerekli düzenlemeleri yerine getirebilirsiniz.

Google hesabınız aracılığıyla Chrome üzerinde hakkınızda depolanan veriler ve bunlar üzerindeki kontrol imkanlarınıza kısaca değindikten sonra dijital reklamcılıkta özellikle üçüncü taraf çerezlerin yerini alacak olan ve Google tarafından geliştirilen Federated Learning of Cohorts- FLoC (Kalabalıkların Birleştirilmiş Öğretimi) konusundan da bahsederek yazıyı tamamlayacağım.

FLoC, kişisel verilerin kaydedilmesi yerine makine öğrenimi kullanmak suretiyle kullanıcıları internet davranışları üzerinden gruplara ayıran bir sisteme dayanıyor. Internet kullanıcıları tarafından ziyaret edilen sitelerin türlerine göre kullanıcılar etiketlenip kümelendiriliyor.

FLoC tarayıcınızda çalışıyor ve son bir haftadaki internet tarama geçmişinize göre dünyada sizinle benzer tarama geçmişine sahip kullanıcıların olduğu bir gruba sizi atıyor. “Cohort” denilen her bir grubun kendine ait FLoC ID’si bulunuyor. Örneğin sizin bir FLoC ID’niz varsa, bunun anlamı tarayıcınız internet tarama geçmişinizi analiz ederek sizi benzer tarama geçmişine sahip birkaç bin kişilik bir gruba dahil etti demektir.

Bir bakıma FLoC ID’niz sizin davranışsal grubunuzun belirtecidir ve tarayıcınız bu ID’yi SimHash (Benzerlik Özeti) (https://ferd.ca/simhashing-hopefully-made-simple.html) denilen bir algoritmayı kullanarak hesaplar.

SimHash iki kümenin birbirine ne kadar benzer olduğunu tespit etmek için kullanılan bir algoritmadır ve hala Google Crawler tarafından kopya sayfaları bulmak için kullanılmaktadır. Google aynı algoritmayı FLoC ID’leri belirlemek amacıyla da kullanacağını duyurmuştu. Algoritma son 7 günde ziyaret ettiğiniz alan adlarını listeleyerek FLoC ID’nizi hesaplar. Ardından tarayıcınızda çalışan FLoC internet üzerinde ziyaret ettiğiniz web sitelerinden talep edenlere veya reklam şirketlerine bu ID’yi sunar. Bu ID ile bir bakıma sizin ne tür bir insan olduğunuz hakkındaki Google’ın fikri web sitelerine veya reklamcılara sunulur.

Fişleniyorsunuz veya etiketleniyorsunuz gibi bir tabir kullanmak biraz abartı olabilir ama bir bakıma kimliğiniz ibraz edilmeden bir davranış grubuna dahil edilmek suretiyle sınıflandırılmış oluyorsunuz. Mart 2021 tarihinden itibaren başlanan deneme ve test sürecinde dünya üzerindeki Chrome kullanıcıları rastgele olarak seçilip teste dahil edilmiş durumdalar. Sizin de bu test grubunda yer alıp almadığınızı 2 farklı yöntemle tespit edebilmeniz mümkün. Birincisi (https://amifloced.org) web adresine giderek aşağıdaki resimde görülen FLoC ID’nizin olup olmadığını kontrol etmek. Şayet FLoC ID’niz var ise deneme grubundasınız demektir.

İkincisi ise aşağıdaki şekilde gösterildiği biçimde Chrome/Ayarlar/Güvenlik ve Gizlilik/Özel Korumalı Alan (Chrome/Settings/Privacy and Security/Privacy Sandbox) seçeneğinin aktif olup olmadığını kontrol etmektir. Hazır bu menüye girmişken, “Çerezler ve diğer site verileri” seçeneğine de girip “üçüncü taraf çerezlerini” engelleyerek reklamların bir kısmından kurtulmanızı tavsiye ederim.

Üçüncü taraf çerezlerin ortadan kalkmasının ardından en büyük gelir kaynaklarından biri olan reklam gelirlerini devam ettirebilmek amacıyla Google tarafından geliştirilen FLoC sistemine, Electronic Frontier Foundation (EFF) (1990 yılında kurulmuş dijital dünyada özgürlükleri savunan kâr amacı gütmeyen bir organizasyon) tarafından üçüncü taraf çerezlerden daha fazla kişisel mahremiyete zarar vereceğinden bahisle karşı çıkılıyor. Ayrıca, Firefox, Brave, Vivaldi ve Opera tarayıcıları, kullanıcıların gizliliği konusunda problemlere sebep olacağı gerekçesiyle FLoC sistemini kullanmayacaklarını açıkladılar.

Google tarafındaki yetkililer ise FLoC’un anonim kalmanızı sağlayarak mahremiyetinizi koruyacağını, internet tarama geçmişinizin kimseyle paylaşılmayacağını iddia ediyor. Devam eden test ve değerlendirmelere göre geliştirilerek 2022 yılı itibariyle kullanıma geçirilmesi planlanan FLoC hakkında kimin haklı olduğu veya kimin doğruyu söylediği konusundaki kararı sizlere bırakıyorum.

Diğer Yazılar:

--

--

Sadakra
DataBulls

Cybersecurity and digital forensics subject matter expert. (MSc IS)