Combatir el astuto seguimiento de Google

google

Por Bennett Cyphers, Alexei Miagkov, y Andrés Arrieta

rivacy1Con su última actualización, Privacy Badger ahora combate el “seguimiento de enlaces” en varios productos de Google.

El seguimiento de enlaces permite a una compañía seguirte cada vez que hagas clic en un enlace para abandonar su sitio web. A principios de este año, la EFF lanzó una actualización de Privacy Badger dirigida a combatir el uso de esta práctica por parte de Facebook. Google realiza el mismo estilo de seguimiento, tanto en la búsqueda web como, en espacios de conversaciones privadas, Hangouts y comentarios en Google Docs. A partir de ahora, Privacy Badger protege de la práctica de Google de seguimiento de enlaces en todos estos dominios.

Seguimiento de Google Link en búsquedas, Hangouts y Docs

Esta actualización se centra en el seguimiento de enlaces en tres productos diferentes: Google Web Search, Hangouts y la suite Docs (que incluye Google Docs, Google Sheets y Google Slides). En cada lugar, Google utiliza una variación de la misma técnica para realizar un seguimiento de los enlaces en los que se hace clic.

Búsqueda web de Google

Después de realizar una búsqueda web, Google te presenta una lista de resultados. En una rápida inspección, los enlaces en los resultados de la búsqueda parecen normales: al pasar el puntero del ratón por encima de un enlace al sitio web del FEP, se puede ver que la URL que se encuentra debajo apunta, de hecho, a https://www.eff.org. Pero una vez que hagas clic en el enlace, la página iniciará una petición a google.com para que la empresa sepa de dónde vienes y hacia dónde vas. De esta manera, Google rastrea no sólo lo que buscas, sino también los enlaces sobre los que haces clic.

Google utiliza diferentes técnicas en diferentes navegadores para hacer posible este tipo de seguimiento.

En Chrome, su enfoque es bastante sencillo. La empresa utiliza el nuevo atributo HTML “ping”, que está diseñado para realizar exactamente este tipo de seguimiento. Al hacer clic en un enlace con una etiqueta “ping”, tu navegador realiza dos peticiones: una al sitio web al que deseas acceder y otra (en segundo plano) a Google, que contiene el enlace en el que has hecho clic y la información adicional codificada sobre la página.

chrome-google-ping-link
Un resultado de búsqueda en Chrome (arriba) y su código fuente, incluyendo el atributo tracking “ping” (abajo).

En Firefox, las cosas son más complicadas. Los hipervínculos parecen normales al principio. Pasar por encima de ellos no cambia nada, y no hay ningún atributo “ping” obvio. Pero tan pronto como hagas clic en un enlace, te darás cuenta de que la URL que aparece en la esquina inferior izquierda del navegador -aquel al que estás a punto de navegar- se ha convertido en un enlace de Google.

firefox-google-search-shim
Mira la URL en la esquina inferior izquierda: antes de hacer clic, se ve normal, pero después de presionar el botón del ratón, se cambia por una cala de enlace de Google.

Google Hangouts y la suite de Google Docs

En Hangouts y la suite Docs, el seguimiento es menos sofisticado, pero igual de efectivo. Intenta enviar un enlace a uno de tus amigos en un chat de Hangouts. Aunque el mensaje pueda parecer una URL inocua, puedes pasar el puntero del ratón por encima del hipervínculo para revelar que se trata en realidad de una cala de enlace disfrazada. Lo mismo sucede con los enlaces en los comentarios de Google Docs, Google Sheets y Google Slides. Esto significa que Google realizará un seguimiento de si tu amigo, familiar o compañero de trabajo hace clic en el enlace que le has enviado y cuándo lo hace.

Estos enlaces de rastreo son fáciles de detectar, si sabes dónde buscar. Simplemente pasa el ratón por encima de uno y verás que no es exactamente lo que esperas.

¡Privacy Badger al rescate!

La última versión de Privacy Badger bloquea el seguimiento de enlaces en google.com, en las ventanas de Hangouts en mail.google.com y en hangouts.google.com, y en los comentarios en docs.google.com. Esta actualización amplía nuestros esfuerzos anteriores para bloquear el seguimiento de enlaces en Twitter y Facebook. Y por supuesto, el trabajo principal de Privacy Badger sigue siendo impedir que Google, Facebook y otros terceros te rastreen en la Web.

Seguiremos investigando las formas en que Facebook, Google, Twitter y otros te rastrean, y seguiremos enseñando a Privacy Badger nuevas formas de defenderte. Mientras tanto, si eres un desarrollador y quisieras ayudar, visítanos en Github.

Pero como si no fuera bastante con la venta de datos:

jaqueado

aforados

rato

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

Conectando a %s