DuckDuckGo är inte så privat som du trodde

0
111
DuckDuckGo

DuckDuckGo gjorde en deal med djävulen. På grund av ett konfidentiellt sökavtal blockerar inte webbläsaren DuckDuckGo alla Microsoft-spårare. Vad värre är, DuckDuckGo erkände bara detta “integritetshål” efter att det upptäcktes av en säkerhetsforskare.

Som du kanske vet hämtar DuckDuckGo sina sökresultat från andra tjänster, främst Bing. Du kanske också vet att om du klickar på en annons från Microsoft i DuckDuckGo kommer din IP-adress att avslöjas för Microsoft Advertising-tjänsten—detta anges uttryckligen på DuckDuckGo’s webbplats och i företagets sökmotor.

Men det här partnerskapet går lite djupare än vi trodde. Säkerhetsforskaren @thezedwards fann att den mobila DuckDuckGo-webbläsaren inte blockerar Microsoft-spårare på tredjepartswebbplatser, som Facebook-ägda Workplace.com.

Gabriel Weinberg, VD för DuckDuckGo, driver nu skadekontroll på Twitter. Han förklarar att Microsoft inte kan se vad du söker i DuckDuckGo, och webbläsaren DuckDuckGo blockerar alla Microsoft-cookies. Men om du besöker en webbplats som innehåller Microsofts spårare, exponeras din data för tjänster som Bing och LinkedIn.

Detta är resultatet av DuckDuckGo’s “söksyndikeringsavtal” med Microsoft. För att hämta sökinformation från Bing måste integritetsexperterna på DuckDuckGo sticka hål i webbläsarens säkerhetssystem.

Även om DuckDuckGo har en solid sekretesspolicy när det kommer till Microsofts annonser, har den inte förklarat hur Microsoft använder data från tredjepartsspårare. Och det är ganska alarmerande. Kanske är den här situationen överdriven, eller så kanske Microsoft kan bygga riktade annonsprofiler baserat på din webbaktivitet i DuckDuckGo—vi vet inte eftersom DuckDuckGo har undertecknat ett sekretessavtal.

Gabriel Weinberg säger att DuckDuckGo “arbetar outtröttligt bakom kulisserna” för att förbättra sitt avtal med Microsoft. Dessutom förväntar han sig att DuckDuckGo “inkluderar mer Microsoft-skydd från tredje part” i en framtida uppdatering.

RELATERADEWebbläsartillägg är a Privacy Nightmare: Sluta använda så många av dem

Ja, det är bra. Men varför hör vi om detta först nu? Vi har alla sett annonserna och skyltarnas integritet och transparens är de största funktionerna i DuckDuckGos webbläsare. Åh, men Microsoft får ett undantag, och användare får inte veta om det?

Det är tydligt att DuckDuckGo inte erbjuder den nivå av integritet som det lovar att användare. Och tyvärr är jag inte säker på att något företag eller programvara kan skydda dina webbläsardata. Internet körs inte på integritet eller anonymitet; det går på pengar och din data är värd mycket pengar.