Microsoft, Mozilla, Google en Apple moeten hun browser zo instellen, dat standaard de referrer header staat uitgeschakeld, aldus een bekende privacyvoorvechter. Referrer headers laat webmasters en advertentiebedrijven zien waar een bezoeker vandaan kwam. De headers kunnen ook privégegevens bevatten, waardoor de privacy van internetgebruikers in gevaar komt. Er zijn verschillende gevallen bekend waarbij inderdaad persoonlijke informatie werd gelekt. Meestal gebeurt dit per ongeluk, maar volgens Christopher Soghoian doet Google dit met opzet. Hij diende een maand geleden een aanklacht tegen de zoekgigant in. Volgens Google gaat het hier om een feature, en niet om een fout.
Facebook
Twee onderzoeker ontdekten vorig jaar dat Facebook en andere sociale netwerksites de unieke ID's van hun gebruikers aan advertentienetwerken lekten. Facebook zou nog veel meer informatie hebben doorgespeeld, waaronder gebruikersnamen. Pas toen de media hier aandacht aan besteedde, kwamen de sociale netwerksites met een oplossing.
Gisteren kwam de Wall Street Journal met een artikel dat Facebook applicaties ook de 'user ID's' aan derde partijen lekken, waaronder advertentienetwerken. "Het is verrassend in welke mate referrers een privacyprobleem blijken te zijn", aldus Peter Eckersley van de Electronic Frontier Foundation.
Privacy
Volgens Soghoian is het aan browserbouwers om het probleem op te lossen, aangezien zij de header meesturen. Gebruikers zouden zelf moeten kunnen instellen of zij de referrer header willen meesturen, maar standaard zou die moeten uitstaan. Alleen Chrome en Firefox bieden gebruikers de mogelijkheid om het doorsturen van de header uit te schakelen. Internet Explorer en Safari, gebruikt door 65% van de internetgebruikers, bieden hier geen mogelijkheid toe.
En hoewel Chrome en Firefox wel de optie bieden, is dit niet eenvoudig voor gebruikers om in te stellen, aldus Soghoian. Hij pleit daarom voor 'privacy by default' en verwijst naar het rapport van de Artikel 29 Werkgroep, een samenwerkingsverband van Europese toezichthouders. Daarin wordt ook benadrukt dat browserbouwers een rol spelen bij het beschermen van gebruikers. Hoewel het in dit geval om cookies ging, is het ook van toepassing op referrer headers, merkt Soghoian op.
Deze posting is gelocked. Reageren is niet meer mogelijk.