保护用户隐私是 Mozilla 对网络和整个互联网的愿景的核心要素。为了实现这一愿景,我们很高兴地宣布与 Fastly 和 Divvi Up 建立合作伙伴关系,在 Firefox 中部署隐私保护技术。
Mozilla 开发了一系列工具,帮助人们在线保护自己的隐私,但这些工具的需求反映了这样一个现实:公司将侵入性数据收集视为构建优质产品和盈利所必需的。隐私和商业利益之间的零和博弈并非健康的状况。因此,我们致力于开发和推广能够让企业在不损害个人隐私的情况下实现目标的新技术。这是我们在 网络标准 以及我们构建 Firefox 本身的方式中工作的重点。
构建一个出色的浏览器,同时保持高标准的隐私,有时需要这种新技术。例如:我们投入大量精力使 Firefox 速度更快。这涉及广泛的自动化测试,但也包括监控它对真实用户的性能。Firefox 目前 报告 诸如页面加载时间之类的通用性能指标,但不会将这些指标与特定网站关联,因为这样做会泄露人们的浏览历史。这些互联网范围的平均值在一定程度上具有信息性,但并不可操作。网站一直在部署代码更改,偶尔这些更改会导致浏览器中的性能错误。如果我们知道某个特定网站在一夜之间变得慢了很多,我们就可以轻松地隔离原因并修复它。不幸的是,我们今天缺乏这种可见性,这阻碍了我们使 Firefox 变得更好的能力。
这是一个数据收集中的经典问题:我们想要聚合数据,但获得它的简单方法涉及收集有关个人的敏感信息。解决办法是开发一种技术,它在确保对任何个人信息保持可验证的隐私的同时,提供相同的洞察力。
近年来,Mozilla 与其他人合作,推动了两种此类技术的进步—— 无感知 HTTP 和基于 Prio 的 分布式聚合协议 (DAP)——成为可以实际部署到生产环境中的适当互联网标准。无感知 HTTP 通过将加密数据路由到中间服务器以隐藏其来源,而 DAP/Prio 将数据分成两部分,并将每部分发送到不同的服务器 [1]。尽管它们的形状不同,但两种技术都依赖于相似的原理:通过跨两个独立方联合处理数据,它们确保任何一方都不拥有揭示有关某人的敏感信息所需的信息。
因此,我们需要与另一个独立且值得信赖的组织合作,在 Firefox 中部署每项技术。在一段时间内,我们一直在努力在暂存环境中开发和验证这两种技术,现在我们已经迈出了下一步,与 Fastly 合作运营 OHTTP 中继,与 Divvi Up 合作运营 DAP 聚合器。Fastly 和 ISRG(Divvi Up 和 Let's Encrypt 背后的非营利组织)在行为正直方面享有良好的声誉,并且他们将这些声誉押注于这些服务的忠实运营。因此,即使在镜像宇宙中,我们试图说服他们作弊,他们也有强烈的动机坚守原则。
Mozilla 的目标是开发对当今互联网错误事物的可行替代方案,并通过证明可以做得更好来推动整个行业的发展。短期内,这些技术将帮助我们保持 Firefox 的竞争力,同时坚持我们围绕敏感数据的长期原则。从长远来看,我们希望看到这种强大的隐私保障成为常态,我们将继续朝着这一未来努力。
脚注
[1] 每种方法最适合不同的场景,这就是我们投资这两种方法的原因。无感知 HTTP 更灵活,可以在交互式上下文中使用,而 DAP/Prio 可以在有效负载本身可能具有识别性的情况下使用。
关于 Bobby Holley
Firefox 首席技术官