當前位置:
首頁 > 新聞 > 2010 年的那場 F8 大會,是 Facebook 的數據泄露的根源

2010 年的那場 F8 大會,是 Facebook 的數據泄露的根源

上周,路透社報道了哈里斯品牌調查(Harris Brand Survey)的結果:

蘋果公司和Alphabet公司的谷歌企業品牌在年度調查中的排名下降,而亞馬遜公司連續第三年位居榜首,電動汽車製造商特斯拉公司將紅色跑車送入太空後排名飆升。

這篇文章的標題是「調查顯示,蘋果、谷歌的企業品牌聲譽下滑」。為什麼蘋果和谷歌的排名下降了呢?

哈里斯民意調查公司的首席執行官約翰·格澤馬(John Gerzema)在接受採訪時告訴路透社,蘋果和谷歌排名下降的可能原因是,它們沒有像過去幾年那樣推出那麼多引人注目的產品,例如谷歌推出谷歌文檔(Google Docs)文字處理器或谷歌地圖(Google Maps)等免費產品時,蘋果當時的首席執行官史蒂夫·喬布斯(Steve Jobs)推出了iPod,iPhone和iPad。

我雖然對排名有點嗤之以鼻,但無可辯駁的是,品牌至關重要,尤其是涉及到谷歌和Facebook面臨強監管的未來時。

YOUTUBE和維基百科

從谷歌開始說起,特別是谷歌的YouTube。前不久,The Verge這樣的報道稱:

YouTube將在視頻中添加維基百科中關於流行陰謀論的信息,以便就有爭議的話題提供不同的觀點。YouTube首席執行官蘇珊·沃西基(Susan Wojcicki)表示,這些公司稱之為"信息線索"的文本框將在未來幾周內開始出現在與陰謀有關的視頻中。

從沃西基的演示視頻中可以看到,這些信息提示作為短文本塊直接出現在了視頻下方,並鏈接到維基百科以獲取更多信息。維基百科——由志願者編寫的眾包百科全書——是一個不完善的信息來源,大多數高校仍然禁止學生在論文中引用。但與YouTube上出現的更聳人聽聞的視頻相比,它提供了一種更中性、更實證的方法來理解陰謀論。

大學生們通常都知道的是,真正的訣竅是使用維基百科找到大學教授實際允許的引用來源:它們在每篇文章的底部都有大量有用的鏈接。事實上,維基百科的引用政策已經可以使它成為更可靠的信息來源之一了,至少在傳統智慧方面是如此。此外,至少在理論上,對於YouTube必須處理的大量視頻,眾包事實似乎是一個更具可擴展性的解決方案。

這也是一個非常谷歌化的解決方案:如果一家公司的座右銘是「組織世界的信息,並讓這些信息普遍可訪問並且可用」,那麼在面對有問題的信息時,它就會尋求用更多的信息來補救它。不告訴維基百科也沒關係。谷歌把網路視為自己的領地,這是有充分理由的。搜索建立在鏈接和網路結構之上,是幾乎每個人的入口,各地的主要網站都可以在谷歌上進行競標排名。把自己排除在搜索之外,就像是在被機器人餵食的時候進行絕食抗議一樣。谷歌甚至可能認為維基百科應該給自己說「謝謝」!

值得注意的是,很難看出這會有什麼有意義的影響:陰謀論和假新聞通常傾向於主要吸引那些已經希望它們是真實的人;很難看到維基百科的鏈接會帶來巨大的變化。當然,還有一些陰謀論被證明是正確的,或者更普遍的是,一些傳統的常識被證明是錯誤的。

FACEBOOK和劍橋分析

那麼,劍橋分析和Facebook呢?一年前,《紐約時報》報道,劍橋分析公司對唐納德·特朗普(Donald Trump)當選總統的影響被高估了:

劍橋分析公司的崛起讓特朗普總統的一些批評者和隱私倡導者感到不安,他們警告稱,針對美國公眾的高科技、Facebook優化的宣傳將掀起一場暴風雪——受到右翼中心Breitbart News背後人士的控制。劍橋分析主要由億萬富翁羅伯特·默瑟(Robert Mercer)擁有,他是特朗普的支持者,也是 Breitbart 的投資者。作為特朗普白宮高級顧問的前Breitbart董事長斯蒂芬·班農(Stephen k. Bannon)曾擔任劍橋分析董事會副主席,直到去年夏天。

但是,十幾名共和黨顧問和前特朗普競選助手,以及現任和前任劍橋分析員工都表示,該公司利用個性特徵的能力——尼克斯先生(Mr. Nix)曾稱之為「我們的秘密武器」 ——被誇大了。劍橋分析的高管現在承認,該公司從未在特朗普競選中使用過用戶消費心理(psychographics)的相關知識。據熟悉該公司工作的前員工和共和黨人士稱,公司的銷售材料和媒體報道中都突出顯示的這項技術,使劍橋分析成為操縱黑暗競選藝術的主人——這仍然沒有得到證實。

前不久,《紐約時報》發表了一個題為《特朗普顧問如何利用Facebook數百萬的數據》的新文章:

據前劍橋分析員工、同事和相關文件,未經Facebook許可,[劍橋分析公司]從超過5000萬用戶的Facebook個人資料中收集了私人信息,使其成為社交網路歷史上最大的數據泄露事件之一。這一違約(breach)使該公司得以利用美國選民中的大量私人社交媒體活動,開發出了相應的技術,為2016年特朗普總統的競選活動提供支持。

在 Twitter 上的 Facebook 高管們自然會地對"違約"一詞的使用表示異議:

這絕對不是數據泄露。人們選擇與第三方應用程序共享他們的數據,如果這些第三方應用程序沒有遵循與我們/用戶的數據協議,那就是違約行為。沒有系統被滲透,沒有密碼或信息被竊取或被黑客入侵。

—— Boz(@boztank)2018年3月17日

想要理解這一切,還需要從Graph API說起。

FACEBOOK與谷歌以及GRAPH API

Facebook於2010年推出了所謂的「Open Graph」 ;首席執行官馬克·扎克伯格(Mark Zuckerberg)率領 Facebook 召開了 F8開發者大會:

我們認為,今天我們要向大家展示的將是我們為web所做的最具變革性的事情。今天我們將討論幾個關鍵主題。第一個是我們共同構建的Open Graph。如今,web主要作為頁面之間的一系列非結構化鏈接存在,這是一個強大的模型,但它實際上只是一個開始。Open Graph將人置於網路的中心。這意味著web可以成為一組個人和語義上有意義的人與物之間的聯繫。我是你的朋友。我要參加這個活動。我喜歡這個樂隊。這些連接不僅僅發生在Facebook上,它們還發生在網路上。今天,通過Open Graph,我們將把所有這些聯繫在一起。

「非結構化鏈接」的提法顯然與谷歌有關,儘管人們很容易認為這兩家公司是互聯網上的雙頭壟斷企業,但Facebook當時是一個比現在小得多的實體:只有4億用戶,還沒上市,和一個相對於谷歌的小廣告公司。相對於谷歌來說,Facebook只是一家小型廣告公司。

從Facebook的角度來看,這個挑戰就是我在上面概述的:谷歌可以從web上任何地方獲取數據,因為網站和應用程序受到了很大的激勵去將其提供給谷歌,以便有更好的機會通過谷歌聯繫終端用戶:

網站需要用谷歌來聯繫用戶,所以它們向谷歌提供所有的數據。

與此同時,Facebook是一個封閉的花園。這是一個優勢,因為用戶生成了Facebook的內容,而且這些內容對於谷歌來說是不可用的,但Facebook沒有明顯的方式在更大的web上收集數據,這正是Open Graph的出現的原因; Facebook 會提供其數據片段, 來交換來自網站和應用程序的數據:

扎克伯格在他的主題演講中多次表示:

在我們的第一個F8中,我介紹了Social Graph的概念。如果你把世界上人與物之間的所有聯繫都繪製出來,就會形成一個巨大的相互連接的圖表,來展示每個人是如何聯繫在一起的。現在Facebook實際上只是繪製出這個圖表的一部分,主要涉及人們及其之間的關係。你們[開發人員]正在繪製圖表中其他真正重要的東西。例如,我知道Yelp今天在這裡。Yelp正在繪製與小型企業相關的圖表部分。Pandora正在繪製與音樂相關的圖表部分。許多新聞網站正在繪製與當前事件和新聞內容相關的圖表部分。如果我們可以將這些獨立的圖表放到一起,那麼我們可以創建一個更加社會化,個性化,智能化和語義意識的web。這就是我們今天要關注的。

接下來,Facebook推出了Graph API,這是Facebook推動數據交換的手段,正如你在舊Facebook開發者頁面上看到的,Facebook願意放棄一切:

接下來,Facebook引入了圖形API,這是Facebook促進數據交換的手段,正如你在 Facebook 的一個老的開發者頁面所看到的那樣, Facebook 願意放棄一切:

Facebook的開發者頁面上顯示給予第三方應用程序的所有數據。

此外,請注意,用戶也可以泄露他們朋友的所有信息;這正是參與劍橋分析事件所涉及到的,研究人員利用27萬名調查對象,訪問了5000萬Facebook用戶的數據。

五年後,Facebook終於在關閉了好友共享功能,當然,這顯然是因為它在數字廣告領域已經處於領先地位了。

FACEBOOK的品牌

Facebook採取這樣一種策略,甚至比谷歌專橫地將維基百科作為陰謀論的補充信息更加令人驚訝:Facebook的座右銘是「讓世界更加開放和連接」,而且無論用戶喜不喜歡,Facebook都一再表示願意這樣做。這就是品牌塑造的問題:人們對你公司的看法並不是來自於你說了什麼,而是來自於你做了什麼。因此,許多人都會立即認為隱私泄露問題是Facebook自己的過錯。

可以肯定的是,似乎還有一個黨派的因素——人們對奧巴馬競選沒有多少抱怨。關於當時的情況,《華盛頓郵報》是這樣報道的:

2011年初,奧巴馬的一些特工訪問了Facebook,在那裡,高管們鼓勵他們在Facebook上投放一些廣告。「我們開始說,『好吧,如果只是做廣告就沒什麼問題』,」梅西納(Messina)說。「但是如果我們能夠建立一個軟體,來跟蹤所有的用戶,並允許你在Facebook上將你的朋友與我們的名單進行匹配呢?我們就會告訴你『好的,某某某是你的朋友,我們認為他沒有註冊,為什麼你不去讓他註冊呢?』、或者『某某是你的朋友,我們認為他還沒有決定。你為什麼不讓他決定呢?我們只是想要給你一些不同的朋友。事實證明,我們花了數百萬美元,而且弄了一年時間。這是非常複雜的事情。」

但是,這個難題的第三部分為競選活動提供了另一個信息寶庫和一個組織工具,與過去的任何可用信息都不相同。這需要花費好幾個月的時間才能解決,但這是一個巨大的突破。如果一個人通過他或她的Facebook帳戶登錄到Dashboard,該活動可以在獲得許可的情況下訪問該用戶的Facebook好友。奧巴馬團隊稱之為「有針對性的分享」。他們從其他研究中了解到,對政治關注較少的人更傾向於傾聽來自朋友的消息,而不是競選中的某個人給出的消息。該團隊可以根據其獨立收集的數據向人們提供有關其朋友的信息。競選團隊知道誰是誰,誰沒有登記投票。它知道誰有低投票傾向。它知道誰是堅實擁護奧巴馬的人,誰需要更多的說服——溫和或不那麼溫和地推動其去投票。競選團隊不要求某人向他或她的所有Facebook好友發送信息,而是可以提供一份精選的名單,列出三、四、五個他認為最能從個人鼓勵中受益的人。

然而,這並不能為Facebook提供辯護:Facebook要怎麼說?它並不僅僅是為特朗普輸出好友數據,而是為所有人?可以肯定的是,從一位學者那裡購買數據,並據稱持有這些數據違反了Facebook的服務條款的說法也站不住腳。「我們有服務條款!」並不是一個強有力的品牌宣傳活動。而且在2018年舉行F8的時候,Facebook大幅放寬了以下的服務條款:

我們有這樣的一個政策:你不能儲存或緩存數據超過24小時,我們將繼續努力並去除這項政策。

所以現在,如果有人訪問你的網站,並且授予你訪問其信息的許可權,你就可以存儲了。沒有必要日復一日地完成相同的API調用了。不再需要構建不同的代碼路徑來處理Facebook用戶與您共享的信息了。我們認為這一步將使Facebook平台的建設更加簡單。

的確如此。

GOOGLE,FACEBOOK和監管

最終,谷歌和Facebook在web處理方式上的差異——就後者而言,在用戶數據方面的差異——表明了雙方最終將如何進行監管。谷歌已經在歐盟面臨了重大的反壟斷挑戰,這正是你所期望的,一家在價值鏈中佔據主導地位、能夠向供應商發號施令的公司將面臨的挑戰。與此同時,Facebook似乎總是能夠免疫反壟斷執法的影響:它的用戶是它的供應商,那麼有什麼需要監管的呢?

不過,答案是用戶數據。與谷歌相比,Facebook 更有可能受到直接監管。在歐洲已經有《一般數據保護條例》了。值得注意的是,像《一般數據保護條例》這樣的監管措施會確保在位者的利益:保護用戶免受Facebook 的侵害,但也極有可能鎖定Facebook的競爭地位。

當前的這個醜聞就是一個很好的例子。周末這場風暴的意外犧牲品是數據可移植性的概念:大多數社交網路似乎更有可能通過進一步鎖定數據來回應劍橋分析醜聞。這可能有利於隱私,但不利於競爭。一切都是一種權衡,都需要取捨。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 威客安全 的精彩文章:

分層解析:區塊鏈里的細節可能是你沒聽過的
DDoS攻擊刷出新紀錄 進入「T比特攻擊時代

TAG:威客安全 |