DuckDuckGo no es tan privado como pensabas

DuckDuckGo está en la parte superior de la lista de motores de búsqueda alternativos a los gigantes de la industria como Google Search, Microsoft Bing o Yahoo! y recientemente lanzó su propio navegador web. Desde su creación, se ha presentado como el gran "defensor" de la privacidad y la transparencia y librado guerras legales y morales contra Google con respecto al procesamiento de datos personales.

Pero como dice el proverbio español, Por todas partes hierven frijoles… Resulta que durante una auditoría de seguridad del nuevo navegador web de DuckDuckGo, un investigador descubrió que permite el navegador corporativo ejecutar rastreadores de anuncios de Microsoftmientras bloquea los rastreadores de Google y Facebook.

El CEO y fundador de DuckDuckGo, Gabriel Weinberg, ha confirmado que su navegador permite a Microsoft rastrear sitios de terceros debido a un 'contrato de contenido de investigación sindicado' con la firma de Redmond. Según el ejecutivo, este acuerdo confidencial, cuyos detalles se desconocen, no afecta su motor de búsqueda.

Cabe señalar que DuckDuckGo extrae sus resultados de búsqueda de otros servicios, principalmente del motor de búsqueda Bing. También se sabe que hacer clic en un anuncio proporcionado por Microsoft en DuckDuckGo revelará su dirección IP al departamento de publicidad de Microsoft. Esto se indica explícitamente en el sitio web de la empresa y en el motor de búsqueda de la empresa.

Pero a la luz de esta información, se deduce que El acuerdo de Microsoft es "más profundo" de lo que se pensaba anteriormente. Aunque Weinberg insiste en que Microsoft no puede ver lo que busca en DuckDuckGo y que el navegador bloquea todas las cookies de la empresa de Redmond, si visita un sitio web que contiene rastreadores de Microsoft, sus datos quedan expuestos a servicios como Bing y LinkedIn.

Tampoco se ha explicado cómo usa Microsoft los datos de rastreo en sitios de terceros porque el trato con DuckDuckGo es confidencial, pero puedes imaginar que Microsoft, como Google y el resto de las grandes compañías tecnológicas, está buscando obtener algún ingreso por explotando esta mina de oro en la era de Internet, son los datos personales.

Pato Pato a ganar

DuckDuckGo, un error muy grave

En un momento en el que se han traspasado todas las líneas rojas vulnerando un derecho tan fundamental como la privacidad ganarse la confianza de los usuarios es extremadamente difícil. Perderlo cuesta muy poco y este caso puede reducir el enorme ascenso de DuckDuckGo entre los motores de búsqueda, aunque el problema realmente solo afecta a su navegador web para iOS y Android.

En medios de seguridad especializados como hackernoticias Es un gran lío y las críticas contra la empresa se acumulan. El CEO y fundador de DuckDuckGo ha activado la fase de "control de daños" y garantiza que los usuarios del navegador DuckDuckGo "todavía disfrutan de una protección de privacidad mucho mayor" solo con Chrome, Safari, Firefox y otros navegadores.

El ejecutivo trata de aclarar "Este caso se trata de una protección superior que la mayoría de los navegadores ni siquiera intentan hacer, es decir, bloquear los scripts de seguimiento de terceros antes de que se carguen en sitios web de terceros".. También dijo que están trabajando para eliminar este tipo de seguimiento y ser más transparentes en las descripciones de las tiendas de aplicaciones.

No sabemos si estos detalles te convencerán. Más allá del seguimiento en sí, lo peor es que DuckDuckGo no reveló la autorización de los rastreadores de Microsoft. hasta que un investigador de seguridad lo descubrió. Una mala práctica que otros practican generalmente, pero si eres un "campeón" de la transparencia en el tratamiento de datos personales, no te lo puedes permitir.

El daño a la reputación ya está hecho y es una pena porque sin duda este desarrollo de código abierto que apuesta por la privacidad como característica principal (y de hecho es el motor por defecto del navegador TOR) es muy necesario como alternativa a los motores del grandes empresas tecnológicas. . Y ciertamente es más privado que el de ellos, pero no tan privado como pensábamos.

Actualización

Gabriel Weinberg, director ejecutivo de DuckDuckGo respondió directamente al tweet. Algo que tenemos que agradecer, aunque se supiera su aclaración, ya lo habíamos mencionado en esta entrada y lo valoramos en artículos anteriores al señalar sus ventajas: “Para ser claro (ya que veo confusión en los comentarios), cuando carga nuestros resultados de búsqueda, es anónimo, incluidos los anuncios. También en sitios web de terceros, bloqueamos las cookies de Microsoft además de más protecciones, incluida la protección de huellas dactilares”.

Via: Windows x Center

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir