WordPressの貢献者はコアでFLoCをブロックすることを提案します

公開: 2021-04-21

WordPressの寄稿者は、プロジェクトがGoogleのFederated Learning of Cohorts(FLoC)で積極的な立場を取ることを提案しています。 この特定のメカニズムは、ユーザーの閲覧履歴を収集する必要のないサードパーティのCookieに対するGoogleの代替手段です。 FLoCのGitHubリポジトリでは、Googleが人々をグループ化し、機械学習を使用してラベルを付ける方法について説明しています。

アドテク企業が個人の活動ではなく大規模なグループの習慣を観察できるように、ブラウザが同様の閲覧習慣を持つ人々をグループ化できる方法を模索する予定です。 広告のターゲティングは、その人がどのグループに分類されるかに部分的に基づくことができます。

ブラウザには、有用でプライベートなクラスターを形成する方法が必要です。十分に関心のある人々を集めて機械学習に適したラベルを作成することで有用です。また、クラスターの場合、個人的すぎる情報を公開しない大規模なクラスターを形成することでプライベートになります。作成されるか、いつ使用されるか。

WordPressの寄稿者は、Electronic FrontierFoundationの記事「GoogleのFLoCIs a Terrible Idea」を引用して、FLoCをコアでブロックすることを提案しています。

「WordPressはウェブの約41%を支えています。このコミュニティは、人種差別、性差別、反LGBTQ +差別、精神疾患のある人に対する差別と、数行のコードで戦うのに役立ちます」と提案は述べています。

元の提案のより物議を醸す側面の1つは、それがセキュリティ上の懸念として見事に誤分類され、目前の問題を曇らせていたことでした。 FLoCをセキュリティの問題として特定し、より積極的なタイムラインでFLoCをコアに組み込むために、次のように概説しました。

  1. 次のメジャーリリースを待つのではなく、次のマイナーリリースにパッチを含めます。
  2. パッチを以前のバージョンのWordPressにバックポートします。

この提案は後に改訂され、FLoCをセキュリティ上の懸念のように扱うことは、開発の加速とバックポートのタイムラインのみを参照することを明確にしました。

FLoCをブロックすることは、投稿へのコメントで広く支持されているように見えましたが、それをセキュリティ上の懸念として扱うという時期尚早の提案は、提案を弱めました。

WordPressのコアコミッターであるRyanMcCueは、全体的な感情に同意しているものの、セキュリティ更新のように展開すると、自動更新に対するユーザーの信頼が損なわれると述べています。

セキュリティ自動更新に関するユーザーとの暗黙の契約は、サイト(データまたはコードベース)が差し迫って侵害されることからユーザーを保護するために使用されることです。 これはFLoCには当てはまらず、場合によってはサイトの動作に損傷を与える可能性があります。

より具体的には、セキュリティパッチでユーザーを最新の状態に保つホスティングサービスを運営する人として、これは私たちのアプローチを大幅に変えます。 現在、セキュリティ更新プログラムを自信を持って展開できます。この更新プログラムは、純粋なセキュリティ変更以外では最小限の効果しかありませんが、その障壁を破ると、クライアントに潜在的に破壊的な変更を展開しないように、すべてのセキュリティ更新プログラムに精査を適用する必要があります。 。

その信頼の低下は、最終的にWPのユーザーを傷つけるでしょう。

この提案は、実験の現在の状況についてより多くのコンテキストを追加したChrome DevRelチームからの参加を含め、100人を超えるコメント投稿者と活発な議論を開始しました。

「これはオリジントライアルであるため、何も決まっていないことを意味します。これはフィードバックを収集するための実験です」とChrome開発者のリードであるRowanMerewood氏は述べています。 「APIが変更される可能性があり、オプトアウトメカニズムが変更される可能性があり、適格基準が変更される可能性があります。 オリジントライアルに関連するコードの変更も、一時的かつ実験的なものとして扱う必要があります。」

提案に批判的な人々は、FLoCをWordPressの解決すべき問題ではない個人のプライバシー問題と考えています。 GoogleがFLoCの実験をまだ完了していないため、FLoCをブロックする提案は現時点では反動的であると考える人もいます。

「ユーザーについて考えると…つまり、ブログの読者にとって、彼らは選択に値します」とAndyBeardはコメントしました。

「使用するブラウザを選択できます。
「彼らはブラウザで設定を選択できます。
「彼らはGoogleプライバシーサイトでいくつかの全体的なオプションを選択できます。
「彼らは多数のプラグインをインストールできます。

「あるいは、WordPressがデフォルトでFLoCをブロックしている場合、実際には選択肢が削除されます。つまり、より関連性の高い広告を表示するためのユーザーの選択肢です。」

ディスカッションの何人かの参加者はFLoCに反対しましたが、それをブロックするためのWordPressのコアな取り組みを支持していませんでした。

「私はプロFLoCではありませんが(ブラウザで使用することはありません)、ウェブサイトがオプトアウトすることを選択することは確かに期待できません。また、WordPressの大部分がなぜかわかりません。ユーザーとWordPressサイトにアクセスする人々は、どちらかを期待するでしょう」とWordPressのリード開発者であるDionHulseはコメントしました。

「おそらくもっと重要なのは、WordPressも将来のすべてのブラウザプロトコルをオプトアウトし続けるのでしょうか? 1つをブロックすることを掘り下げたら、それらすべてをブロックするか、お気に入りをプレイする必要があります。」

反FLoCとしても彼女の意見を表明したミカ・エプスタインは、そのような努力の実用性のために、彼女はブロックのバックポートを支持していないと言いました。

「これを含めることが決定された場合、セキュリティではなく、フィルタリング可能なプライバシー強化としてのみサポートします」とエプスタイン氏は述べています。

「とはいえ、GDPRの輸出品をバックポートしなかったという前例でのバックポートはサポートしていませ。 古いバージョンを使用している場合は、プラグインとして存在する(すでに3つあります)だけで十分です。 私の意見では、バックポートの増加による過度の負担は最小化する必要があり、最大化する必要はありません。」

他の人は、主な収入源がしばしば広告である独立した出版社への害についてコメントしました。

WordPressのリード開発者Helen Hou-Sandiは、サイトレベルでFLoCを無効にすることと、消費者としてのブラウザーレベルで無効にすることの違いを明確にするために、提案を書き直すように要求しました。 彼女はまた、この問題をセキュリティの問題として言及することを思いとどまらせ、提案の提案者がブロックをバックポートするために必要な作業を正当化することを推奨しました。 Hou-Sandiは、寄稿者がまだコンセンサスに達していないため、コアの実装と包含に関するより適切な議論の手段として、tracチケットを開くことを推奨しました。

このトピックは、2021年4月21日水曜日に開催される次のコア開発者向けチャットで議論される予定です。Chromeチームの代表者も参加して、FLoCに関する質問に答えます。