Let op: Tweakers stopt per 2023 met Tweakblogs. In dit artikel leggen we uit waarom we hiervoor hebben gekozen.

Tracking is een groter probleem dan ik dacht

Door daanb14 op dinsdag 12 mei 2020 22:48 - Reacties (16)
Categorie: -, Views: 5.915

Ik probeer tot nu toe zoveel mogelijk rekening met mijn privacy te houden bij het kiezen van de diensten die ik gebruik. Bij sommige diensten lukt het mij heel goed om ze volledig te negeren, zoals Facebook. Bij andere diensten lukt het niet, omdat deze diensten toch te essentieel zijn in mijn dagelijks leven, zoals de Google zoekmachine. Ik ben van Google Android naar Apple iOS overgestapt om minder vaak Google over mijn schouders heen te laten kijken. Daarnaast gebruik ik op mijn iPhone geen enkele app van Google en open ik YouTube in de browser, waar AdGuard overheen draait om third-party trackers en advertenties te blokkeren. Daarnaast kies ik op mijn laptop voor Firefox met enhanced tracking protection ingesteld op "strict" en de Facebook Container geïnstalleerd.

Toch schrok ik afgelopen donderdag best wel van de reden van de gebeurtenis van dit nieuwsbericht:
nieuws: Fout in Facebook-sdk liet iOS-apps waaronder Spotify en Tinder crashen

Hieruit bleek dus dat Spotify data naar Facebook verzendt via de "login met Facebook"-knop, ook al klikt de gebruiker niet op die knop. De SDK blijkt op Android data als het advertentie-ID te verzenden naar Facebook, alleen al door het aanwezig zijn van deze knop. Een link in de reactie van Tweaker "Cyb" maakt duidelijk dat hiermee Facebook dus aan de hand van een advertisement-ID weet welke applicaties ik als persoon gebruik:
https://privacyinternational.org/node/2498

Het schijnt dat de knop zonder gebruikt te worden op Spotify op iOS al data naar Facebook verzendt. Hierop heb ik Pi-hole binnen een Ubuntu LXC-container op de NAS geïnstalleerd en met een regex alle domeinen van Facebook in de blacklist gezet. Mijn vermoeden dat dit ook op iOS gebeurt, bleek dus inderdaad te kloppen. Iedere keer als ik Spotify open, wordt er een DNS-verzoek naar "graph.facebook.com" geblokkeerd.

Ik word hier om meerdere redenen best wel kwaad van. Ten eerste heb ik er bewust voor gekozen om buiten WhatsApp om helemaal niks te maken te willen hebben met het bedrijf Facebook. Ondanks die reden wordt wat ik doe dus alsnog naar Facebook verzonden, zonder dat ik hier ooit toestemming voor heb gegeven. Ten tweede betaal ik gewoon geld voor Spotify. Voor een gratis dienst vind ik het al erg slecht dat Facebook weet dat ik er gebruik van maak en er data over mij naar Facebook gaat, maar voor een dienst waar ik geld voor betaal vind ik het simpelweg onacceptabel. Ten derde herhaal ik nogmaals maar eens: waarom moet er data over mij en mijn apparaat naar Facebook verzonden worden, terwijl ik die knop niet eens gebruik?!

Al met al heb ik dus best veel bezwaren op de "login met Facebook"- knop. Ik ben dan ook van mening dat applicatieontwikkelaars deze knop niet in zouden moeten laden, als de gebruiker hem niet gebruikt. Wanneer dat niet mogelijk is, zouden applicatieontwikkelaars wat mij betreft moeten kiezen voor de privacy van de gebruiker en deze knop uit moeten bouwen.

Update 11 juli 2020:
Gisteren is het dus nogmaals gebeurd dat de Spotify-app crasht, doordat de Facebook SDK ingeladen wordt. Hierop heb ik contact opgenomen met Spotify en daarop een idee in de Spotify Community gepost dat het gedrag van het inladen van de Facebook SDK op iOS gelijk getrokken moet worden met hoe dat op Android wordt gedaan:
https://community.spotify...the-iOS-app/idi-p/4994755
Op Android wordt namelijk de Facebook SDK alleen ingeladen als de gebruiker op Facebook integratie of op de "login met Facebook" klikt.

Volgende: Lenovo en onderdelen 03-05 Lenovo en onderdelen
Volgende: Het probleem wat ik heb met nieuwe laptops 03-'19 Het probleem wat ik heb met nieuwe laptops

Reacties


Door Tweakers user Sorcerer8472, dinsdag 12 mei 2020 23:30

Vraag bij Facebook voor de lol eens je gegevens op. Die zouden ze je volgens de AVG moeten verstrekken, ook als je geen gebruiker bent van de Facebook app maar ze wel gegevens over je bijhouden. Benieuwd wat je van ze terugkrijgt.

Door Tweakers user marowi, woensdag 13 mei 2020 00:00

Applicatieontwikkelaars kunnen dit uitzetten in de Facebook SDK. Als die applicatieontwikkelaars dus fatsoenlijk de SDK zouden implementeren is dit niet nodig.

https://developers.facebo...p-events/gdpr-compliance/

Door Tweakers user Blokker_1999, woensdag 13 mei 2020 07:26

Ik zou het straf vinden als Spotify, een Europees bedrijf, niet voldoet aan de GDPR. Op een gegeven moment zullen ze dus wel gevraagd hebben of zij data van jouw mogen delen met derde partijen en welke partijen dat zijn. Ook Facebook zegt dat dit een verplichting is om gebruik te mogen maken van de SDK.

Vele mensen lezen vaak heel snel over dat soort medingen heen en gaan er mee akkoord omdat het de zoveelste website of dienst is die dat deze vraag stelt. Soms val je gewoon van je stoel als je de lijst van derde partijen ziet waarmee websites samenwerken. Een lijst die sommige websites maar al te graag publiceren omdat ze je bij elke vendor individueel op een knop laten klikken om die toestemming in te trekken. Leuk als je er een paar honderd hebt.

Tracking gebeurd spijtig genoeg enorm veel, te veel. En we zullen er niet snel van af geraken.

Door Tweakers user daanb14, woensdag 13 mei 2020 09:12

marowi schreef op woensdag 13 mei 2020 @ 00:00:
Applicatieontwikkelaars kunnen dit uitzetten in de Facebook SDK. Als die applicatieontwikkelaars dus fatsoenlijk de SDK zouden implementeren is dit niet nodig.

https://developers.facebo...p-events/gdpr-compliance/
Ik vind het dan ontzettend raar dat Spotify op Android een wijziging doorvoert, waardoor dit goed geïmplementeerd is, maar zo'n wijziging op iOS niet doorvoert. Ik ga Spotify maar gewoon mailen om te vragen hoe het zit.
Sorcerer8472 schreef op dinsdag 12 mei 2020 @ 23:30:
Vraag bij Facebook voor de lol eens je gegevens op. Die zouden ze je volgens de AVG moeten verstrekken, ook als je geen gebruiker bent van de Facebook app maar ze wel gegevens over je bijhouden. Benieuwd wat je van ze terugkrijgt.
Dat is iets wat ik vanmiddag maar eens ga proberen. Ik ben benieuwd wat Facebook over mij weet, ondanks alle anti-tracking maatregelen.

Door Tweakers user nst6ldr, woensdag 13 mei 2020 10:43

Vraagje: wat voor mobiel OS gebruik je?

Door Tweakers user daanb14, woensdag 13 mei 2020 10:44

nst6ldr schreef op woensdag 13 mei 2020 @ 10:43:
Vraagje: wat voor mobiel OS gebruik je?
Ik gebruik sinds begin dit jaar iOS.

Door Tweakers user onok, woensdag 13 mei 2020 11:56

Ontwikkelaars moeten gewoon de standaard oauth2 flow van facebook gebuiken ipv zo'n javascript button. Want als je die gebruikt dat krijg je inderdaad dit soort troep. Schandalig van facebook, maar de applicatie ontwikkelaars hebben ook hun verantwoordelijkheid.

Door Tweakers user temp00, woensdag 13 mei 2020 12:46

Goede blog en helemaal met je eens, al is dit natuurlijk maar een heel specifiek voorbeeld en uiteindelijk maar het topje van de ijsberg.

Persoonlijk vind ik al die tracking zo jammer. Ik heb zelf niet zo heel veel problemen met advertenties en vind het ook wel een prettige gedachte dat (m'n favoriete) websites inkomsten kunnen genereren door mij af en toe wat advertenties voor te schotelen maar die verdomde tracking accepteer ik gewoon niet. Gevolg: Pi Hole, Firefox anti tracking, Firefox multiple account containers, ABP en Disconnect zijn hier geinstalleerd. Eigenlijk van de zotte dat dit nodig is.

[Reactie gewijzigd op woensdag 13 mei 2020 15:12]


Door Tweakers user daanb14, woensdag 13 mei 2020 13:08

temp00 schreef op woensdag 13 mei 2020 @ 12:46:
Goede blog en helemaal met je eens, al is dit natuurlijk maar een heel specifiek voorbeeld en uiteindelijk maar het topje van de ijsberg.

Persoonlijk vind ik al die tracking zo jammer. Ik heb zelf niet zo heel veel problemen met advertenties en vind het ook wel een prettige gedachte dat (m'n favoriete) websites inkomen kunnen genereren door mij af en toe wat advertenties voor te schotelen maar die verdomde tracking accepteer ik gewoon niet. Gevolg: Pi Hole, Firefox anti tracking, Firefox multiple account containers, ABP en Disconnect zijn hier geinstalleerd. Eigenlijk van de zotte dat dit nodig is.
Het ding is ook dat tracking helemaal niet nodig is om relevante advertenties te vertonen. Dat kan ook gewoon op basis van de content die een website aanbiedt. Zou zouden de advertenties bijvoorbeeld specifiek kunnen zijn op een categorie in de Pricewatch. Ik ben het op dat gebied helemaal met Mozilla eens dat tracking volkomen onnodig is om relevante advertenties te tonen.

Door Tweakers user temp00, woensdag 13 mei 2020 15:09

<dubbel>

[Reactie gewijzigd op woensdag 13 mei 2020 15:09]


Door Tweakers user edeboeck, woensdag 13 mei 2020 16:27

Niet rechtstreeks met het lekken van data naar FB te maken, maar als je graag Googles zoekmachine gebruikt zonder de tracking, loont het de moeite eens naar DuckDuckGo te kijken.

Door Tweakers user daanb14, woensdag 13 mei 2020 21:56

edeboeck schreef op woensdag 13 mei 2020 @ 16:27:
Niet rechtstreeks met het lekken van data naar FB te maken, maar als je graag Googles zoekmachine gebruikt zonder de tracking, loont het de moeite eens naar DuckDuckGo te kijken.
Ik gebruik DuckDuckGo zoveel mogelijk, maar af en toe zijn de zoekresultaten helaas niet goed genoeg, waardoor ik toch weer moet grijpen op Google. Het wordt steeds beter, maar DDGo heeft zeker nog een lange weg te gaan.

Door Tweakers user Sissors, donderdag 14 mei 2020 08:35

daanb14 schreef op woensdag 13 mei 2020 @ 13:08:
[...]

Het ding is ook dat tracking helemaal niet nodig is om relevante advertenties te vertonen. Dat kan ook gewoon op basis van de content die een website aanbiedt. Zou zouden de advertenties bijvoorbeeld specifiek kunnen zijn op een categorie in de Pricewatch. Ik ben het op dat gebied helemaal met Mozilla eens dat tracking volkomen onnodig is om relevante advertenties te tonen.
Voor sommige websites is dat prima inderdaad, maar voor meer algemene websites is dat stuk makkelijker gezegd dan gedaan. Kijk naar een buienradar.nl, natuurlijk, bij de eerste mooie dagen van het jaar de BBQ advertenties, en als het schaatsweer is de schaatsadvertenties. Maar dan blijven we een 360 dagen per jaar overhebben, waarbij het gewoon 'gemiddeld' weer is.

Door Tweakers user JT, donderdag 14 mei 2020 12:40

iOS ipv Android is voor mij niet echt een optie vanwege vendor lock in en het gebrek aan gemakkelijke mogelijkheden om alles naar eigen hand te zetten, lees rooten en bootloader kraken. In combinatie met specifieke apps probeer ik dan wel zoveel mogelijk te voorkomen dat Google met mij meekijkt. Volgende telefoon ga ik eens onderzoeken hoe goed MicroG werkt op een AOSP of LineageOS install in combinatie met een klein aantal apps die ik wel erg belangrijk vind maar niet bij F-Droid te vinden zijn.
daanb14 schreef op woensdag 13 mei 2020 @ 21:56:
[...]

Ik gebruik DuckDuckGo zoveel mogelijk, maar af en toe zijn de zoekresultaten helaas niet goed genoeg, waardoor ik toch weer moet grijpen op Google. Het wordt steeds beter, maar DDGo heeft zeker nog een lange weg te gaan.
Je kunt startpage.com er ook nog naast gebruiken. Die 2 gebruik ik voor ik Google raadpleeg. Helaas blijft Google naar mijn weten de enige zoekmachine die data in communities goed indexet en vervolgens ook duidelijk vindt en toont bij de zoekresultaten. Ik wou laatst iets opzoeken wat ik eerder op Stack Exchange had gelezen. Met DDG en SP niet te vinden (althans, ik ga geen 300 pagina's lezen), met Google de derde hit. De geaggregeerde view van een specifieke website (en daarmee community) werkt ook erg fijn. Maar nog steeds gebruik ik Google zo weinig mogelijk.

[Reactie gewijzigd op donderdag 14 mei 2020 12:44]


Door Tweakers user Pietervs, donderdag 14 mei 2020 20:35

Als je zo tegen Facebook bent, verbaast het me dat je nog niet eerder Pihole geïnstalleerd had en daar Facebook op geblokkeerd. Ik draai al jaren Pihole en heb daar een paar jaar geleden al blokkades op gezet om Facebook zoveel mogelijk buiten de deur te houden.

En ja, het is verbazingwekkend hoe vaak websites en apps onder water even een seintje geven naar Facebook bij het openen...

Door Tweakers user daanb14, zaterdag 11 juli 2020 11:20

Ik ga deze post vandaag een update geven. Ik heb een idee ingediend bij Spotify om het gedrag voor het inladen van de SDK gelijk te trekken met de Android-app.

Reageren is niet meer mogelijk