forbrukerteknologi
Norske Vivaldi kaller webforslag «en trussel mot det åpne internett»
Mozilla og norske Vivaldi reagerer på webforslag fra Google. Google mener WEI-eksperimentet er en del av et større mål om å holde nettet sikkert og åpent.
Google vil legge til en funksjon i web-spesifikasjonen de kaller «Web Enviroment Integrity» (WEI), et forslag de lanserte for tre måneder siden. Web-spesifikasjonen setter standarden for hvordan internett fungerer. Fire Google-ansatte beskriver funksjonen i et innlegg på GitHub. Denne funksjonen vil fungere som en slags DRM/kopibeskyttelse for nettsider.
Nettstedet Ars Techinca beskriver målet med prosjektet som en måte å se brukeren på den andre siden av nettleseren. Med dette vil annonsører bli forsikret om at det er et menneske som surfer, at ingen har tuklet med nettleseren, man kan sikre at man ikke jukser i nettspill og en økt sikkerhet innen økonomiske transaksjoner.
Utviklerne hevder at WEI ikke vil ha noe å si for nettleser-utvidelser og plugins, men mulighetene er likevel til stede. Ars Technica skriver at på tross av påstandene fra utviklerne vil WEI likevel gjøre det mulig å blokkere ad-blokkere for nettsider. Annonsestøtte er nevnt spesifikt i dokumentet. Google har også allerede en plan for å stoppe ad-blockere, skriver Ars Technica i sin artikkel.
Frykter for Linux
Google refererer til Androids Play Integrity API. Det er en funksjon som sjekker om brukeren har fått root-tilgang på telefonen og rapporterer dette til appene. Dermed kan apputviklere gjøre det slik at appene ikke fungerer med telefoner der brukeren har root-tilgang. Snapchat og Google Wallet er eksempler på apper som tar i bruk Play Integrity API-en.
Kontrollmekanismen til WEI vil også kreve at man har en tredjepart som godkjenner nettleseren. Dette beskriver Vivaldi-utvikler Julien Picalausa i en bloggpost på Vivaldis nettsider. Google nevner Google Play som tredjepart-godkjenneren på Android. Picalausa spekulerer på at Microsoft Store og Apple Store mest sannsynlig vil ha samme roller på sine plattformer. Linux står derimot utenfor.
– Vil Linux bli fullstendig ekskludert fra å surfe på nettet? Eller vil Canonical (selskapet bak blant annet Ubuntu) bestemme hvem som blir godkjent eller ikke godkjent på Linux, spør Picalausa. Vivaldi-utvikleren kaller forslaget fra Google en stor trussel mot det åpne internettet.
Mozilla-bidragsytere har på GitHub stilt seg negative til WEI.
Håp i EU
Picalausa hevder at det håp. I bloggposten skriver han:
– Det er overveldende sannsynlighet for at EU-lovene ikke vil tillate at noen få selskaper har en så stor makt til å bestemme hvilke nettlesere som er tillatt. Det er ingen tvil om at tredjeparts-godkjennere ville være under et enormt press for å være så rettferdige som mulig.
Picalausa skriver at WEI likevel vil kunne gjøre mye skade fordi det tar lang tid med lovarbeid. Blir WEI implementert i nettstandarden og deretter ulovlig, vil det likevel ha store konsekvenser.
Hvis dette tillates å fortsette, vil det bli en vanskelig tid for det åpne nettet, og det kan ha betydelig innvirkning på mindre leverandører
Vivaldi-utvikler Julien Picalausa
Ønsker en større diskusjon
Digi har kontaktet Googles kommunikasjonssjef for Norge og Danmark, Jesper Vangkilde. Han er på ferie, men refererer til Google-utvikler Rupert Ben Wiser, som la ut et innlegg på GitHub onsdag.
Wiser skriver at debatten som har oppstått etter at WEI ble presentert, tilsier at man må ha en større diskusjon om forslaget. Han forklarer også hva WEI er designet for å gjøre og hva det ikke er designet for.
Skal gjøre nettet tryggere
Wiser skriver at WEI-eksperimentet er en del av et større mål om å holde nettet sikkert og åpent og å motvirke sporingsaktiviteter på tvers av nettsteder. Han sier en API vil gjøre det lettere å unngå svindel og skape mindre friksjon og øke personvernet. Han lister opp følgende problemer som Google mener at WEI vil bidra til å redusere på nettet:
- Påloggingsporter for å få tilgang til grunnleggende innhold.
- Påtrengende user-fingerprinting, som er mindre gjennomsiktig for brukere og vanskeligere å kontrollere.
- Overdreven bruk av utfordringer (SMS-verifisering, CAPTCHA-er),
Ikke for å blokkere utvidelser eller nettlesere
Det WEI ifølge Google ikke er designet for å gjøre, er å blokkere nettlesere eller nettleserutvidelser.
– Vår intensjon med WEI er å gi nettlesere et alternativ til de nevnte sjekkene og gjøre det enklere for brukere å blokkere påtrengende fingerprinting (identifisering og sporing) uten å bryte sikkerhetsmekanismene. Målet med WEI er å gi et signal om at en enhet kan stoles på, ikke å dele data eller signaler om nettleseren på enheten, skriver Wiser.
Han legger til at det å holde nettet åpent, er en viktig del av forslaget. Weiser sier også at forslaget har spesifikke mekanismer for å unngå å bli DRM for internett.