Skip to main content
QUICK REVIEW

[论文解读] Anatomy of the Third-Party Web Tracking Ecosystem

Marjan Falahrastegar, Hamed Haddadi|arXiv (Cornell University)|Sep 3, 2014
Privacy, Security, and Data Protection参考文献 12被引用 41
一句话总结

本文利用PlanetLab节点和自定义Firefox扩展收集的数据,分析了六大洲28个国家中第三方网络跟踪器的地理分布及跨境存在情况。研究揭示了跟踪器生态系统在区域间的显著差异:土耳其和以色列本地跟踪器数量众多,欧洲和美国服务广泛开展跨区域跟踪,而监管环境则显著影响了跟踪器的部署模式。

ABSTRACT

The presence of third-party tracking on websites has become customary. However, our understanding of the third-party ecosystem is still very rudimentary. We examine third-party trackers from a geographical perspective, observing the third-party tracking ecosystem from 29 countries across the globe. When examining the data by region (North America, South America, Europe, East Asia, Middle East, and Oceania), we observe significant geographical variation between regions and countries within regions. We find trackers that focus on specific regions and countries, and some that are hosted in countries outside their expected target tracking domain. Given the differences in regulatory regimes between jurisdictions, we believe this analysis sheds light on the geographical properties of this ecosystem and on the problems that these may pose to our ability to track and manage the different data silos that now store personal data about us all.

研究动机与目标

  • 理解多个国家和大陆之间第三方网络跟踪生态系统在地理上的多样性与区域差异。
  • 调查不同地区之间跟踪器存在的差异,特别是本地与国际主导地位以及跨境部署的情况。
  • 分析国家隐私法规在塑造第三方跟踪服务足迹与分布中的作用。
  • 识别跟踪器共置与区域间关系的模式,尤其是美国、德国和俄罗斯主要跟踪器之间的关系。
  • 强调跨境数据流动与监管碎片化对隐私政策与数据保护框架的影响。

提出的方法

  • 利用PlanetLab基础设施和自定义Firefox扩展,从28个国家的Alexa前500大网站中收集了6497个唯一网站的数据。
  • 扩展Firefox扩展以记录第三方Cookie、ETags和浏览器本地存储,以捕获跟踪器活动。
  • 使用权威DNS(ADNS)和基于域名的启发式方法,根据来源域名和DNS服务器差异对第三方跟踪器进行分类。
  • 将国家划分为六个区域:北美洲、南美洲、欧洲、东亚、中东和大洋洲,以进行对比分析。
  • 通过国家代码顶级域名(TLD)映射跟踪器存在情况,以识别跨国跟踪关系和主机国差异。
  • 在28个国家的多个观测点分析数据,由于中东地区PlanetLab覆盖有限,额外增加了卡塔尔的本地节点。

实验结果

研究问题

  • RQ1不同地理区域中第三方跟踪器的数量和类型有何差异?
  • RQ2第三方跟踪器在与其主要目标国家不同的国家中托管的程度如何?
  • RQ3区域隐私法规在塑造第三方跟踪生态系统结构与分布方面发挥什么作用?
  • RQ4国际跟踪器提供商(如美国公司)与本地提供商在不同区域的主导程度如何?
  • RQ5在欧洲、北美和中东之间存在哪些跨境跟踪模式?

主要发现

  • 中东地区的土耳其和以色列分别拥有814个和769个本地第三方跟踪器,远超大多数其他国家。
  • 德国和俄罗斯的第三方跟踪器在东亚、中东及其他地区的热门网站中广泛存在,表明其具有强大的跨区域覆盖能力。
  • 美国基于的第三方服务广泛嵌入中东地区的网站中,表明尽管监管环境不同,其国际部署仍极为广泛。
  • 欧洲各国本地第三方跟踪器的分布相对均衡,表明存在较强的区域协作或一体化。
  • 东亚和大洋洲地区表现出本地跟踪器的显著区域主导地位,表明其国内生态系统较强,可能受到更严格的监管或市场约束。
  • 研究发现,存在跟踪器托管在目标域名所属国家之外的情况,凸显了跨越法律管辖区域的复杂数据流动模式。

更好的研究,从现在开始

从论文设计到论文写作,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。