隐私
隐私和安全是人权和公民自由的不可或缺的组成部分,一直以来在万维网联盟的议程中占有重要地位。例如,我们的工作在开发能够替代弱密码的身份验证技术、减少网络钓鱼和其他攻击威胁方面起到了关键作用。
然而,用户会合理地担心他们的个人数据被滥用以及在网上被追踪,包括浏览器指纹识别、虚假信息的传播和其他网络危害。这些都是困难且紧迫的挑战。我们已经开始讨论如何在不增加审查制度的情况下,帮助用户找到可信的Web内容。
隐私孵化
在2021年TPAC大会后,为解决可能因第三方Cookie的逐步废弃而变得复杂的任务,我们成立了两个W3C社区小组:联合身份CG和反欺诈CG。
有一个新的隐私广告技术CG,旨在孵化之前主要在Web广告商务组讨论的提案。
隐私社区小组负责新规范的孵化。该小组活力十足,经常有超过50名参与者参加其会议。这个小组有以下工作项目。
- 新增:减轻“导航追踪”的方法。
- 私人点击测量机制,这可能有助于在保护用户隐私的同时衡量广告效果。
- 隔离网站数据的提案和请求访问被阻止的存储的API。
- 在第三方Cookie和其他追踪机制迅速废弃的世界中,有两项可能有助于简化登录状态管理的提案:声明哪些域名相互连接的提案,以及告知浏览器用户是否已登录网站的API。
不可关联且不可钓鱼的身份验证
Web身份验证工作组已将Web身份验证第二版发布为推荐标准,并于2021年4月发布了Web身份验证第三版的首个公开工作草案。
该小组正在将设备丢失恢复及其他API增强功能新增到小组的工作范围内。
该小组专注于与采纳Web身份验证社区小组相关的工作。
🎥 观看短视频:Nick Steele关于采纳Web身份验证社区小组的更新视频(2021年10月发布,时长5分钟)。
审查Web标准的隐私性
隐私兴趣小组(PING)对其他小组的规范进行隐私层面的审查。他们一直在使用新工具来跟踪问题,并成功让工作组意识到其规范中的隐私和指纹问题。
PING还在编写一份目标隐私威胁模型文档。