Technical Report: The Need for a (Research) Sandstorm through the Privacy Sandbox
Este relatório técnico apresenta o "Privacy Sandstorm", um portal de pesquisa projetado para agregar e avaliar sistematicamente descobertas sobre privacidade, segurança, usabilidade e utilidade em relação às APIs do Google Privacy Sandbox, oferecendo uma perspectiva mais abrangente e independente do que os canais oficiais.
Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo
Imagine a internet como uma cidade enorme e movimentada onde todos estão tentando vender coisas, mas o conselho municipal (o Google) decidiu que a velha maneira de rastrear as pessoas — usando "cookies de terceiros", como pequenos adesivos invisíveis nas mochilas de todos — era muito assustadora. Então, em 2019, eles lançaram o Privacy Sandbox. A ideia era construir um novo bairro de alta tecnologia onde os anúncios ainda pudessem funcionar, mas sem esses adesivos assustadores.
Mas aqui está a reviravolta: o Google construiu esse novo bairro majoritariamente sozinho, sem perguntar aos outros planejadores urbanos (como Safari, Firefox ou Brave) se as plantas eram seguras. Eles começaram a implementar essas novas regras no Chrome e no Android e, de repente, toda a cidade estava mudando.
Entram em cena Yohan Beugin e Patrick McDaniel, dois pesquisadores da Universidade de Wisconsin–Madison. Eles olharam para este novo bairro e disseram: "Opa, espera aí. Precisamos verificar se essas novas paredes estão realmente mantendo as pessoas seguras ou se estão apenas escondendo novas armadilhas."
A "Tempestade de Areia" da Pesquisa
Para dar sentido a este caos, os pesquisadores criaram algo chamado Privacy Sandstorm. Pense nisso como uma gigantesca nuvem de tempestade digital que varre a internet, recolhendo cada pedaço de papel, mapa e planta relacionados a essas novas regras de privacidade.
Normalmente, se você quiser saber como os novos brinquedos do Google funcionam, você tem que perguntar ao Google. Mas o Google mostra apenas as partes brilhantes e felizes. O Privacy Sandstorm é diferente. É um portal de pesquisa que reúne tudo — o bom, o ruim, o confuso e o assustador. É como o quadro de um detetive coberto de fios vermelhos, conectando cada estudo, cada conjunto de dados e cada sinal de alerta de cientistas independentes.
Os pesquisadores descobriram que, quando olhavam para o quadro geral através do seu "Sandstorm", viam uma história muito maior e mais complexa do que o que o Google estava mostrando ao público por meio de seus canais oficiais.
As Novas Regras do Jogo (e as Antigas que Falharam)
O artigo lista mais de 20 propostas, que são como diferentes ferramentas que o conselho municipal tentou usar para resolver o problema do rastreamento. Vamos olhar para algumas das principais:
O Experimento "FLoC" (O Abraço Coletivo Falho):
O Google primeiro tentou um sistema chamado FLoC. Imagine que, em vez de rastrear sua mochila específica, a cidade coloca você em um abraço coletivo gigante com milhares de outras pessoas que gostam das mesmas coisas (como "pessoas que gostam de trilha"). A ideia era que, se você estiver em um grupo de 10.000 trilheiros, ninguém poderá dizer quem é você.- O que o artigo diz: Os pesquisadores descobriram que isso era uma má ideia. Era como tentar esconder uma agulha em um palheiro, mas a agulha ainda estava brilhando. Estudos mostraram que, mesmo nesses grupos enormes, você ainda poderia ser identificado, ou os próprios grupos poderiam ser usados para criar uma impressão digital sua. O Google acabou abandonando o FLoC e substituindo-o pela API Topics.
A API "Topics" (O Cartão de Interesses):
Depois que o FLoC falhou, o Google tentou o Topics. Em vez de um abraço coletivo, o navegador agora lhe dá um cartão semanal com 5 "interesses" (como "Esportes" ou "Culinária"). Os anunciantes podem ver seu cartão, mas não podem ver seu nome.- O que o artigo diz: Isso ainda está sendo testado, mas os pesquisadores estão preocupados. Eles realizaram simulações e descobriram que, mesmo com apenas alguns cartões, pode ser possível descobrir quem você é, especialmente se você visitar muitos sites específicos. É como ter um cartão que diz "Ama Pizza", mas se você só visita uma pizzaria específica em toda a cidade, todos sabem que é você. O artigo observa que, embora o Google afirme que isso é seguro, medições independentes em dados reais sugerem que os riscos de privacidade ainda existem.
"Fenced Frames" (A Cabine de Vidro):
Esta é uma nova forma de exibir anúncios. Imagine que um anúncio está dentro de uma cabine de vidro. Você pode ver o anúncio, e o anúncio pode ver você, mas o anúnço não pode espiar sua casa (seu navegador) nem falar com seus vizinhos (outros sites).- O que o artigo diz: Isso ainda está sendo mantido pelo Google. É um "talvez" por enquanto, mas os pesquisadores estão observando de perto para ver se o vidro é realmente inquebrável.
"Related Website Sets" (O Passe de Família):
Isso permite que uma empresa diga: "Ei, estes 5 sites fazem parte da minha família, então deixe-os compartilhar cookies".- O que o artigo diz: Os pesquisadores descobriram que isso pode ser uma brecha. É como dizer: "Eu não posso rastrear você por toda a cidade, mas posso rastrear você através de toda a casa da minha família". O artigo sugere que isso pode derrubar as defesas de privacidade no momento em que estão sendo construídas.
A Reviravolta da "Depreciação"
Aqui está a parte mais importante da história: Em outubro de 2025, o Google anunciou oficialmente que está interrompendo (depreciando) a maioria dessas APIs do Privacy Sandbox.
Espere, o quê? Eles construíram todas essas ferramentas e agora as estão jogando no lixo?
O artigo explica que o Google está desligando coisas como FLoC, Topics, Attribution Reporting e Fenced Frames. No entanto, eles estão mantendo algumas ferramentas como CHIPS (uma forma de manter os cookies separados) e User-Agent Client Hints (uma forma de dizer aos sites que tipo de telefone você tem sem revelar sua identidade).
Os pesquisadores argumentam que, embora o Google esteja parando com essas ferramentas específicas, o trabalho não terminou. Ainda precisamos estudá-las! Por quê? Porque se não entendermos por que elas falharam ou o que deu errado, podemos construir os mesmos erros na próxima geração de ferramentas.
A Conclusão
A principal descoberta deste artigo é simples: Precisamos de mais olhos sobre a bola.
O Google é o único que segura o mapa do Privacy Sandbox, e ele está mostrando apenas as partes que quer que vejamos. O portal Privacy Sandstorm é a forma dos pesquisadores dizerem: "Vamos olhar para o mapa inteiro juntos". Eles reuniram conjuntos de dados, softwares e centenas de estudos para mostrar que a realidade dessas ferramentas de privacidade é muito mais complexa do que as comunicações oficiais sugerem.
Eles não estão dizendo que a internet está condenada, mas estão dizendo que não podemos apenas confiar na pessoa que construiu a parede para nos dizer se ela é segura. Precisamos trazer nossas próprias lanternas, nossos próprios mapas e, talvez, até um pouco de uma "tempestade de areia" para garantir que os bilhões de usuários da internet estejam realmente protegidos.
Portanto, da próxima vez que ouvir falar de uma nova atualização de "Privacidade", lembre-se do Sandstorm. É o lembrete de que, no mundo da privacidade na internet, a verdade muitas vezes está enterrada sob camadas de código, e é necessária uma equipe inteira de pesquisadores curiosos para desenterrá-la.
Afogado em artigos na sua área?
Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.