7 votos

¿Un adblocker anula la parte de seguimiento del módulo publicitario o sólo la visualización de los anuncios?

Relacionado, pero diferente a, estos dos preguntas Me gustaría saber si los bloqueadores de anuncios habituales en Android hacen algo para evitar el seguimiento del usuario desde los módulos de anuncios. Esas preguntas tienen ya varios años y las cosas han cambiado sustancialmente.

Si utilizo Ad Block Plus (sin lista blanca), AdAway, uBlock Origin dentro de Firefox, u otros bloqueadores de publicidad populares, ¿hacen algo para que los módulos de publicidad en el SO/APK no envíen datos privados a las redes de publicidad y/o al desarrollador de la aplicación?

Es de suponer que un bloqueador basado en HOSTS evitaría al menos alguna exfiltración de datos como ésta, pero no estoy al tanto de cómo funcionan los otros bloqueadores.

Si importa, actualmente estoy usando OctOS L, basado en 5.1.

Por otro lado, en un navegador de escritorio, existen herramientas de prevención de rastreo como Disconnect, Ghostery, Privacy badger y varios mecanismos de gestión de cookies que utilizo junto con un bloqueador de anuncios.

0 votos

@beeshyams OP mencionó AdAway. Esa es una aplicación Root que sólo gestiona el /system/etc/hosts y, por tanto, no es "parte del seguimiento del usuario" (yo mismo lo utilizo). No comprueba a qué hosts te conectas. Así que tenemos que diferenciar aquí - en cuanto a AdblockPlus puede que tengas razón ;)

0 votos

ABP bloquea los "anuncios intrusivos", pero no te deja decidir qué es intrusivo y qué no (los rumores dicen que eso lo decide quien les paga). uBlock es muy recomendable en Firefox. Yo lo uso y funciona bastante bien. Y el desarrollador tiene una buena reputación. uBlock utiliza una mezcla de listas de hosts y "filtrado cosmético", como ABP ("ocultación de elementos"). Pero yo confiaría en uBlock 1.000 veces más que en ABP.

1 votos

Ah, y yo quitaría los dedos de Ghostery. Es bastante obvio que son capaces de rastrearte, incluso la configuración del addon de Firefox está en la nube y no en local.

4voto

beeshyams Puntos 82

tl:dr;

  • El seguimiento puede ser realizado por una aplicación sin mostrar anuncios. El mero hecho de bloquear los anuncios no impide el rastreo

  • El bloqueo de anuncios basado en hosts es mejor que el bloqueo de anuncios en el navegador, ya que no revelar PII (Véase también Comentarios de Izzy ) Bloqueadores de anuncios basados en el navegador puede rastrear como se muestra, por lo que es un riesgo para la privacidad

  • Para evitar el rastreo, el bloqueo de anuncios tiene que ser en conjunto con otros métodos para tapar la violación de la privacidad o la violación de PII. La única herramienta disponible es el módulo Xposed XprivacyLua para Android 6.0 a 8.1. Es el sucesor de Módulo Xprivacy que funciona en versiones anteriores de Android


Me gustaría saber si los bloqueadores de anuncios habituales en Android hacen algo para evitar seguimiento de usuarios de los módulos publicitarios

¿Qué es? seguimiento de usuarios ? Primero hay que ponerlo en contexto. Puede ser cualquier cosa que huellas dactilares un usuario por ejemplo (También, ver este artículo del blog de Izzy

Información de la red

  • WiFi al que está conectado (SSID)

  • Identificador de la red del país, operador de telecomunicaciones al que está conectado,

Información sobre el dispositivo

Información del dispositivo - Construir propiedades

  • Usuario de construcción del dispositivo, tipo de construcción, tiempo de construcción, etiquetas de construcción, serie de construcción, radio de construcción, fabricante de construcción, ID de construcción

  • ID de cliente publicitario

  • ID de Google Services Framework (GSF)

  • En el caso de la navegación por Internet más información - ver Filtraciones del navegador y Webkay

  • Analítica (Fabric/Crashlytics, eventos de aplicaciones de Facebook, Firebase Analytics, Google Analytic, Mixpanel, Segment)

Esta lista es ilustrativa y no exhaustiva. Por ejemplo, la información de la tarjeta SIM, la información del IMEI, los sensores del dispositivo, etc., también pueden utilizarse. Para más detalles sobre otros elementos de privacidad, consulte XprivacyLua Github

Ahora, pasando a lo específico de su pregunta . Como ha supuesto correctamente, los bloqueadores de anuncios basados en archivos de hosts sólo hacen eso, bloquear el acceso a los dominios enumerados y son más eficaces que los bloqueadores de anuncios basados en el navegador, como puede ver en Respuesta de iBug y Comentarios de Izzy

Así que si su objetivo principal es bloquear los anuncios es el camino a seguir en comparación con los plugins basados en el navegador, que puede filtrar la información PII (It tiene una fuga en el caso de Ad Block Plus, no he probado otros)

Pero la pregunta que hay que hacerse es ¿Estoy dejando de ser rastreado? para lo cual la respuesta es rotunda NO A menos que utilice herramientas adicionales para evitar la violación de la privacidad y aquí es donde entra XprivacyLua

Si utilizo Ad Block Plus (sin lista blanca), AdAway, uBlock Origin dentro de Firefox, u otros bloqueadores de publicidad populares, ¿hacen algo para que los módulos de publicidad en el SO/APK no envíen datos privados a las redes de publicidad y/o al desarrollador de la aplicación?

NO en el caso de Adblock plus

No estoy discutiendo los méritos relativos, en parte porque no los he usado todos y en parte porque es secundario para la idea central de mi respuesta. Sin embargo, he instalado Ad Block Plus y he restringido la exposición de elementos que facilitan la toma de huellas digitales, como ejemplo

La siguiente captura de pantalla muestra los valores reales y los valores expuestos al mundo exterior para evitar el incumplimiento. Por ejemplo, la primera muestra la información del operador como 40445 (no es un secreto) y lo que se revela es 00101 y la última muestra mientras estoy usando un dispositivo Xiaomi , la marca no se revela ( he elegido partes específicas de registro (necesita la versión Pro) que de todos modos no revelan demasiado). ¡Así que Adblock plus está revelando todas sus propiedades de construcción!

enter image description here

(Haga clic para ampliar)

Además, también está revelando su ID de Android, ID de publicidad, ID de GSF como se puede ver en la notificación

enter image description here

(Haga clic para ampliar)

Así que te propusiste bloquear los anuncios y al hacerlo revelaste información que puede ser utilizada para tomar tu huella digital :-(

En resumen, usted necesita un enfoque integral para proteger su privacidad y el mejor disponible para ello es XprivacyLua

Ten en cuenta que aunque este módulo es muy potente, tiene ciertas limitaciones como restringir el acceso sólo si la aplicación utiliza código Java y no código nativo o restringir el seguimiento de la navegación si se utiliza Webview y no un navegador como Chrome. Dicho esto, es la mejor arma del arsenal para proteger la privacidad. Además de la ganchos (restricciones) proporcionadas por el desarrollador otros han contribuido con ganchos personalizados y al ser de código abierto puedes escribir / modificar tu propio gancho. Por si fuera poco, el desarrollador está siempre disponible y responde en los hilos de XDA

1 votos

Notas: Si el bloqueo basado en el host está en efecto, no hay flujos de datos a los hosts bloqueados, también no hay PII. // "Sí, ABP" debería ser "No ABP" (la pregunta era si prevenir exposición). Estoy de acuerdo en "no usar ABP". Yo uso AdAway en Android y uBlock Origin en el escritorio (Firefox/Waterfox). El primero sólo gestiona el archivo de hosts, y el segundo está recomendado por un experto en seguridad en el que confío (Mike Kuketz). Lecturas en mi sitio: ¿Qué es lo que contienen esos módulos de las aplicaciones? , Identificadores de Android .

2voto

Guillermo Gomez Puntos 423

Depende.

Algunos bloqueadores de anuncios bloquean la visualización de la aplicación, y los complementos bloqueadores de anuncios para los navegadores son en su mayoría de este tipo.

Algunos otros bloqueadores de anuncios, como anotado por Izzy , altera su hosts y bloquea la conexión entre tus aplicaciones locales y los servidores de anuncios. Este tipo de bloqueadores desconecta efectivamente tu dispositivo de los servicios publicitarios y suele impedir que los módulos publicitarios te rastreen.

El que me gusta es Parche de la suerte . Desactiva las actividades relacionadas con la publicidad con pm disable y detiene por completo la ejecución del código correspondiente. Esta es, en mi opinión, la forma más efectiva y segura, ya que algunos proveedores de publicidad pueden intentar rastrearte aunque no puedan conectarse a su servidor.

0 votos

El LP se discute polémicamente, y necesita parchear el .apk archivos de aplicaciones. Prefiero una combinación de AdAway (que sólo modifica el /system/etc/hosts redirigiendo las consultas al host local y desconectando así los servicios relacionados) y XPrivacyLua (que desconecta/desactiva Analytics e impide el acceso a su información personal); aunque este último no es compatible con Android 5.1 (sólo con 6+).

2 votos

@Izzy LP siempre ha sido capaz de parchear el .odex ( .oat ) además de Parcheando el APK directamente, y se llama pm disable como "parchear los archivos"???????

0 votos

Ah, así que parece haber mejorado en este contexto. Mi último uso fue hace años. Leyendo de nuevo tu respuesta veo que mencionaste pm disable para actividades relacionadas (y no, por supuesto que no es "Parcheando archivos APK"). Es que no estaba seguro de si eso era todo. De "entonces" recuerdo que LP había producido APKs parcheados (acabo de encontrarlos hace medio año en una sesión de limpieza en mi PC). Pero hace tanto tiempo, no recuerdo qué acciones las han producido. LP es bastante rico en funciones ;)

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X