The security and fraud exemp3ons in DNT Christopher - - PowerPoint PPT Presentation

the security and fraud exemp3ons in dnt
SMART_READER_LITE
LIVE PREVIEW

The security and fraud exemp3ons in DNT Christopher - - PowerPoint PPT Presentation

The security and fraud exemp3ons in DNT Christopher Soghoian Security and fraud exemp3ons can undermine data reten3on policies: Ex. Yahoo The


slide-1
SLIDE 1

The ¡security ¡and ¡fraud ¡ exemp3ons ¡in ¡DNT ¡

Christopher ¡Soghoian ¡

slide-2
SLIDE 2
  • Security ¡and ¡fraud ¡exemp3ons ¡can ¡undermine ¡

data ¡reten3on ¡policies: ¡Ex. ¡Yahoo ¡

  • The ¡“reasonable” ¡an3 ¡security ¡and ¡fraud ¡

scenarios ¡imagined ¡by ¡most ¡users ¡and ¡policy ¡ makers ¡are ¡largely ¡all ¡1st ¡par3es, ¡not ¡3rd. ¡

– Ex: ¡PayPal, ¡online ¡banking, ¡Google ¡search, ¡ Amazon ¡ ¡

  • Once ¡a ¡user ¡clicks ¡on ¡an ¡ad, ¡it ¡is ¡a ¡1st ¡party ¡
  • interac3on. ¡To ¡detect ¡click ¡fraud, ¡you ¡do ¡not ¡

need ¡an ¡exemp3on. ¡

slide-3
SLIDE 3
  • Impression ¡fraud: ¡

– Apple ¡blocks ¡3rd ¡party ¡cookies ¡by ¡default. ¡ – 20-­‑30 ¡percent ¡of ¡users ¡delete ¡cookies. ¡ – Ad ¡networks ¡s3ll ¡manage ¡to ¡detect ¡impression ¡ fraud ¡in ¡such ¡cases. ¡Why ¡not ¡with ¡DNT? ¡ – Apple ¡users ¡haven’t ¡gone ¡out ¡of ¡their ¡way ¡to ¡ protect ¡their ¡privacy ¡(just ¡by ¡using ¡Safari) ¡– ¡why ¡ should ¡they ¡get ¡more ¡privacy ¡protec3ons ¡w/r/t ¡ tracking ¡than ¡users ¡who ¡seek ¡out ¡and ¡enable ¡DNT. ¡

slide-4
SLIDE 4
  • We ¡must ¡ques3on ¡the ¡ad ¡networks’ ¡claims. ¡
  • They ¡don’t ¡want ¡to ¡provide ¡any ¡details ¡(to ¡

avoid ¡“3pping ¡off ¡the ¡bad ¡guys”). ¡

  • This ¡is ¡largely ¡bogus, ¡and ¡the ¡same ¡technique ¡

used ¡by ¡the ¡na3onal ¡security ¡apparatus. ¡

  • Secrecy ¡used ¡to ¡hide ¡things ¡that ¡would ¡
  • therwise ¡be ¡laughable. ¡