Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x20 Itcentric
Banner Mobile
Google cambia marcia: addio ai cookie e a tutta Privacy Sandbox! Sarà una soluzione rispettosa per gli utenti?

Google cambia marcia: addio ai cookie e a tutta Privacy Sandbox! Sarà una soluzione rispettosa per gli utenti?

12 Settembre 2023 08:55

Privacy Sandbox è una nuova piattaforma pubblicitaria creata da Google con l’obiettivo di migliorare la privacy monitorando gli interessi pubblicitari degli utenti.

L’idea è quella di limitare il tracciamento degli utenti fornendo allo stesso tempo agli inserzionisti strumenti per misurare le prestazioni e altri scopi. Pertanto, invece di utilizzare cookie di terze parti inseriti da vari inserzionisti e aziende, Privacy Sandbox calcolerà localmente gli interessi dell’utente direttamente nel browser (attualmente utilizzato solo in Google Chrome).

Come funziona Privacy Sandbox

Google ha iniziato a lanciare la sua nuova piattaforma pubblicitaria basata sugli interessi, Privacy Sandbox. In questo modo l’azienda vuole evitare l’utilizzo di cookie di tracciamento di terze parti e spostare il compito di tracciare gli interessi degli utenti sul browser Chrome stesso.


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Si prevede che Privacy Sandbox venga distribuito a tutti gli utenti nei prossimi mesi e, all’avvio del browser, gli utenti vedranno un avviso sulla privacy degli annunci migliorata in Chrome, che descriverà brevemente la nuova piattaforma pubblicitaria.

“Stiamo lanciando nuove funzionalità sulla privacy che consentono di scegliere quali annunci visualizzare”, si legge in un avviso in Chrome. Chrome determinerà gli argomenti che ti interessano in base alla tua cronologia di navigazione. 

Inoltre, i siti che visiti saranno in grado di determinare cosa ti piace. I siti potrebbero successivamente richiedere queste informazioni per mostrarti annunci personalizzati. Puoi anche scegliere quali argomenti e siti verranno utilizzati per visualizzare gli annunci.

L’avviso termina con due pulsanti: “Ho capito” e “Impostazioni”, di cui molti utenti si sono già lamentati, affermando che i pulsanti sono confusi e fuorvianti. Il punto è che la nuova piattaforma pubblicitaria sarà abilitata indipendentemente dal pulsante selezionato dall’utente.

Google afferma che i test sulla Privacy Sandbox continueranno fino al 2024, con circa l’1% dei cookie di terze parti che verranno gradualmente eliminati a partire dal primo trimestre e dovrebbero essere completamente disabilitati per impostazione predefinita entro il quarto trimestre.

Vale la pena notare che parallelamente sono già in corso i test di Privacy Sandbox per Android, finora solo su un numero limitato di dispositivi con Android 13.

Gli inserzionisti che utilizzano Privacy Sandbox potranno interrogare gli interessi dei visitatori per mostrare loro annunci pertinenti e il browser risponderà con dati anonimizzati che elencano solo le categorie che interessano all’utente.

Questi interessi vengono calcolati in base alla cronologia di navigazione dell’utente e a vari siti relativi a varie categorie tematiche (ad esempio sport, fumetti, bodybuilding, pattinaggio e così via).

Vale la pena dire che diversi anni fa, come parte del rifiuto di utilizzare cookie di tracciamento di terze parti, Google ha introdotto per la prima volta una nuova piattaforma chiamata Federated Learning of Cohorts (FLoC), che ha causato una tempesta di critiche e indignazione nel settore. Nel corso del tempo, FLoC si è evoluto in Topics, una funzionalità chiave della nuova Privacy Sandbox, progettata anch’essa per classificare gli interessi degli utenti in vari “argomenti” in base alla cronologia di navigazione sul Web. Questi interessi devono quindi essere trasmessi agli operatori di marketing per fornire annunci mirati.

Le Critiche

Mentre Google ha sempre affermato che Privacy Sandbox è progettata per migliorare la privacy degli utenti, Apple,  Mozilla e  WC3 TAG hanno segnalato numerosi problemi con questa tecnologia. Privacy Sandbox è stata criticata anche da molti altri operatori del settore, compresi gli sviluppatori di DuckDuckGo (che hanno affermato che “il tracciamento è tracciamento, non importa come lo chiami”) e gli sviluppatori del  browser Brave  (che sostengono che Privacy Sandbox danneggeranno la privacy e rafforzeranno ulteriormente il monopolio di Google su Internet).

Privacy Sandbox è costituito da tre componenti principali: Argomenti degli annunci, Annunci suggeriti dal sito e Misurazione degli annunci.

Gli argomenti degli annunci sono il componente principale di Privacy Sandbox per determinare gli interessi degli utenti in base alla cronologia di navigazione e vengono utilizzati per visualizzare pubblicità personalizzata.

Come accennato in precedenza, gli interessi si formano in base alle visite ai siti che Google assegna a determinate categorie. Pertanto, se un utente visita molti siti correlati a una determinata categoria o argomento, il browser lo assocerà a questi interessi. Google afferma che il browser rimuoverà mensilmente tutti gli interessi calcolati e continuerà ad aggiornarli fino a quando l’utente non rinuncia.

Tuning di Privacy Sandbox

Gli utenti possono visualizzare e rimuovere interessi e siti calcolati specifici nelle impostazioni: Impostazioni > Privacy e sicurezza > Privacy degli annunci > Argomenti degli annunci.

Gli annunci suggeriti dal sito rappresentano un nuovo modo di remarketing degli annunci per l’utente, consentendo ai siti di indicare a Chrome quale tipo di annuncio mostrare al visitatore.

Quando si visitano altri siti, l’inserzionista può interrogare il gruppo di interesse dell’utente, dopodiché all’utente verranno mostrati annunci pubblicitari suggeriti. Ad esempio, ciò consentirà agli inserzionisti di mostrare annunci di schede video a una persona se ha precedentemente visitato il sito Web del produttore della scheda video.

Gli utenti possono visualizzare e bloccare siti specifici che desiderano mostrare loro annunci in Impostazioni > Privacy e sicurezza > Privacy annunci > Annunci suggeriti dal sito.

La misurazione degli annunci consente ai siti e agli inserzionisti di misurare l’efficacia della propria pubblicità memorizzando i dati nel browser, che vengono poi condivisi con altri siti visitati dalla persona.

Queste informazioni includono quando è stato mostrato l’annuncio, quando è stato visualizzato o fatto clic sull’annuncio e come è stato visualizzato l’annuncio. Google afferma che questi dati vengono regolarmente eliminati dal dispositivo dell’utente e la cronologia di navigazione rimane privata.

La società afferma che Privacy Sandbox utilizza Oblivious HTTP Relays per trasferire dati tra il browser e gli inserzionisti, garantendo così ulteriore privacy agli utenti. 

Va sottolineato che ciò impedisce a Google di collegare gli indirizzi IP degli utenti con i dati relativi ai loro interessi e aiuta anche a rimuovere intestazioni di richiesta non necessarie da qualsiasi connessione.

Puoi disattivare Privacy Sandbox nelle impostazioni di Google Chrome. Per fare ciò, vai su Impostazioni > Privacy e sicurezza > Privacy annunci, dove puoi disattivare ogni singola funzione.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
Codici QR dannosi: la nuova frontiera del phishing passa dall’HTML
Redazione RHC - 08/01/2026

Sappiamo che i criminal hacker riescono sempre a sorprenderci, e anche questa volta ci stupiscono per le innovazione e i modi che inventano per poter superare gli ostacoli, come i filtri di antispam. I criminali…

Immagine del sitoVulnerabilità
Quando anche i backup diventano un vettore d’attacco: Veeam corregge una RCE critica
Redazione RHC - 08/01/2026

I backup sono generalmente considerati l’ultima linea di difesa, ma questa settimana Veeam ci ha ricordato che i sistemi di backup stessi possono diventare punti di accesso per gli attacchi. L’azienda ha rilasciato aggiornamenti di…

Immagine del sitoDiritti
Algoritmi e crittografia: un conflitto tra sicurezza tecnica e diritti costituzionali
Paolo Galdieri - 08/01/2026

Il presente contributo approfondisce le criticità tecniche e costituzionali della proposta di Regolamento COM/2022/209 CSAR(Child Sexual Abuse Regulation). Questo studio fa seguito all’inquadramento generale già delineato e si concentra sul conflitto tra l’integrità dei sistemi…

Immagine del sitoCybercrime
Quando l’individuazione degli attacchi diventa automatizzata, il rilevamento smette di scalare
Alexander Rogan - 08/01/2026

Per gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…

Immagine del sitoCybercrime
VMware ESXi violato dall’interno: quando l’isolamento delle VM smette di esistere
Redazione RHC - 08/01/2026

Un nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…