Mozilla remove código de rastreamento de anúncios do Firefox. Que mudanças isso traz?
O observador da Mozilla Sören Hentzschel identificou uma mudança curiosa nas versões Android e iOS dos navegadores Firefox e Firefox Focus. Acontece que o SDK da Adjust, que era usado para rastrear a eficácia de campanhas publicitárias, foi removido das versões mais recentes desses navegadores.
Uma captura de tela do repositório Mercurial da Mozilla para a versão de lançamento do navegador Firefox mostrando que um serviço de métricas e um botão associado foram removidos. O link foi fornecido por Sören Hentzschel. Fonte: Repositório Mercurial da Mozilla
Se você não tem acompanhado de perto o Firefox, pode estar se perguntando: Por que havia um SDK de rastreamento de anúncios em primeiro lugar? Afinal, a Mozilla sempre se posicionou como uma defensora da privacidade. Então, qual é a história por trás dos rastreadores de terceiros no navegador?
Um segredo aberto
Pode chocar alguns, mas a Mozilla usou silenciosamente o SDK da Adjust por anos. Em 2020, um usuário curioso no subreddit do Firefox exigiu respostas sobre essa parceria de telemetria — questionando quais dados eram enviados, como eram usados e como isso se alinhava com a imagem de privacidade da Mozilla.
"Geralmente, eu presumiria que uma empresa que se vende pela privacidade não teria uma parceria dessas em primeiro lugar? Não há realmente nenhum conflito de interesse?" perguntou o usuário do Reddit neste post. Essa pergunta provavelmente esteve na mente de muitos usuários.
A resposta da Mozilla na época foi que eles preferem usar SDKs de código aberto sempre que possível e geralmente dependem de seu próprio SDK de telemetria, o Glean, para a coleta de dados. No entanto, argumentaram que precisavam de uma solução mais robusta para gerenciar e avaliar campanhas de marketing em uma ampla gama de países e moedas. Para esse propósito, escolheram a Adjust, pois era, segundo eles, o "único produto baseado em código aberto que atendia aos requisitos" para lidar com as necessidades complexas de marketing de sua base de usuários global.
O que é a Adjust, exatamente?
Não é a primeira vez que falamos sobre essa empresa de telemetria. Exatamente dois anos atrás, destacamos a Adjust como um dos rastreadores embutidos em vários servidores de VPN populares. Rastreadores e VPNs? Infelizmente, às vezes eles vêm de mãos dadas também.
Então, aqui está o que descobrimos sobre a Adjust na época:
A Adjust é uma empresa de atribuição e análise móvel operada pela adjust GmbH. “Ilimitado e sem restrições são palavras que usamos muito quando descrevemos nosso acesso a dados,” se orgulha o serviço. A Adjust afirma que seus SDKs e APIs podem processar dados como endereços IP criptografados, identificadores móveis, ações no aplicativo, incluindo compras e registro, informações sobre interações dos usuários com anúncios, dados de sensores de toque, acelerômetro, giroscópio, bateria, sensor de luz, especificações de hardware do dispositivo e versão do sistema operacional. A empresa afirma que não enriquece esses dados para identificar usuários individuais, e que não compartilha ou divulga os dados "com ninguém, exceto nossos prestadores de serviços e em resposta a solicitações legais de autoridades públicas." Os dados são armazenados enquanto os desenvolvedores usarem o SDK, a menos que a Adjust seja especificamente instruída a fazer o contrário.
O uso do Adjust, de acordo com a Mozilla
A Mozilla afirma que o Firefox para Android usa o SDK da Adjust para rastrear e analisar a origem das instalações do aplicativo, especificamente para determinar se um usuário instalou o navegador em resposta a uma campanha de marketing específica.
Assim, quando uma nova sessão é iniciada, o Firefox envia uma "Mensagem de Sessão" para os servidores da Adjust contendo detalhes como versão do aplicativo, informações do dispositivo, idioma, país e número de sessões.
Aqui está uma explicação mais detalhada:
Informações Básicas do Aplicativo:
- ID da aplicação (bundle_id)
- Versão do aplicativo
- Nome e tipo do dispositivo
- Versão do sistema operacional
Informações do Usuário:
- Idioma
- País
- IDs específicos do dispositivo (por exemplo, idfv)
Detalhes da Sessão:
- Contagem de sessões
- Configurações de rastreamento (se o rastreamento está ativado)
Dados Adicionais:
- Marcação de tempo (por exemplo, quando a sessão começou e quando a mensagem foi enviada)
- Se o armazenamento de eventos está ativado
A Adjust então processa essas informações e, se a instalação puder ser atribuída a uma campanha específica, envia de volta os detalhes da atribuição. Essa resposta inclui identificadores de campanha e informações de rastreamento, mas o Firefox afirma que não utiliza nem armazena esses detalhes de atribuição. Toda a transmissão de dados é feita via HTTPS, o que significa que os dados são criptografados durante a transmissão, protegendo-os contra interceptação ou adulteração.
Por que removê-lo agora?
A Mozilla não reconheceu publicamente a aparente remoção do SDK da Adjust. Se você usa o Firefox no Android, ainda pode ver informações sobre o compartilhamento de "dados de uso básico" com a Adjust nas configurações, se sua versão do navegador for anterior à 129.0.2 (Firefox) ou 130.0 (Firefox Focus). Para verificar, você pode acessar Configurações → Coleta de dados → Dados de marketing.
Captura de tela das configurações do navegador Firefox no Android
Por um lado, a Mozilla já defendeu o uso do SDK, então o que mudou, exatamente? Por outro lado, também recebeu algumas críticas por isso.
Talvez seja um problema delicado que a organização sem fins lucrativos não queira comentar no momento, especialmente à luz de sua recente adoção de publicidade com uma nova funcionalidade de coleta de dados projetada para ajudar anunciantes a rastrear o desempenho de anúncios. Esse recurso é chamado de Atribuição Preservadora de Privacidade (PPA) e está ativado por padrão na versão mais recente do navegador.
Seja o que for, a Mozilla preferiu ficar em silêncio sobre as mudanças até agora.
Um passo bem-vindo, mas é suficiente?
A decisão da Mozilla de remover o SDK da Adjust foi recebida com reações mistas dos usuários, alguns dos quais veem isso como uma medida tardia e reativa, em vez de um passo proativo em direção à melhoria genuína da privacidade.
Fonte: Reddit
As motivações por trás dessa mudança permanecem incertas. Como um usuário especulou, isso pode fazer parte de uma estratégia mais ampla da Mozilla para transferir a coleta de dados para seus próprios servidores, alinhando-se com sua identidade emergente como uma empresa de tecnologia publicitária. A questão recorrente de saber se é realmente possível ser um grande player em tecnologia de anúncios e ainda ser um verdadeiro defensor da privacidade provavelmente será colocada à Mozilla com mais frequência agora.
Há também a "questão incômoda" que, de certa forma, anula o bem que a Mozilla supostamente está fazendo ao remover o SDK de rastreamento de anúncios de terceiros — essa questão é o recurso PPA, que continua a levantar preocupações sobre o alcance da coleta de dados sob o pretexto de privacidade.
A participação de mercado da Mozilla continua a diminuir — caiu para menos de 3% nos últimos 12 meses. E essa mudança provavelmente não restaurará a confiança dos usuários na empresa, se esse era o objetivo, em meio à crescente controvérsia sobre suas práticas de coleta de dados. Mas pode ser prudente esperar para ver.