Mozilla elimina el código de rastreo de anuncios de Firefox
El observador de Mozilla, Sören Hentzschel, identificó un cambio curioso en las versiones de Android e iOS de los navegadores Firefox y Firefox Focus. Resulta que el SDK de Adjust, que se utilizaba para rastrear la efectividad de las campañas publicitarias, fue eliminado de las versiones más recientes de estos navegadores.
Una captura de pantalla del repositorio Mercurial de Mozilla para la versión de lanzamiento del navegador Firefox que muestra que un servicio de métricas y un botón asociado fueron eliminados. El enlace fue proporcionado por Sören Hentzschel. Fuente: Repositorio Mercurial de Mozilla
Si no has seguido de cerca Firefox, podrías estar preguntándote: ¿Por qué había un SDK de rastreo de anuncios en primer lugar? Después de todo, Mozilla siempre se ha posicionado como defensora de la privacidad. Entonces, ¿cuál es la historia detrás de los rastreadores de terceros en el navegador?
Un secreto a voces
Puede sorprender a algunos, pero Mozilla ha usado en silencio el SDK de Adjust durante años. En 2020, un usuario curioso en el subreddit de Firefox exigió respuestas sobre esta asociación de telemetría, cuestionando qué datos se enviaban, cómo se utilizaban y cómo esto se alineaba con la imagen de privacidad de Mozilla.
"Generalmente, asumiría que una empresa que se vende como defensora de la privacidad no tendría una asociación de este tipo en primer lugar. ¿No hay realmente ningún conflicto de intereses?", preguntó el usuario de Reddit en este post. Esta pregunta probablemente estuvo en la mente de muchos usuarios.
La respuesta de Mozilla en ese momento fue que prefieren usar SDKs de código abierto siempre que sea posible y generalmente dependen de su propio SDK de telemetría, Glean, para la recolección de datos. Sin embargo, argumentaron que necesitaban una solución más robusta para gestionar y evaluar campañas de marketing en una amplia gama de países y monedas. Para este propósito, eligieron Adjust, ya que, según ellos, era el "único producto basado en código abierto que cumplía con los requisitos" para manejar las complejas necesidades de marketing de su base de usuarios global.
¿Qué es Adjust, exactamente?
No es la primera vez que hablamos de esta empresa de telemetría. Hace exactamente dos años, destacamos a Adjust como uno de los rastreadores integrados en varios servidores VPN populares. ¿Rastreadores y VPNs? Desafortunadamente, a veces también vienen de la mano.
Esto es lo que descubrimos sobre Adjust en ese momento:
Adjust es una empresa de atribución y análisis móvil operada por adjust GmbH. “Ilimitado y sin restricciones son palabras que usamos mucho cuando describimos nuestro acceso a datos”, se enorgullece el servicio. Adjust afirma que sus SDKs y APIs pueden procesar datos como direcciones IP encriptadas, identificadores móviles, acciones dentro de la aplicación, incluyendo compras y registros, información sobre interacciones de los usuarios con anuncios, datos de sensores táctiles, acelerómetro, giroscopio, batería, sensor de luz, especificaciones de hardware del dispositivo y la versión del sistema operativo. La empresa afirma que no enriquece estos datos para identificar a usuarios individuales, y que no comparte ni divulga los datos "con nadie, excepto nuestros proveedores de servicios y en respuesta a solicitudes legales de autoridades públicas". Los datos se almacenan mientras los desarrolladores usen el SDK, a menos que Adjust sea específicamente instruido para hacer lo contrario.
Para qué Mozilla estaba usando Adjust: en sus propias palabras
Mozilla afirma que Firefox para Android usa el SDK de Adjust para rastrear y analizar el origen de las instalaciones de la aplicación, específicamente para determinar si un usuario instaló el navegador en respuesta a una campaña de marketing específica.
Así, cuando se inicia una nueva sesión, Firefox envía un "Mensaje de Sesión" a los servidores de Adjust que contiene detalles como la versión de la aplicación, información del dispositivo, idioma, país y número de sesiones.
Aquí tienes una explicación más detallada:
Información Básica de la Aplicación:
- ID de la aplicación (bundle_id)
- Versión de la aplicación
- Nombre y tipo del dispositivo
- Versión del sistema operativo
Información del Usuario:
- Idioma
- País
- IDs específicos del dispositivo (por ejemplo, idfv)
Detalles de la Sesión:
- Conteo de sesiones
- Configuraciones de rastreo (si el rastreo está activado)
Datos Adicionales:
- Marca de tiempo (por ejemplo, cuándo comenzó la sesión y cuándo se envió el mensaje)
- Si el almacenamiento de eventos está activado
Adjust luego procesa esta información y, si la instalación se puede atribuir a una campaña específica, devuelve los detalles de atribución. Esta respuesta incluye identificadores de campaña e información de rastreo, pero Firefox afirma que no utiliza ni almacena estos detalles de atribución. Toda la transmisión de datos se realiza a través de HTTPS, lo que significa que los datos están encriptados durante su transmisión, protegiéndolos contra interceptación o manipulación.
¿Por qué removerlo ahora?
Mozilla no ha reconocido públicamente la aparente eliminación del SDK de Adjust. Si usas Firefox en Android, aún puedes ver información sobre el intercambio de "datos de uso básico" con Adjust en la configuración, si tu versión del navegador es anterior a la 129.0.2 (Firefox) o 130.0 (Firefox Focus). Para verificarlo, puedes ir a Configuración → Recolección de datos → Datos de marketing.
Captura de pantalla de la configuración del navegador Firefox en Android
Por un lado, Mozilla ya defendió el uso del SDK, entonces, ¿qué ha cambiado exactamente? Por otro lado, también ha recibido algunas críticas por ello.
Tal vez sea un tema delicado que la organización sin fines de lucro no quiera comentar por el momento, especialmente a la luz de su reciente adopción de publicidad con una nueva función de recopilación de datos diseñada para ayudar a los anunciantes a rastrear el rendimiento de los anuncios. Esta función se llama Atribución Preservadora de Privacidad (PPA) y está activada por defecto en la última versión del navegador.
Sea lo que sea, Mozilla ha preferido guardar silencio sobre los cambios hasta ahora.
Un paso bienvenido, ¿pero es suficiente?
La decisión de Mozilla de eliminar el SDK de Adjust ha sido recibida con reacciones mixtas por parte de los usuarios, algunos de los cuales ven esto como una medida tardía y reactiva, en lugar de un paso proactivo hacia una mejora genuina de la privacidad.
Fuente: Reddit
Las motivaciones detrás de este cambio siguen siendo inciertas. Como especuló un usuario, esto podría ser parte de una estrategia más amplia de Mozilla para trasladar la recopilación de datos a sus propios servidores, alineándose con su identidad emergente como una empresa de tecnología publicitaria. La pregunta recurrente de si es realmente posible ser un gran jugador en tecnología publicitaria y, al mismo tiempo, un verdadero defensor de la privacidad, probablemente se le planteará a Mozilla con más frecuencia ahora.
También está la "pregunta incómoda" que, de alguna manera, anula el bien que Mozilla supuestamente está haciendo al eliminar el SDK de rastreo de anuncios de terceros: esa pregunta es el recurso PPA, que sigue generando preocupaciones sobre el alcance de la recopilación de datos bajo el pretexto de privacidad.
La participación de mercado de Mozilla continúa disminuyendo: ha caído a menos del 3% en los últimos 12 meses. Y este cambio probablemente no restaurará la confianza de los usuarios en la empresa, si ese era el objetivo, en medio de la creciente controversia sobre sus prácticas de recopilación de datos. Pero podría ser prudente esperar para ver.