RU

Meta и Yandex злоупотребляют функциональностью протоколов с целью тайного отслеживания пользователей — даже в приватном режиме

За последние несколько лет мы много слышали о концепции песочницы и о защите от отслеживания, которые внедрили такие крупные браузеры, как Chrome. Обещание было простым: как только эти средства защиты будут реализованы, пользователям не придётся беспокоиться о том, что за ними следят крупные технологические компании или что их история посещений сайтов напрямую идентифицировать их. Вместо этого таргетированная реклама будет основана на анонимизированных данных, которые по-прежнему будут достаточно эффективными для нужд рекламодателей — по крайней мере, в теории.

Эта идея всегда казалась нам надуманной. Мы давно утверждали, что деанонимизация этих якобы «анонимных» данных по-прежнему вполне возможна. Но что, если для этого даже не нужно было бы идти на такие меры? Что, если, несмотря на все встроенные меры защиты, платформы всё равно могли бы получить доступ к уникальным идентификаторам пользователей и надёжно привязать их к истории просмотров?

Yandex и Meta обнаружили, что могут делать именно это.

Согласно новым исследованиям, Meta (через Meta Pixel) и Yandex (через Yandex Metrica) использовали лазейку в ОС Android и поведении мобильных браузеров, чтобы деанонимизировать пользователей, связывая их данные просмотра веб-страниц с их реальными личностями в родных приложениях, таких как Facebook и Instagram.

Как они обходят средства защиты от отслеживания

Если вы хотите получить подробную техническую разбивку того, как именно работает это отслеживание, мы рекомендуем ознакомиться с оригинальным исследованием. Если вкратце, то Meta и Yandex нашли нестандартный способ передавать данные отслеживания из вашего мобильного браузера непосредственно в свои нативные приложения. Способ обхода ограничений, используемый Yandex с 2017 года и принятый Meta в несколько изменённом виде в конце 2024 года, использует возможность Android открывать каналы связи между приложениями.

Вот как это работает: когда пользователь устанавливает и запускает одно из этих приложений, даже в фоновом режиме, приложение открывает на устройстве частный канал связи, известный как localhost или loopback-порт. При использовании по назначению этот порт позволяет разработчикам просматривать и тестировать свои приложения локально перед тем, как развернуть их на реальном сервере.

Однако Meta и Yandex злоупотребили этой функцией для передачи данных отслеживания — веб-куки или других уникальных идентификаторов — из мобильных веб-браузеров, таких как Firefox и браузеры на базе Chromium, в свои приложения для Android — Facebook, Instagram и различные сервисы Yandex.

Когда пользователь посещает сайт, на котором встроены скрипты Meta Pixel или Yandex Metrica (трекеры, которые можно найти на миллионах сайтов), эти скрипты используют стандартные функции браузера — HTTP-запросы, WebSockets или WebRTC — для отправки данных (включая отслеживающие файлы cookie) непосредственно на эти открытые локальные порты. Затем установленное на устройстве приложение получает эту информацию и может связать её с аккаунтом пользователя, вошедшего в приложение. После установления соединения приложения отправляют эти объединённые данные (поведение браузера + идентификационные данные пользователя) обратно на серверы Meta или Yandex.

В результате Meta и Yandex удаётся обойти песочницу браузера, режим инкогнито и контроль разрешений Android. Это даёт им возможность незаметно деанонимизировать пользователей и отслеживать их действия в интернете, даже если пользователи считают, что защищены «режимом инкогнито».

Они всё ещё это делают?

По словам исследователей, Meta прекратила эту практику. С 3 июня 2025 года её скрипт отслеживания Meta Pixel (ранее Facebook Pixel) больше не отправлял пакеты или запросы на localhost. В заявлении для Ars Technica Meta сообщила: «Узнав об опасениях, мы решили приостановить работу этой функции, пока мы с Google работаем над решением этой проблемы».

Yandex, со своей стороны, также заявил, что прекращает эту практику, добавив, что данная функция не была предназначена для сбора какой-либо конфиденциальной информации и «использовалась исключительно для улучшения персонализации в наших приложениях».

Google ответил, что такая практика «явно» нарушает его принципы безопасности и конфиденциальности и не соответствует условиям предоставления услуг. Компания также заявила, что начинает расследование по факту неправомерного использования возможностей браузера.

Как защитить себя?

Очевидно, что встроенные средства защиты Android и те, которые встроены в основные браузеры, такие как Chrome и Firefox, на этот раз подвели своих пользователей. Однако пользователи менее популярных и более ориентированных на безопасность и конфиденциальность нишевых браузеров, таких как DuckDuckGo и Brave, оказались в гораздо более выгодном положении. Это связано с тем, что эти браузеры оснащены встроенными средствами защиты от отслеживания, которые с самого начала блокируют запросы на отслеживание или предотвращают передачу идентификаторов.

AdGuard работает по тому же принципу: если у вас включён Фильтр счётчиков и систем аналитики, он блокирует Meta Pixel, Yandex Metrica и другие скрипты отслеживания уже на входе — включая те, которые пытаются использовать этот трюк с localhost. Так что в данном конкретном случае, если у вас включён этот фильтр, вам не о чем беспокоиться.

Тем не менее, этот пример показывает, как далеко компании готовы зайти, чтобы обойти защиту на уровне браузера и ОС — и это настоящая проблема. Если такая техника станет более распространённой, она может превратиться в серьёзную угрозу конфиденциальности пользователей во всех сферах. Поэтому, хотя на данный момент вы в безопасности, мы уже думаем о более общем и долгосрочном решении, которое позволит полностью покончить с этими злоупотреблениями.

Понравился пост?
27 323 27323 отзыва
Отлично!

AdGuard для Windows

AdGuard для Windows — это не просто «ещё один блокировщик». Это многоцелевой инструмент, который блокирует рекламу и доступ к опасным сайтам, ускоряет загрузку страниц и защищает детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard для Windows, версия 7.20, пробный период 14 дней
27 323 27323 отзыва
Отлично!

AdGuard для Mac

В отличие от других блокировщиков, AdGuard разработан с учётом специфики операционной системы macOS. Он не только блокирует рекламу в Safari и других браузерах, но и защищает вас от слежки, фишинга и мошенничества в сети.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard для Mac, версия 2.17, пробный период 14 дней
27 323 27323 отзыва
Отлично!

AdGuard для Android

AdGuard для Android — это идеальное решение для Android-устройств. В отличие от других блокировщиков, AdGuard не требует root-доступа и позволяет управлять трафиком любых приложений на вашем устройстве.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
Отсканируйте код, чтобы загрузить
Используйте любой сканер QR-кода на вашем устройстве.
AdGuard для Android, версия 4.10, пробный период 7 дней
27 323 27323 отзыва
Отлично!

AdGuard для iOS

Лучший блокировщик рекламы для iPhone и iPad. AdGuard устраняет рекламу в Safari, защищает ваши данные и ускоряет загрузку страниц. AdGuard для iOS использует новейшую технологию блокировки, которая обеспечивает непревзойденное качество фильтрации и позволяет применять множество различных фильтров одновременно
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
Отсканируйте код, чтобы загрузить
Используйте любой сканер QR-кода на вашем устройстве.
AdGuard для iOS, версия 4.5
27 323 27323 отзыва
Отлично!

AdGuard Content Blocker

AdGuard Content Blocker устраняет все объявления в мобильных браузерах, которые поддерживают технологию блокировки контента — к примеру, Samsung Internet и Яндекс.Браузер. Он обладает меньшим количеством функций, чем AdGuard для Android, но при этом бесплатен, прост в установке и по-прежнему обеспечивает высокое качество блокировки рекламы.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard Content Blocker, версия 2.8
27 323 27323 отзыва
Отлично!

Браузерное расширение AdGuard

AdGuard — самое быстрое и легкое браузерное расширение для блокировки всех типов рекламы! Выбирайте AdGuard для быстрого и безопасного серфинга без рекламы.
Браузерное расширение AdGuard, версия 5.1
27 323 27323 отзыва
Отлично!

Помощник AdGuard

Дополнительное браузерное расширение для десктопных приложений AdGuard. Даёт доступ к таким функциям в браузере, как блокировка отдельных элементов, занесение сайта в белый список или отправление отчёта.
Помощник AdGuard, версия 1.4
27 323 27323 отзыва
Отлично!

AdGuard Home

AdGuard Home — мощный сетевой инструмент против рекламы и трекинга. С усилением роли интернета вещей становится все более и более важным управлять всей вашей сетью. После настройки AdGuard Home будет охватывать ВСЕ ваши домашние устройства и для этого вам не понадобится программное обеспечение на стороне клиента.
AdGuard Home, версия 0.107
27 323 27323 отзыва
Отлично!

AdGuard Pro для iOS

AdGuard Pro предлагает гораздо больше чем просто блокировку рекламы в Safari, которая есть в обычной версии. С помощью специальных настроек DNS вы сможете блокировать больше рекламы, защитить ваши личные данные и оградить детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard Pro для iOS, версия 4.5
27 323 27323 отзыва
Отлично!

AdGuard для Safari

Расширения, блокирующие рекламу в Safari, переживают не лучшие времена с тех пор, как компания Apple вынудила всех использовать новый SDK. Познакомьтесь с нашим легко настраиваемым и молниеносным приложением!
AdGuard для Safari, версия 1.11
27 323 27323 отзыва
Отлично!

AdGuard для Android TV

AdGuard для Android TV — единственное приложение, которое блокирует рекламу, защищает ваши данные и действует как фаервол для Smart TV. Получайте предупреждения о веб-угрозах, используйте безопасный DNS, а ваш трафик будет зашифрован. Смотрите любимые сериалы безопасно и без рекламы!
AdGuard для Android TV, версия 4.10
27 323 27323 отзыва
Отлично!

AdGuard для Linux

AdGuard для Linux — это первый в мире блокировщик рекламы, работающий на уровне системы. Блокируйте рекламу и трекеры, выбирайте предустановленные фильтры или добавляйте свои — всё через интерфейс командной строки
AdGuard для Linux, версия 1.0
27 323 27323 отзыва
Отлично!

AdGuard Temp Mail

Ваш временный почтовый ящик, чтобы на основную почту не приходил спам
27 323 27323 отзыва
Отлично!

AdGuard VPN

66 локаций по всему миру

Доступ к любому контенту

Надёжное шифрование

Без логирования

Быстрое соединение

Поддержка 24/7

Попробовать
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
27 323 27323 отзыва
Отлично!

AdGuard DNS

AdGuard DNS – это альтернативный способ заблокировать рекламу, защитить личные данные и оградить детей от взрослых материалов. Он прост в настройке и использовании и обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга, независимо от платформы.
27 323 27323 отзыва
Отлично!

AdGuard Mail

Сохраняйте анонимность, избавьтесь от спама и защитите почту с нашими алиасами и временными адресами. Наш сервис пересылки бесплатный и подходит для всех операционных систем
27 323 27323 отзыва
Отлично!

AdGuard Wallet

Безопасный и приватный криптокошелёк: полностью контролируйте активы, управляйте несколькими кошельками и найдите тысячи криптовалют для хранения, отправки и обмена
Загрузка AdGuard началась Стрелка указывает на файл: нажмите на него, и установка начнётся Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне перетащите значок AdGuard в папку «Приложения». Спасибо за выбор AdGuard! Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне нажмите «Установить». Спасибо за выбор AdGuard!
AdGuard есть и в мобильном варианте