ES2960889T3 - Métodos para detectar elementos de rastreo de una página web y dispositivos servidores relacionados - Google Patents

Métodos para detectar elementos de rastreo de una página web y dispositivos servidores relacionados Download PDF

Info

Publication number
ES2960889T3
ES2960889T3 ES20727331T ES20727331T ES2960889T3 ES 2960889 T3 ES2960889 T3 ES 2960889T3 ES 20727331 T ES20727331 T ES 20727331T ES 20727331 T ES20727331 T ES 20727331T ES 2960889 T3 ES2960889 T3 ES 2960889T3
Authority
ES
Spain
Prior art keywords
tracking
attribute
web page
tag
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES20727331T
Other languages
English (en)
Inventor
Daniel Johannsen
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Usercentrics AS
Original Assignee
Usercentrics AS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Usercentrics AS filed Critical Usercentrics AS
Application granted granted Critical
Publication of ES2960889T3 publication Critical patent/ES2960889T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6263Protecting personal data, e.g. for financial or medical purposes during internet communication, e.g. revealing personal data from cookies
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/535Tracking the activity of the user
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/03Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
    • G06F2221/033Test or assess software
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2119Authenticating web pages, e.g. with suspicious links

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

Se divulga un método, realizado en un dispositivo servidor, para detectar elementos de seguimiento de una página web, en el que el dispositivo servidor está configurado para controlar un servidor proxy. El método comprende obtener una dirección de página web configurada para conectarse a un servidor web. El método comprende establecer una interfaz de comunicación controlada entre el dispositivo servidor y el servidor web a través del servidor proxy. El método comprende transmitir, a través de la interfaz de comunicación controlada, una solicitud de página web basada en la dirección de la página web. El método comprende recibir, a través de la interfaz de comunicación controlada, una respuesta de una página web. El método comprende identificar, basándose en la respuesta de la página web, un conjunto de etiquetas de seguimiento que incluye una primera etiqueta de seguimiento y una segunda etiqueta de seguimiento y desactivar todas las etiquetas de seguimiento del conjunto; y activando la primera etiqueta de seguimiento. (Traducción automática con Google Translate, sin valor legal)

Description

DESCRIPCIÓN
Métodos para detectar elementos de rastreo de una página web y dispositivos servidores relacionados
La presente descripción pertenece al campo de la tecnología de las comunicaciones y más específicamente a la seguridad y privacidad en las comunicaciones basadas en Internet. La presente descripción se refiere a métodos para detectar elementos de rastreo de una página web y dispositivos servidores relacionados.
Antecedentes
Cuando un navegador web que se ejecuta en un dispositivo de usuario (por ejemplo, un ordenador portátil, un teléfono inteligente, una tableta) carga una página web, el dispositivo de usuario envía una solicitud de red a un dominio en un servidor web y el servidor web devuelve una respuesta HTML que luego se representa en el navegador web. La respuesta HTML devuelta contiene diferentes elementos que pueden cargar contenido externo de otros dominios en el dominio de otro servidor web. La respuesta HTML devuelta por el servidor web normalmente puede manipular el contenido y la funcionalidad que se muestra en el navegador, por ejemplo, visualizando un vídeo, un anuncio y/o colocando cookies y otras tecnologías de rastreo.
Las tecnologías de rastreo han evolucionado y pueden implicar técnicas de recopilación de información sin el consentimiento del usuario, sin informar al usuario en absoluto y/o sin ninguna herramienta para que el usuario obtenga información sobre lo que se rastrea. Esto puede tener como resultado violar o contravenir la privacidad del usuario.
El documento de la patente US2011185016 A1 y el documento Bujlow, Tomasz, et al. "A survey on web tracking: Mechanisms, implications, and defenses.", las actas del IEEE 105.8 (2017): 1476-1510 proporcionan enseñanzas relacionadas con el campo de la invención.
Compendio
Por lo tanto, sería ventajoso identificar los elementos que violan la privacidad de una página web en cualquier caso. De hecho, hoy en día, no siempre es visible o transparente para el usuario final qué elementos de la página web (por ejemplo, qué etiqueta) están rastreando o monitorizando o realizando qué actividad. Además, no es posible determinar únicamente en el navegador web cómo cada elemento o etiqueta manipula el contenido y/o los datos almacenados en el navegador web, ya que todo el contenido se inyecta en el mismo modelo de objetos de documento (DOM) de forma asíncrona. La inyección asíncrona de contenido en el mismo DOM permite lograr una carga rápida de la página web. Sin embargo, la inyección asíncrona de contenido en el mismo DOM hace imposible medir la actividad de las técnicas de rastreo en vivo en el navegador web.
Además, como las etiquetas externas suelen ser operadas por empresas de terceros, no existe una forma inmediata de documentar la actividad de rastreo de estas etiquetas externas en la página web, lo que puede ser un riesgo en muchos casos y conducir a violación de la privacidad. Por ejemplo, incluso si el propietario del sitio web conoce a un tercero, puede haber situaciones en las que un tercero declarado dé acceso y/o proporcione la oportunidad a otras partes que el propietario del sitio web no conoce para realizar actividades de rastreo. Una cadena de este tipo de terceros es imposible de documentar hoy en día.
En consecuencia, existe una necesidad de dispositivos servidores y métodos para detectar elementos de rastreo de una página web, que mitiguen, alivien o aborden las deficiencias existentes y proporcionen una detección e identificación avanzadas de tecnologías de rastreo integradas en una página web.
Se describe un método, realizado en un dispositivo servidor, para detectar elementos de rastreo de una página web, en donde el dispositivo servidor está configurado para controlar un servidor proxy. El método comprende obtener una dirección de la página web configurada para conectarse a un servidor web. El método comprende establecer una interfaz de comunicación controlada entre el dispositivo servidor y el servidor web a través del servidor proxy. El método comprende transmitir, a través de la interfaz de comunicación controlada, una solicitud de página web en función de la dirección de la página web. El método comprende recibir, a través de la interfaz de comunicación controlada, una respuesta de una página web. El método comprende identificar, en función de la respuesta de la página web, un conjunto de etiquetas de rastreo que incluye una primera etiqueta de rastreo y una segunda etiqueta de rastreo y desactivar todas las etiquetas de rastreo del conjunto; y activar la primera etiqueta de rastreo.
Además, se proporciona un dispositivo servidor. El dispositivo servidor comprende un módulo de memoria, un módulo de procesador y un módulo de interfaz. El dispositivo servidor está configurado para realizar cualquiera de los métodos descritos en la presente memoria.
Una ventaja de la presente descripción es que permite detectar, identificar e informar exactamente cómo cada etiqueta de rastreo manipula el contenido en el navegador web, específicamente qué tecnologías de rastreo y elementos de rastreo está desplegando cada etiqueta de rastreo en el navegador cuando se visita cualquier dirección de la página web específica o localizador uniforme de recursos (URL). Esto se extiende a tecnologías y elementos de rastreo no visibles para el usuario (por ejemplo, a través de un tercero conocido por propietario del sitio web, pero que además proporciona acceso a una parte adicional desconocida para el propietario del sitio web). Es una ventaja de la presente descripción descubrir la entidad (por ejemplo, un tercero) que despliega la etiqueta de rastreo y proporcionar dicha información al usuario para aumentar la transparencia en las técnicas de privacidad y permitir que el usuario proporcione el consentimiento o rechazo adecuado a través de técnicas que cumplan con la privacidad.
Además, se proporciona un dispositivo electrónico. El dispositivo electrónico comprende un módulo de memoria, un módulo de procesador y un módulo de interfaz. El dispositivo electrónico está configurado para transmitir una dirección de la página web a un dispositivo servidor y para recibir un informe que comprende uno o más atributos de rastreo asociados con un conjunto de elementos de rastreo de la página web.
Breve descripción de los dibujos
Lo anterior y otras características y ventajas de la presente descripción serán fácilmente evidentes para los expertos en la técnica por la siguiente descripción detallada de realizaciones ejemplares de la misma con referencia a los dibujos adjuntos, en los que:
La Fig. 1 es un diagrama que ilustra un sistema de comunicación ejemplar que comprende un dispositivo servidor ejemplar y un dispositivo de usuario ejemplar según esta descripción,
La Fig. 2 es un diagrama de flujo que ilustra un método ejemplar, realizado en un dispositivo inalámbrico, para una reanudación de baja latencia de una comunicación de datos con un nodo de red de un sistema de comunicación inalámbrico según esta descripción,
La Fig. 3 es un diagrama que ilustra un proceso de ejemplo según la presente descripción, y
La Fig. 4 es un diagrama de bloques que ilustra un dispositivo servidor ejemplar según esta descripción.
Descripción detallada
A continuación se describen diversas realizaciones ejemplares y detalles, con referencia a las figuras cuando sea relevante. Cabe señalar que las figuras pueden o no estar dibujadas a escala y que los elementos de estructuras o funciones similares están representados por números de referencia similares en todas las figuras. También cabe señalar que las figuras solo pretenden facilitar la descripción de las realizaciones. No pretenden ser una descripción exhaustiva de la descripción ni una limitación del alcance de la descripción. Además, no es necesario que una realización ilustrada tenga todos los aspectos o ventajas mostrados. Un aspecto o una ventaja descritos junto con una realización particular no se limita necesariamente a esa realización y se puede poner en práctica en cualquier otra realización incluso si no se ilustra o se describe de forma tan explícita.
La privacidad puede verse como el derecho de los individuos o usuarios a determinar cuándo, cómo y en qué medida la información relacionada con ellos mismos es monitorizada y/o informada a otros. Con este fin, puede verse que la presente descripción proporciona una técnica de mejora de la privacidad.
Una técnica de rastreo para recopilar información del usuario implica cookies, por ejemplo, cookies HTTP (protocolo de transporte de hipertexto). Las cookies se pueden usar para recopilar información sobre la acción de un usuario dentro de un sitio web o para otros fines. Esta información a menudo se recopila y usa sin el conocimiento o consentimiento del usuario del sitio web.
Muchas entidades gubernamentales han considerado regular el uso de cookies. Por ejemplo, a un sitio de comercio electrónico se le podría prohibir enviar cookies a un usuario a menos que se le describa completamente el propósito de cada cookie. En ese caso, el sitio de comercio electrónico necesitaría reducir drásticamente o eliminar por completo el uso de cookies.
Sin embargo, como las etiquetas externas suelen ser operadas por empresas de terceros, no existe una forma inmediata de documentar la actividad de rastreo de estas etiquetas externas en la página web, lo que puede ser un riesgo en muchos casos y conducir a violación de la privacidad. Por ejemplo, incluso si el propietario del sitio web conoce a un tercero, puede haber situaciones en las que un tercero declarado dé acceso y/o proporcione la oportunidad a otras partes que el propietario del sitio web no conoce para realizar actividades de rastreo. Una cadena de este tipo de terceros es imposible de documentar hoy en día.
Una estructura lógica HTML construye un DOM y puede haber múltiples autores en el DOM, que se identifican usando la técnica descrita.
Por lo tanto, la presente descripción proporciona métodos y dispositivos servidores que proporcionan control y monitorización sobre los elementos de rastreo, incluso los elementos de rastreo que no son directamente visibles para el usuario. Monitorizando el tráfico de red entre el dispositivo servidor y el servidor web a través de un servidor proxy controlado y en un contexto síncrono donde solo se carga un elemento incrustado a la vez, cualquier contenido cargado y cualquier manipulación del DOM, por ejemplo, inserción de elementos de rastreo, se puede detectar y asignar a la etiqueta específica o elemento de rastreo que está actualmente en un estado de carga en el momento en que se ejecuta la manipulación en el dispositivo servidor. Las tecnologías de rastreo pueden abarcar diferentes métodos para identificar al usuario. Por ejemplo, las tecnologías de rastreo pueden desplegar un patrón único en un elemento de rastreo que hace posible que un tercero identifique al usuario, por ejemplo, almacenando un identificador de usuario único global (GUID) en una cookie.
Por ejemplo, los métodos y dispositivos servidores descritos permiten, interceptando y analizando el tráfico de red http, identificar, usando el servidor proxy, por ejemplo, rastreadores por el comando de cabecera de respuesta http "SET-COOKIE". Estos tipos de cookies del lado del servidor no son visibles para el usuario final si el tipo de contenido del recurso solicitado es diferente de "texto/html". Además, la presente descripción permite analizar llamadas de red para elementos de imagen donde la respuesta es muy pequeña o está vacía e incluye al menos un GUID en la URL de la imagen de dominios de tercero - estos se denominan rastreadores de Pixel (Pixel-Trackers), no visibles para el usuario final. Analizando cualquier cambio posterior en el estado del contenido, el dispositivo servidor descrito determina nuevos datos almacenados en el dispositivo por el elemento de rastreo, por ejemplo, en Almacenamiento Local, IndexDB y otros métodos estándar disponibles para la persistencia de datos en un navegador web. Estos pueden contener GUID y, por lo tanto, permiten el rastreo del usuario. La presente descripción permite la detección de estos elementos de rastreo.
La presente descripción proporciona un método realizado por un dispositivo servidor. El método descrito en la presente memoria se realiza para detectar elementos de rastreo de una página web y, opcionalmente, para proporcionar información sobre los elementos de rastreo detectados a un usuario. El dispositivo servidor está configurado para controlar un servidor proxy. Opcionalmente, el dispositivo servidor y el servidor proxy pueden formar parte de la misma arquitectura de red. Opcionalmente, el dispositivo servidor comprende el servidor proxy.
El término "elemento de rastreo" se refiere a un elemento de una página web, en donde el elemento está configurado para rastrear, monitorizar y/u observar una o más actividades de un usuario de la página web. El término "elemento de rastreo" puede referirse a un elemento de una página web, en donde el elemento está configurado para informar a un dispositivo externo datos en función de una actividad relacionada con la página web. Un elemento de rastreo está configurado para llevar a cabo y/o desplegar una técnica de rastreo. La técnica de rastreo puede comprender uno o más de: una cookie que contiene un identificador único como valor, rastreador(es) de píxel(es) adaptados para enviar información a un servidor de terceros (por ejemplo, que permite enviar información sin que se detecte un elemento de rastreo de terceros), un archivo indexado base de datos (por ejemplo, un formato de base de datos integrado en un navegador web, un objeto compartido local (por ejemplo, un objeto compartido local flash), una técnica de huellas digitales de audio ultrasónico (por ejemplo, adaptada para reconocer al usuario en función de un patrón, por ejemplo, reproduciendo un patrón ultrasónico único inaudible por el usuario, para conectar los dispositivos personales adicionales del usuario).
El método comprende obtener una dirección de la página web configurada para conectarse a un servidor web. Obtener la dirección de la página web puede comprender recibir la dirección de la página web de un usuario (por ejemplo, un usuario que desea analizar una página web o un sitio web). La dirección de la página web puede estar asociada a un sitio web. Una página web puede hacer referencia a un documento de hipertexto asociado con un recurso en la red informática mundial (World Wide Web), tal como una dirección web (por ejemplo, una dirección URL y/o una dirección de Protocolo de Internet (IP)) asociada, por ejemplo, con un sitio web. El documento puede escribirse en HTML (lenguaje de marcado de hipertexto) y traducirse (por ejemplo, representarse) mediante el navegador web.
El método comprende establecer una interfaz de comunicación controlada entre el dispositivo servidor y el servidor web a través del servidor proxy. Controlar la interfaz de comunicación entre el dispositivo servidor y el servidor web a través del servidor proxy permite interceptar (para análisis y detección adicionales) en el servidor proxy la comunicación entre el dispositivo servidor y el servidor web que aloja la página web o el sitio web asociado con la página web.
El método comprende transmitir, a través de la interfaz de comunicación controlada, una solicitud de página web en función de la dirección de la página web. La solicitud de página web es una solicitud de red para, por ejemplo, un dominio en un servidor web (por ejemplo, externo a la arquitectura que comprende el dispositivo servidor). Por ejemplo, el dispositivo servidor da instrucciones al navegador web (por ejemplo, instalado en el dispositivo servidor) para que use el servidor proxy (por ejemplo, un servidor proxy local), controlado por el dispositivo servidor, para todas las solicitudes de red y/o llamadas de red para controlar la interfaz de comunicación del dispositivo servidor con dispositivos externos, por ejemplo, el servidor web que aloja la página web.
El método comprende recibir, a través de la interfaz de comunicación controlada, una respuesta de una página web, por ejemplo desde el servidor web. La respuesta de la página web puede comprender una respuesta en HTML, tal como una respuesta HTML. Por ejemplo, cuando el navegador web carga la página web, el navegador web que se ejecuta en el dispositivo servidor envía una solicitud inicial al servidor web a través del servidor proxy, controlado por el dispositivo servidor (por ejemplo, para tomar el control de cualquier actividad activada por una(s) posible(s) etiqueta(s) de rastreo incrustadas en la página web cargada). Por ejemplo, cuando el servidor web envía la respuesta de la página web a la solicitud de página web, el servidor proxy intercepta la respuesta de la página web y el dispositivo servidor puede acceder a ella.
El método comprende identificar, en función de la respuesta de la página web, un conjunto de etiquetas de rastreo que incluyen una primera etiqueta de rastreo y una segunda etiqueta de rastreo. Una etiqueta de rastreo puede configurarse para activar o cargar contenido desde uno o más servidores web externos, por ejemplo, etiquetas "script", "iframe" e "imagen". Una etiqueta de rastreo puede pertenecer a una categoría de etiqueta, por ejemplo, definida en el código usado (por ejemplo, definida en el estándar HTML). Para el rastreo se suele usar una etiqueta de rastreo que puede cargar contenido desde una fuente externa. Por ejemplo, antes de devolver la respuesta de la página web al navegador web desde el servidor web, el dispositivo servidor identifica un conjunto de etiquetas de rastreo (por ejemplo, todas las etiquetas de rastreo) presentes en la respuesta de la página web devuelta (por ejemplo, la respuesta HTML devuelta) analizando, por ejemplo, un contenido del código de la respuesta de la página web (por ejemplo, el contenido textual HTML de la respuesta). En uno o más métodos de ejemplo, identificar en función de la respuesta de la página web el conjunto de etiquetas de rastreo comprende analizar un contenido de código de la página web en función de la respuesta de la página web.
El método comprende desactivar todas las etiquetas de rastreo del conjunto. Desactivar todas las etiquetas de rastreo del conjunto de etiquetas puede comprender detener la carga de contenido externo asociado con cada una de las etiquetas de rastreo del conjunto. En uno o más métodos de ejemplo, desactivar todas las etiquetas de rastreo del conjunto comprende asignar un primer atributo identificador y un primer atributo de fuente a la primera etiqueta de rastreo; y asignar un segundo atributo identificador y un segundo atributo de fuente al segundo elemento de rastreo. Un atributo de rastreo puede comprender un atributo identificador, un atributo de fuente (por ejemplo, que define la ubicación de la fuente del contenido, apunta a la fuente de los datos asociados con la etiqueta), un atributo de número de línea de código (por ejemplo, indicativo de una ubicación de la etiqueta de rastreo en el código fuente). Un atributo de fuente puede denominarse atributo de recurso.
En uno o más métodos de ejemplo, asignar el primer atributo de fuente comprende identificar un atributo de fuente externa original asociado con la primera etiqueta de rastreo y reemplazar el atributo de fuente externa original con el primer atributo de fuente que excluye la fuente externa original.
Por ejemplo, el conjunto identificado de etiquetas de rastreo se manipula o desactiva por el dispositivo servidor aplicando y/o asignando un atributo identificador (por ejemplo, un atributo identificador único) a cada etiqueta de rastreo del conjunto y cambiando el nombre de cada etiqueta de rastreo del conjunto del atributo de fuente que apunta a una fuente o recurso externo a una fuente ficticia, por ejemplo "src" a "data-src". Esto permite evitar que la etiqueta de rastreo cargue contenido externo asociado con la fuente externa cuando se carga inicialmente en el navegador web. Esto también permite controlar cuándo se carga el contenido.
Opcionalmente, identificar, en función de la respuesta de la página web, un conjunto de etiquetas de rastreo que incluyen una primera etiqueta de rastreo y una segunda etiqueta de rastreo comprende identificar uno o más atributos de rastreo correspondientes a al menos una etiqueta de rastreo del conjunto. Por ejemplo, cada etiqueta de rastreo en el código fuente se registra mediante uno o más atributos de rastreo correspondientes: atributo identificador, atributo de fuente y atributo de número de línea de código para poder señalar la ubicación exacta de la etiqueta en el informe posterior. Una etiqueta de rastreo puede contener código de secuencia (script) que puede desplegar cookies o rastreadores. Una etiqueta de rastreo puede comprender una etiqueta de imagen que puede devolver solo una imagen como contenido, pero que es capaz de adjuntar una cookie a la cabecera de respuesta http. Para cada etiqueta de rastreo, puede haber una o más capas de cookies y rastreadores adicionales. Por lo tanto, es ventajoso desactivar todas las etiquetas de rastreo y permitir que el elemento de rastreo, uno por uno, pueda identificar su(s) atributo(s) de rastreo y hacer una lista de la técnica de rastreo desplegada en la página web. Por ejemplo, cuando el contenido manipulado (incluidas las etiquetas de rastreo desactivadas) se devuelve al navegador web a través del servidor proxy, el contenido se representa y el dispositivo servidor toma una instantánea del estado actual del navegador web, por ejemplo, qué elementos de rastreo se han identificado (por ejemplo, qué cookies se han configurado) para obtener una lista de etiquetas de rastreo enriquecidas con elementos y atributos de rastreo.
El método comprende activar la primera etiqueta de rastreo. En uno o más métodos de ejemplo, activar la primera etiqueta de rastreo comprende reasignar el primer atributo de fuente al atributo de fuente externa original. Por ejemplo, el dispositivo servidor (por ejemplo, un renderizador del dispositivo servidor) puede recorrer paso a paso la lista almacenada de etiquetas de rastreo por el atributo identificador que se ha aplicado y/o asignado y activa las etiquetas de rastreo una a la vez cambiando el nombre del atributo de fuente de nuevo al nombre original, por ejemplo, "data-src" se cambia de nombre a "src" a través de manipulación DOM del lado del cliente, realizada por el dispositivo servidor (por ejemplo, el procesador del dispositivo servidor usa secuencias de comandos (scripting) integradas en el sitio del cliente como un JavaScript local en el navegador web). La activación de una etiqueta de rastreo hace que la etiqueta de rastreo correspondiente cargue su contenido desde el servidor web externo de un tercero, después de lo cual la etiqueta de rastreo realiza cualquier manipulación de la página web, por ejemplo, cualquier actividad, por ejemplo, configurar cookies, por ejemplo, activar cookies y/o rastreadores adicionales.
Opcionalmente, el método comprende determinar un conjunto de elementos de rastreo desplegados por la primera etiqueta de rastreo y los atributos de rastreo correspondientes. Por ejemplo, determinar el conjunto de elementos de rastreo desplegados por la primera etiqueta de rastreo y los atributos de rastreo correspondientes puede comprender determinar un primer estado que enumera uno o más elementos de rastreo antes de activar la primera etiqueta de rastreo, y después de activar la primera etiqueta de rastreo (por ejemplo, antes de activar cualquier otra etiqueta de rastreo del conjunto), determinar un segundo estado que enumera un conjunto de elementos de rastreo desplegados por la primera etiqueta de rastreo y los atributos de rastreo correspondientes.
El método descrito permite ventajosamente que un usuario final detecte y esté informado sobre qué elementos de rastreo de una página web (asociados a una etiqueta de rastreo) se despliegan y qué operaciones o actividades de monitorización activa la etiqueta de rastreo.
En uno o más métodos de ejemplo, el método comprende determinar un primer estado que enumera uno o más elementos de rastreo antes de activar la primera etiqueta de rastreo. Por ejemplo, después de que se haya activado una etiqueta de rastreo, por ejemplo la primera etiqueta de rastreo, el dispositivo servidor toma una nueva instantánea del estado del navegador web para registrar cualquier diferencia con respecto al estado anterior en el que se han desactivado todas las etiquetas de rastreo.
En uno o más métodos de ejemplo, el método comprende, después de activar la primera etiqueta de rastreo (por ejemplo, antes de activar cualquier otra etiqueta de rastreo del conjunto), determinar un segundo estado que enumera un conjunto de elementos de rastreo desplegados por la primera etiqueta de rastreo y atributos de rastreo correspondientes.
Un elemento de rastreo puede corresponder a un elemento desplegado por una etiqueta de rastreo. Ejemplos de elementos de rastreo incluyen una cookie, un rastreador de píxeles, un elemento de almacenamiento local, un objeto compartido local Flash, una entrada en una base de datos IndexedDB o almacenamiento aislado Silverlight, así como ultrasonido que se reproduce automáticamente desde una etiqueta de audio o vídeo. Una etiqueta de rastreo cuando se activa puede desplegar (por ejemplo, desencadenar, activar, lanzar) uno o más elementos de rastreo.
Un elemento de rastreo se caracteriza por atributos de rastreo. De esta manera, cualquier cookie nueva que se haya configurado se identifica y caracteriza mediante atributos de rastreo. Además, el dispositivo servidor puede registrar qué etiqueta de rastreo está haciendo qué, por ejemplo, qué elemento(s) de rastreo (por ejemplo, cookies y otras tecnologías de rastreo) está(n) desplegando una etiqueta de rastreo en el navegador. Cada elemento de rastreo está registrado mediante una serie de atributos de rastreo y el atributo identificador de la etiqueta de rastreo de disparo está registrado con el elemento de rastreo. En otras palabras, el segundo estado enumera el estado de toda la página web.
En uno o más métodos de ejemplo, el método comprende comparar el primer estado y el segundo estado. En otras palabras, comparando un estado actual (por ejemplo, el segundo estado) y un estado anterior (por ejemplo, el primer estado) de la página web (cuando se activa la primera etiqueta de rastreo), se identifica el elemento de rastreo (por ejemplo, rastreadores) desplegado por la primera etiqueta de rastreo.
En uno o más métodos de ejemplo, uno o más atributos de rastreo comprenden uno o más de un atributo de nombre, un atributo identificador, un atributo de tipo de rastreo, un atributo de valor, un atributo de número de línea de código, un atributo de fuente externa original, un atributo de fecha de vencimiento, un atributo indicativo de un número de IP de un dominio de terceros y un atributo de dominio. Un atributo de tipo de rastreo puede comprender un atributo de tipo de cookie o puede ser indicativo de otro tipo de tecnología de rastreo.
En uno o más métodos de ejemplo, el método comprende determinar un primer atributo de rastreo de la primera etiqueta de rastreo en función de la comparación. De esta manera se detectan, por ejemplo, qué elementos de rastreo se han desplegado y su atributo de rastreo.
En uno o más métodos de ejemplo, el método comprende activar la segunda etiqueta de rastreo en función del segundo atributo identificador correspondiente después de determinar el segundo estado. El método puede comprender determinar un tercer estado que enumera un conjunto de elementos de rastreo desplegados por la segunda etiqueta de rastreo y los atributos de rastreo correspondientes. El método comprende opcionalmente comparar el segundo estado y el tercer estado.
En uno o más métodos de ejemplo, el primer atributo identificador comprende un primer identificador único correspondiente a la primera etiqueta de rastreo.
En uno o más métodos de ejemplo, el segundo atributo identificador comprende un segundo atributo único correspondiente a la segunda etiqueta de rastreo.
En uno o más métodos de ejemplo, el método comprende proporcionar un informe que comprende uno o más atributos de rastreo del conjunto de elementos de rastreo. Un informe puede verse como un conjunto de datos que comprende uno o más atributos de rastreo del conjunto de elementos de rastreo. En uno o más métodos de ejemplo, el método comprende proporcionar un conjunto de datos que comprende uno o más atributos de rastreo del conjunto de elementos de rastreo. En uno o más métodos de ejemplo, el método comprende generar el conjunto de datos.
Proporcionar el informe puede comprender transmitir el informe a un dispositivo electrónico, tal como un dispositivo de usuario, por ejemplo, para el cumplimiento de la privacidad, por ejemplo, para obtener el consentimiento, por ejemplo, para la desactivación de una parte de las etiquetas de rastreo.
En uno o más métodos de ejemplo, el método comprende generar un informe que comprende uno o más atributos de rastreo del conjunto de elementos de rastreo. Por ejemplo, antes de activar la segunda etiqueta de rastreo, el dispositivo servidor genera el informe para indicar o comprender uno o más elementos de rastreo asociados con la primera etiqueta de rastreo (por ejemplo, cookies y otros rastreadores) y los atributos de rastreo correspondientes. Por ejemplo, antes de activar la tercera etiqueta de rastreo, el dispositivo servidor actualiza el informe para indicar o comprender uno o más elementos de rastreo asociados con la segunda etiqueta de rastreo y los atributos de rastreo correspondientes.
En una o más realizaciones, el conjunto de elementos de rastreo comprende uno o más elementos de rastreo asociados con la primera etiqueta de rastreo (y opcionalmente los atributos de rastreo correspondientes), y opcionalmente uno o más elementos de rastreo asociados con la segunda etiqueta de rastreo (y opcionalmente los atributos de rastreo correspondientes), y uno o más elementos de rastreo asociados con una tercera etiqueta de rastreo (y opcionalmente los atributos de rastreo correspondientes), etc.
Por ejemplo, uno o más elementos de rastreo asociados con la primera etiqueta de rastreo y los atributos de rastreo correspondientes pueden verse como uno o más primeros elementos de rastreo y los primeros atributos de rastreo correspondientes.
Por ejemplo, uno o más elementos de rastreo asociados con la segunda etiqueta de rastreo y los atributos de rastreo correspondientes pueden verse como uno o más segundos elementos de rastreo y los segundos atributos de rastreo correspondientes.
Por ejemplo, uno o más elementos de rastreo asociados con la tercera etiqueta de rastreo y los atributos de rastreo correspondientes pueden verse como uno o más terceros elementos de rastreo y los terceros atributos de rastreo correspondientes.
En uno o más métodos de ejemplo, el método comprende actualizar el informe para incluir uno o más elementos de rastreo asociados con una o más etiquetas de rastreo adicionales. En uno o más métodos de ejemplo, el método comprende actualizar el conjunto de datos para incluir uno o más elementos de rastreo asociados con una o más etiquetas de rastreo adicionales.
Por ejemplo, una que se han activado todas las etiquetas de rastreo, el dispositivo servidor genera un informe (por ejemplo, un conjunto de datos) que indica o documenta qué etiquetas de rastreo están configurando qué elementos de rastreo (por ejemplo, cookies y otros rastreadores) y los atributos de rastreo correspondientes.
Además, se proporciona un dispositivo servidor. El dispositivo servidor comprende un módulo de memoria (por ejemplo, circuitos de memoria), un módulo de procesador (por ejemplo, circuitos de procesador) y un módulo de interfaz (por ejemplo, circuitos de interfaz). El dispositivo servidor está configurado para realizar cualquiera de los métodos descritos en la presente memoria.
Además, se proporciona un dispositivo electrónico. El dispositivo electrónico comprende un módulo de memoria (por ejemplo, circuitos de memoria), un módulo de procesador (por ejemplo, circuitos de procesador) y un módulo de interfaz (por ejemplo, circuitos de interfaz). El dispositivo electrónico está configurado para transmitir una dirección de la página web a un dispositivo servidor y para recibir un informe que comprende uno o más atributos de rastreo asociados con un conjunto de elementos de rastreo de la página web.
Las figuras son esquemáticas y simplificadas para mayor claridad, y simplemente muestran detalles que ayudan a comprender la descripción, mientras que otros detalles se han omitido. En todo momento, se usan los mismos números de referencia para partes idénticas o correspondientes.
La Fig. 1 es un diagrama que ilustra un sistema 1 de comunicación ejemplar que comprende un dispositivo 400 servidor ejemplar, un servidor 500 proxy ejemplar, un servidor 600 web ejemplar y un dispositivo 300 de usuario ejemplar según esta descripción.
Como se analiza en detalle en la presente memoria, la presente descripción se refiere a un sistema 1 de comunicación basado en Internet que comprende comunicación por cable y/o comunicación inalámbrica. Un dispositivo servidor descrito en la presente memoria se refiere a un dispositivo configurado para realizar el método descrito en la presente memoria.
El sistema 1 de comunicación descrito en la presente memoria puede comprender uno o más dispositivos 300, 300A de usuario, y/o uno o más dispositivos 400 servidores, y/o uno o más servidores 600 web, y/o uno o más servidores 500 proxy.
Un dispositivo de usuario puede denominarse dispositivo informático configurado para ser usado por un usuario.
El dispositivo 300, 300A de usuario puede configurarse para comunicarse con el dispositivo 400 servidor a través de un enlace (por cable y/o inalámbrico) 10, 10A.
El dispositivo 400 servidor puede configurarse para comunicarse con el servidor 500 proxy a través de un enlace (por cable y/o inalámbrico) 11.
El dispositivo 400 servidor puede configurarse para comunicarse con el servidor 600 web a través de un servidor proxy a través de un enlace (por cable y/o inalámbrico) 11 entre el dispositivo 400 servidor y el servidor 500 proxy, y a través de un enlace 12 entre el servidor 500 proxy y el servidor 600 web.
La Fig. 2 muestra un diagrama de flujo de un método 100 ejemplar para detectar elementos de rastreo de una página web según la descripción. El método 100 se realiza en un dispositivo servidor, para detectar elementos de rastreo de una página web. El dispositivo servidor está configurado para controlar un servidor proxy. El método 100 comprende obtener S102 una dirección de la página web configurada para conectarse a un servidor web.
El método 100 comprende establecer una interfaz de comunicación controlada entre el dispositivo servidor y el servidor web a través del servidor proxy.
El método 100 comprende transmitir S104 (por ejemplo, a un servidor web), a través de la interfaz de comunicación controlada, una solicitud de página web en función de la dirección de la página web.
El método 100 comprende recibir S106 (por ejemplo, del servidor web), a través de la interfaz de comunicación controlada, una respuesta de una página web.
El método 100 comprende identificar S108, en función de la respuesta de la página web, un conjunto de etiquetas de rastreo que incluyen una primera etiqueta de rastreo y una segunda etiqueta de rastreo. El método 100 comprende desactivar S110 todas las etiquetas de rastreo del conjunto; y activar S112 la primera etiqueta de rastreo.
En uno o más métodos de ejemplo, el método 100 comprende determinar S111 un primer estado que enumera uno o más elementos de rastreo antes de activar la primera etiqueta de rastreo.
En uno o más métodos de ejemplo, el método 100 comprende después de activar la primera etiqueta de rastreo determinar S114 un segundo estado que enumera un conjunto de elementos de rastreo desplegados por la primera etiqueta de rastreo y los atributos de rastreo correspondientes.
En uno o más métodos de ejemplo, el método 100 comprende comparar S116 el primer estado y el segundo estado.
Desactivar S110 todas las etiquetas de rastreo del conjunto comprende opcionalmente asignar S110A un primer atributo identificador y un primer atributo de fuente a la primera etiqueta de rastreo; y asignar S110B un segundo atributo identificador y un segundo atributo de fuente al segundo elemento de rastreo.
En uno o más métodos de ejemplo, el método 100 comprende determinar S118 un primer atributo de rastreo de la primera etiqueta de rastreo en función de la comparación.
Identificar S108, en función de la respuesta de la página web, el conjunto de etiquetas de rastreo puede comprender analizar S108A un contenido de código de la página web en función de la respuesta de la página web.
En uno o más métodos de ejemplo, el método 100 comprende activar S120 la segunda etiqueta de rastreo en función del segundo atributo identificador correspondiente después de determinar el segundo estado.
El método puede comprender determinar un tercer estado que enumera un conjunto de elementos de rastreo desplegados por la segunda etiqueta de rastreo y los atributos de rastreo correspondientes. El método comprende opcionalmente comparar el segundo estado y el tercer estado.
El primer atributo identificador comprende opcionalmente un primer identificador único correspondiente a la primera etiqueta de rastreo, y el segundo atributo identificador comprende un segundo atributo único correspondiente a la segunda etiqueta de rastreo.
Asignar S110A el primer atributo de fuente puede comprender identificar un atributo de fuente externa original asociado con la primera etiqueta de rastreo y reemplazar el atributo de fuente externa original con el primer atributo de fuente que excluye la fuente externa original.
Activar S112 la primera etiqueta de rastreo puede comprender reasignar S112A el primer atributo de fuente al atributo de fuente externa original.
En uno o más métodos de ejemplo, el método 100 comprende proporcionar S122 un informe que comprende uno o más atributos de rastreo del conjunto de elementos de rastreo. El informe puede verse como un conjunto de datos que comprende el uno o más atributos de rastreo correspondientes al uno o más elementos de rastreo del conjunto de elementos de rastreo. En uno o más métodos de ejemplo, el método 100 comprende proporcionar un conjunto de datos que comprende uno o más atributos de rastreo del conjunto de elementos de rastreo. En uno o más métodos de ejemplo, el método 100 comprende generar un conjunto de datos que comprende uno o más atributos de rastreo del conjunto de elementos de rastreo.
Proporcionar S122 el informe puede comprender transmitir el informe a un dispositivo electrónico, tal como un dispositivo de usuario, por ejemplo, para el cumplimiento de la privacidad, por ejemplo, para obtener el consentimiento, por ejemplo, para la desactivación de una parte de las etiquetas de rastreo.
En uno o más métodos de ejemplo, el método 100 comprende generar un informe que comprende uno o más atributos de rastreo del conjunto de elementos de rastreo. Por ejemplo, antes de activar la segunda etiqueta de rastreo, el dispositivo servidor genera el informe para indicar o comprender uno o más elementos de rastreo asociados con la primera etiqueta de rastreo (por ejemplo, cookies y otros rastreadores) y los atributos de rastreo correspondientes. Por ejemplo, antes de activar la tercera etiqueta de rastreo, el dispositivo servidor actualiza el informe para indicar o comprender uno o más elementos de rastreo asociados con la segunda etiqueta de rastreo y los atributos de rastreo correspondientes.
En una o más realizaciones, el conjunto de elementos de rastreo comprende uno o más elementos de rastreo asociados con la primera etiqueta de rastreo (y opcionalmente los atributos de rastreo correspondientes), y opcionalmente uno o más elementos de rastreo asociados con la segunda etiqueta de rastreo (y opcionalmente los atributos de rastreo correspondientes), y uno o más elementos de rastreo asociados con una tercera etiqueta de rastreo (y opcionalmente los atributos de rastreo correspondientes), etc.
Por ejemplo, uno o más elementos de rastreo asociados con la primera etiqueta de rastreo y los atributos de rastreo correspondientes pueden verse como uno o más primeros elementos de rastreo y los primeros atributos de rastreo correspondientes.
Por ejemplo, uno o más elementos de rastreo asociados con la segunda etiqueta de rastreo y los atributos de rastreo correspondientes pueden verse como uno o más segundos elementos de rastreo y los segundos atributos de rastreo correspondientes.
Por ejemplo, uno o más elementos de rastreo asociados con la tercera etiqueta de rastreo y los atributos de rastreo correspondientes pueden verse como uno o más terceros elementos de rastreo y los terceros atributos de rastreo correspondientes.
En uno o más métodos de ejemplo, el método 100 comprende actualizar el informe para incluir uno o más elementos de rastreo asociados con una o más etiquetas de rastreo adicionales.
Por ejemplo, una vez que se han activado todas las etiquetas de rastreo, el dispositivo servidor genera un informe que indica o documenta qué etiquetas de rastreo están configurando qué elementos de rastreo (por ejemplo, cookies y otros rastreadores) y los atributos de rastreo correspondientes.
El uno o más atributos de rastreo opcionalmente comprenden uno o más de: un atributo de nombre, un atributo identificador, un atributo de tipo de rastreo, un atributo de valor, un atributo de número de línea de código, un atributo de fuente externa original, un atributo de fecha de vencimiento, un atributo indicativo de un número de IP de un dominio de terceros y un atributo de dominio.
Además, se proporciona un medio de almacenamiento legible por ordenador que almacena uno o más programas. El uno o más programas comprenden instrucciones que, cuando se ejecutan mediante un dispositivo electrónico, hacen que el dispositivo electrónico realice cualquiera de los métodos descritos en la presente memoria.
Además, se proporciona un dispositivo electrónico. El dispositivo eléctronico comprende un módulo de memoria, un módulo de procesador y un módulo de interfaz. El dispositivo electrónico está configurado para transmitir una dirección de la página web a un dispositivo servidor y para recibir un informe que comprende uno o más atributos de rastreo asociados con un conjunto de elementos de rastreo de la página web.
La Fig. 3 es un diagrama 500 que ilustra un proceso de ejemplo según la presente descripción. El diagrama 500 ilustra un ejemplo en el que se aplica la técnica descrita. Por ejemplo, el dispositivo servidor da instrucciones al navegador web (por ejemplo, instalado en el dispositivo servidor) para que use el servidor proxy (por ejemplo, un servidor proxy local), controlado por el dispositivo servidor, para todas las solicitudes de red y/o llamadas de red para controlar la interfaz de comunicación del dispositivo servidor con dispositivos externos, por ejemplo, el servidor web que aloja la página web. Por ejemplo, cuando el navegador web carga la página web, el navegador web que se ejecuta en el dispositivo servidor envía una solicitud inicial al servidor web a través del servidor proxy, controlado por el dispositivo servidor (por ejemplo, para tomar el control de cualquier actividad activada por una(s) posible(s) etiqueta(s) de rastreo incrustadas en la página web cargada). Por ejemplo, cuando el servidor web envía la respuesta de la página web a la solicitud de página web, el servidor proxy intercepta la respuesta de la página web y el dispositivo servidor puede acceder a ella. Por ejemplo, antes de devolver la respuesta de la página web al navegador web desde el servidor web, el dispositivo servidor identifica un conjunto de etiquetas de rastreo (por ejemplo, todas las etiquetas de rastreo) presentes en la respuesta de la página web devuelta (por ejemplo, la respuesta HTML devuelta) analizando, por ejemplo, un contenido del código de la respuesta de la página web (por ejemplo, el contenido textual HTML de la respuesta). Por ejemplo, el conjunto identificado de etiquetas de rastreo se manipula o desactiva por el dispositivo servidor aplicando y/o asignando un atributo identificador (por ejemplo, un atributo identificador único) a cada etiqueta de rastreo del conjunto y cambiando el nombre de cada etiqueta de rastreo del conjunto del atributo de fuente que apunta a una fuente o recurso externo a una fuente ficticia, por ejemplo "src" a "datasrc". Esto permite evitar que la etiqueta de rastreo cargue contenido externo asociado con la fuente externa cuando se carga inicialmente en el navegador web. Esto también permite controlar cuándo se carga el contenido.
Por ejemplo, cada etiqueta de rastreo en el código fuente se registra mediante uno o más atributos de rastreo correspondientes: atributo identificador, atributo de fuente y atributo de número de línea de código para poder señalar la ubicación exacta de la etiqueta en el informe posterior. Una etiqueta de rastreo contiene código de secuencia (script) que puede desplegar cookies o rastreadores. Para cada etiqueta de rastreo, puede haber una o más capas de cookies y uno o más rastreadores adicionales. Por lo tanto, es ventajoso desactivar todas las etiquetas de rastreo y permitir que el elemento de rastreo, uno por uno, pueda identificar su(s) atributo(s) de rastreo y hacer una lista de la técnica de rastreo desplegada en la página web. Por ejemplo, cuando el contenido manipulado (incluidas las etiquetas de rastreo desactivadas) se ha devuelto al navegador web a través del servidor proxy, el contenido se representa y el dispositivo servidor toma una instantánea del estado actual del navegador web, por ejemplo, qué etiquetas de rastreo se han identificado (por ejemplo, qué cookies se han establecido) para obtener una lista de etiquetas de rastreo enriquecida con atributos de rastreo.
Por ejemplo, el dispositivo servidor (por ejemplo, un renderizador del dispositivo servidor) puede recorrer paso a paso la lista almacenada de etiquetas de rastreo por el atributo identificador que se ha aplicado y/o asignado y activa las etiquetas de rastreo una a la vez cambiando el nombre del atributo de fuente de nuevo al nombre original, por ejemplo, "data-src" se cambia de nombre a "src" a través de manipulación DOM del lado del cliente, realizada por el dispositivo servidor (por ejemplo, el procesador del dispositivo servidor usando JavaScript integrado en el servidor web). La activación de una etiqueta de rastreo hace que la etiqueta de rastreo correspondiente cargue su contenido desde el servidor web externo de un tercero, después de lo cual la etiqueta de rastreo realiza cualquier manipulación de la página web, por ejemplo, cualquier actividad, por ejemplo, configurar cookies, por ejemplo, activar cookies y/o rastreadores adicionales.
Por ejemplo, después de que se haya activado una etiqueta de rastreo, por ejemplo la primera etiqueta de rastreo, el dispositivo servidor toma una nueva instantánea del estado del navegador web para registrar cualquier diferencia con respecto al estado anterior en el que se han desactivado todas las etiquetas de rastreo.
De esta manera, cualquier cookie nueva que se haya configurado se identifica y caracteriza mediante atributos de rastreo. Además, el dispositivo servidor puede registrar qué etiqueta de rastreo está haciendo qué, por ejemplo, qué elemento de rastreo (por ejemplo, cookies y otras tecnologías de rastreo) está desplegando una etiqueta de rastreo en el navegador. Cada elemento de rastreo está registrado mediante una serie de atributos de rastreo y el atributo identificador de la etiqueta de rastreo de disparo está registrado con el elemento de rastreo. En otras palabras, el segundo estado enumera el estado de toda la página web.
Por ejemplo, una que se han activado todas las etiquetas de rastreo, el dispositivo servidor genera un informe que documenta qué etiquetas de rastreo están configurando qué elemento de rastreo (por ejemplo, cookies y otros rastreadores) y los atributos de rastreo correspondientes.
La Fig. 4 muestra un diagrama de bloques de un dispositivo 400 servidor ejemplar según la descripción. El dispositivo 400 servidor comprende un circuito 401 de memoria, un circuito 402 de procesador y un circuito 403 de interfaz. El dispositivo 400 servidor está configurado para realizar cualquiera de los métodos descritos en la Fig. 2.
El dispositivo 400 servidor está configurado para comunicarse con un servidor web a través de un servidor proxy. El dispositivo 400 servidor está configurado para controlar un servidor proxy (por ejemplo, el servidor proxy de las Fig. 1, 3). El circuito 402 de procesador puede configurarse para ejecutar un navegador 402A web y/o un renderizador 402B.
El dispositivo 400 servidor está configurado para:
- obtener una dirección de la página web configurada para conectarse a un servidor web;
- establecer una interfaz de comunicación controlada entre el dispositivo servidor y el servidor web a través del servidor proxy;
- transmitir, a través de la interfaz de comunicación controlada, una solicitud de página web en función de la dirección de la página web;
- recibir, a través de la interfaz de comunicación controlada, una respuesta de la página web;
- identificar, en función de la respuesta de la página web, un conjunto de etiquetas de rastreo que incluyen una primera etiqueta de rastreo y una segunda etiqueta de rastreo;
- desactivar todas las etiquetas de rastreo del conjunto; y
- activar la primera etiqueta de rastreo.
El circuito 402 de procesador está configurado opcionalmente para realizar cualquiera de las operaciones descritas en la Fig. 2 (por ejemplo, S108A, S11A, S110B, S111, S112A, S114, S116, S118, S120, S122). Las operaciones del dispositivo 400 servidor pueden realizarse en forma de rutinas lógicas ejecutables (por ejemplo, líneas de código, programas de software, etc.) que se almacenan en un medio legible por ordenador no transitorio (por ejemplo, el circuito 401 de memoria) y son ejecutados por el circuito 402 de procesador.
Además, las operaciones del dispositivo 400 servidor pueden considerarse un método que el dispositivo 400 servidor está configurado para llevar a cabo. Además, si bien las funciones y operaciones descritas pueden implementarse en software, dicha funcionalidad también puede llevarse a cabo a través de hardware o firmware dedicado, o alguna combinación de hardware, firmware y/o software.
El circuito 401 de memoria puede ser uno o más de un buffer, una memoria flash, un disco duro, un medio extraíble, una memoria volátil, una memoria no volátil, una memoria de acceso aleatorio (RAM), u otro dispositivo adecuado. En una disposición típica, el circuito 401 de memoria puede incluir una memoria no volátil para el almacenamiento de datos a largo plazo y una memoria volátil que funciona como memoria del sistema para el circuito 402 de procesador. El circuito 401 de memoria puede intercambiar datos con el circuito 402 de procesador a través de un bus de datos. También pueden estar presentes líneas de control y un bus de direcciones entre los circuitos 401 de memoria y los circuitos 402 de procesador (no mostrados en la Fig. 4). El circuito 401 de memoria se considera un medio legible por ordenador no transitorio.
El uso de los términos "primero", "segundo", "tercero" y "cuarto", "primario", "secundario", "terciario", etc., no implica ningún orden particular, pero se incluyen para identificar elementos individuales. Además, el uso de los términos "primero", "segundo", "tercero" y "cuarto", "primario", "secundario", "terciario", etc., no denota ningún orden o importancia, sino que más bien los términos "primero", "segundo", "tercero" y "cuarto", "primario", "secundario", "terciario", etc., se usan para distinguir un elemento de otro. Obsérvese que las palabras "primero", "segundo", "tercero" y "cuarto", "primario", "secundario", "terciario", etc. se usan aquí y en otros lugares únicamente con fines de etiquetado y no pretenden denotar ningún orden espacial o temporal específico. Además, el etiquetado de un primer elemento no implica la presencia de un segundo elemento y viceversa.
Puede apreciarse que las Figs. 1-4 comprenden algunos circuitos u operaciones que se ilustran con una línea continua y algunos circuitos u operaciones que se ilustran con una línea discontinua. Los circuitos u operaciones que están comprendidos en una línea continua son circuitos u operaciones que están comprendidos en la realización ejemplar más amplia. Los circuitos u operaciones que están comprendidos en una línea discontinua son realizaciones de ejemplo que pueden estar comprendidas en, o una parte de, o son circuitos u operaciones adicionales que pueden tomarse además de los circuitos u operaciones de las realizaciones de ejemplo de línea continua. Debe apreciarse que no es necesario realizar estas operaciones en el orden en que se presentan. Además, debe apreciarse que no es necesario realizar todas las operaciones. Las operaciones ejemplares se pueden realizar en cualquier orden y en cualquier combinación.
Debe observarse que la palabra "que comprende" no excluye necesariamente la presencia de otros elementos o etapas distintos de los enumerados.
Debe observarse que las palabras "un" o "una" que preceden a un elemento no excluyen la presencia de una pluralidad de dichos elementos.
Debe observarse además que cualquier signo de referencia no limita el alcance de las reivindicaciones, que las realizaciones ejemplares pueden implementarse al menos en parte por medio tanto de hardware como de software, y que varios "medios", "unidades" o "dispositivos" pueden representarse por el mismo elemento de hardware.
Los diversos métodos, dispositivos, nodos y sistemas ejemplares descritos en la presente memoria se describen en el contexto general de las etapas o procesos del método, que pueden implementarse en un aspecto mediante un producto de programa informático, incorporado en un medio legible por ordenador, incluidas instrucciones ejecutables por ordenador, tales como código de programa, ejecutadas por ordenadores en entornos de red. Un medio legible por ordenador puede incluir dispositivos de almacenamiento extraíbles y no extraíbles que incluyen, pero no se limitan a, memoria de solo lectura (ROM), memoria de acceso aleatorio (RAM), discos compactos (CD), discos versátiles digitales (DVD), etc. Generalmente, los circuitos de programas pueden incluir rutinas, programas, objetos, componentes, estructuras de datos, etc. que realizan tareas específicas o implementan tipos de datos abstractos específicos. Las instrucciones ejecutables por ordenador, las estructuras de datos asociadas y los circuitos de programa representan ejemplos de código de programa para ejecutar etapas de los métodos descritos en la presente memoria. La secuencia particular de dichas instrucciones ejecutables o estructuras de datos asociadas representa ejemplos de acciones correspondientes para implementar las funciones descritas en dichas etapas o procesos.
Aunque se han mostrado y descrito las características, se entenderá que no pretenden limitar la descripción reivindicada, y será obvio para los expertos en la técnica que se pueden realizar diversos cambios y modificaciones sin apartarse del alcance de la descripción reivindicada. En consecuencia, la memoria descriptiva y los dibujos deben considerarse en sentido ilustrativo y no restrictivo. La descripción reivindicada pretende cubrir todas las alternativas, modificaciones y equivalentes.

Claims (15)

REIVINDICACIONES
1. Un método, realizado en un dispositivo servidor, para detectar elementos de rastreo de una página web, en donde el dispositivo servidor está configurado para controlar un servidor proxy, comprendiendo el método: - obtener una dirección de la página web configurada para conectarse a un servidor web;
- establecer una interfaz de comunicación controlada entre el dispositivo servidor y el servidor web a través del servidor proxy;
- transmitir, a través de la interfaz de comunicación controlada, una solicitud de página web en función de la dirección de la página web;
- recibir, a través de la interfaz de comunicación controlada, una respuesta de la página web;
- identificar, en función de la respuesta de la página web, un conjunto de etiquetas de rastreo que incluyen una primera etiqueta de rastreo y una segunda etiqueta de rastreo;
- desactivar todas las etiquetas de rastreo del conjunto;
- activar la primera etiqueta de rastreo; y
- proporcionar un informe que comprende uno o más atributos de rastreo de un conjunto de elementos de rastreo, comprendiendo el conjunto de elementos de rastreo elementos de rastreo desplegados por la primera etiqueta de rastreo.
2. El método según la reivindicación 1, comprendiendo el método determinar un primer estado que enumera uno o más elementos de rastreo antes de activar la primera etiqueta de rastreo.
3. El método según cualquiera de las reivindicaciones anteriores, comprendiendo el método después de activar la primera etiqueta de rastreo:
- determinar un segundo estado que enumera el conjunto de elementos de rastreo desplegados por la primera etiqueta de rastreo y los atributos de rastreo correspondientes.
4. El método según la reivindicación 3, comprendiendo el método comparar el primer estado y el segundo estado.
5. El método según cualquiera de las reivindicaciones anteriores, en donde desactivar todas las etiquetas de rastreo del conjunto comprende:
- asignar un primer atributo identificador y un primer atributo de fuente a la primera etiqueta de rastreo; y - asignar un segundo atributo identificador y un segundo atributo de fuente al segundo elemento de rastreo.
6. El método según cualquiera de las reivindicaciones 4-5, comprendiendo el método determinar un primer atributo de rastreo de la primera etiqueta de rastreo en función de la comparación.
7. El método según cualquiera de las reivindicaciones anteriores, en donde identificar, en función de la respuesta de la página web, el conjunto de etiquetas de rastreo comprende analizar un contenido de código de la página web en función de la respuesta de la página web.
8. El método según cualquiera de las reivindicaciones anteriores, comprendiendo el método:
- activar la segunda etiqueta de rastreo en función del segundo atributo identificador correspondiente después de determinar el segundo estado.
9. El método según la reivindicación 5, en donde un primer atributo identificador comprende un primer identificador único correspondiente a la primera etiqueta de rastreo, y el segundo atributo identificador comprende un segundo atributo único correspondiente a la segunda etiqueta de rastreo.
10. El método según cualquiera de las reivindicaciones 5-9, en donde asignar el primer atributo de fuente comprende identificar un atributo de fuente externa original asociado con la primera etiqueta de rastreo y reemplazar el atributo de fuente externa original con el primer atributo de fuente que excluye la fuente externa original.
11. El método según cualquiera de las reivindicaciones anteriores, en donde activar la primera etiqueta de rastreo comprende reasignar el primer atributo de fuente al atributo de fuente externa original.
12. El método según cualquiera de las reivindicaciones anteriores, comprendiendo el método actualizar el informe para incluir uno o más elementos de rastreo asociados con una o más etiquetas de rastreo adicionales.
13. El método según cualquiera de las reivindicaciones anteriores, en donde el uno o más atributos de rastreo comprenden uno o más de: un atributo de nombre, un atributo identificador, un atributo de tipo de rastreo, un atributo de valor, un atributo de número de línea de código, un atributo de fuente externa original, un atributo de fecha de caducidad, un atributo indicativo de un número IP de un dominio de terceros y un atributo de dominio.
14. Un dispositivo servidor que comprende un circuito de memoria, un circuito de procesador, un circuito de interfaz, en donde el dispositivo servidor está configurado para realizar cualquiera de los métodos según cualquiera de las reivindicaciones 1-13.
15. Un medio de almacenamiento legible por ordenador que almacena uno o más programas, comprendiendo el uno o más programas instrucciones, que cuando se ejecutan mediante un dispositivo electrónico hacen que el dispositivo electrónico realice cualquiera de los métodos de las reivindicaciones 1-13.
ES20727331T 2019-05-29 2020-05-27 Métodos para detectar elementos de rastreo de una página web y dispositivos servidores relacionados Active ES2960889T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP19177195 2019-05-29
PCT/EP2020/064687 WO2020239828A1 (en) 2019-05-29 2020-05-27 Methods for detecting tracking elements of a web page and related server devices

Publications (1)

Publication Number Publication Date
ES2960889T3 true ES2960889T3 (es) 2024-03-07

Family

ID=66685370

Family Applications (1)

Application Number Title Priority Date Filing Date
ES20727331T Active ES2960889T3 (es) 2019-05-29 2020-05-27 Métodos para detectar elementos de rastreo de una página web y dispositivos servidores relacionados

Country Status (5)

Country Link
US (2) US11928244B2 (es)
EP (1) EP3977322B1 (es)
BR (1) BR112021023951A2 (es)
ES (1) ES2960889T3 (es)
WO (1) WO2020239828A1 (es)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3997591B1 (en) * 2019-07-11 2026-01-28 Usercentrics A/S Methods for controlling tracking elements of a web page and related electronic devices
US12014386B1 (en) 2022-03-24 2024-06-18 Gen Digital Inc. Protecting against an estimated level of online tracking
US20230319154A1 (en) * 2022-04-05 2023-10-05 Content Square SAS Tracking session events for a webpage iframe
US12393488B2 (en) * 2022-04-28 2025-08-19 Netapp, Inc. Physical size API for snapshots backed up to object store

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8725794B2 (en) * 2009-09-30 2014-05-13 Tracking. Net Enhanced website tracking system and method

Also Published As

Publication number Publication date
EP3977322A1 (en) 2022-04-06
US11928244B2 (en) 2024-03-12
WO2020239828A1 (en) 2020-12-03
US20240179219A1 (en) 2024-05-30
EP3977322C0 (en) 2023-08-23
EP3977322B1 (en) 2023-08-23
US20220222378A1 (en) 2022-07-14
US12430470B2 (en) 2025-09-30
BR112021023951A2 (pt) 2022-02-01

Similar Documents

Publication Publication Date Title
ES2960889T3 (es) Métodos para detectar elementos de rastreo de una página web y dispositivos servidores relacionados
US10666763B2 (en) Automatic integrity checking of content delivery network files
US8966359B2 (en) Web application content mapping
US11503070B2 (en) Techniques for classifying a web page based upon functions used to render the web page
US20140201616A1 (en) Cross-platform embeddable media player
US20180131779A1 (en) Recording And Triggering Web And Native Mobile Application Events With Mapped Data Fields
Al-Fannah et al. Beyond cookie monster amnesia: Real world persistent online tracking
JP2008299414A (ja) コンテンツ処理システム、方法及びプログラム
EP3304402A1 (en) Security vulnerability detection
US10205749B1 (en) Detection and prevention of automatic redirects of main html document from within nested sub-document
US11356433B2 (en) System and method for detecting unauthorized activity at an electronic device
US20110296177A1 (en) Method and system for microlocking web content
EP3136656A1 (en) Information sharing method and device
US20180159902A1 (en) Access to data on a remote device
CN108351941A (zh) 分析装置、分析方法、以及分析程序
US20240364793A1 (en) Methods for controlling tracking elements of a web page and related electronic devices
US20150215374A1 (en) Delivering an update for a web application
US10869071B2 (en) Tracking and visualizing video utilization
US20140052851A1 (en) Systems and methods for discovering sources of online content
US9396170B2 (en) Hyperlink data presentation
US11803695B1 (en) Dynamic sharable web clippings
WO2018226244A1 (en) System and method for identifying and tagging users
CN109542292A (zh) 一种门户集成方法及计算机设备
CN113553601A (zh) 一种网页页面内容加密方法及设备
ES2783285T3 (es) Método y sistema de seguimiento web